安全运维

已创建论坛回复

正在查看 15 个帖子:16-30 (共 31 个帖子)
  • 作者
    帖子
  • 回复至: Ubuntu系统常用系统服务 #11619
    安全运维
    参与者

    acpi-support 高级电源管理支持
    acpid acpi守护程序.这两个用于电源管理,非常重要
    alsa 声音子系统
    alsa-utils
    anacron cron的子系统,将系统关闭期间的计划任务,在下一次系统运行时执行。
    apmd acpi的扩展
    atd 类似于cron的任务调度系统。建议关闭
    binfmt-support 核心支持其他二进制的文件格式。建议开启
    bluez-utiles 蓝牙设备支持
    bootlogd 启动日志。开启它
    cron 任务调度系统,建议开启
    cupsys 打印机子系统。
    dbus 消息总线系统(message bus system)。非常重要
    dns-clean 使用拨号连接时,清除dns信息。
    evms 企业卷管理系统(Enterprise Volumn Management system)
    fetchmail 邮件用户代理,用于收取邮件
    gdm gnome登录和桌面管理器。
    gdomap
    gpm 终端中的鼠标支持。
    halt 别动它。
    hdparm 调整硬盘的脚本,配置文件为“/etc/hdparm.conf”。
    hibernate 系统休眠
    hotkey-setup 笔记本功能键支持。支持类型包括: HP, Acer, ASUS, Sony, Dell, 和IBM。
    hotplug and hotplug-net 即插即用支持,比较复杂,建议不要动它。
    hplip HP打印机和图形子系统
    ifrename 网络接口重命名脚本。如果您有十块网卡,您应该开启它
    inetd 在文件“/etc/inetd.conf”中,注释掉所有你不需要的服务。如果该文件不包含任何服务,那关闭它是很安全的。
    klogd 重要。
    linux-restricted-modules-common 受限模块支持。“/lib/linux-restricted-modules/”文件夹中的模块为受限模块。例如某些驱动程序,如果您没有使用受限模块,就不需要开启它。
    lvm 逻辑卷管理系统支持。
    makedev 创建设备文件,非常重要。
    mdamd 磁盘阵列
    module-init-tools 从/etc/modules加载扩展模块,建议开启。
    networking 网络支持。按“/etc/network/interfaces”文件预设激活网络,非常重要。
    ntpdate 时间同步服务,建议关闭。
    pcmcia pcmcia设备支持。
    powernowd 移动CPU节能支持
    ppp and ppp-dns 拨号连接
    readahead 预加载库文件。
    reboot 别动它。
    resolvconf 自动配置DNS
    rmnologin 清除nologin
    rsync rsync守护程序
    sendsigs 在重启和关机期间发送信号
    single 激活单用户模式
    ssh ssh守护程序。建议开启
    stop-bootlogd 在2,3,4,5运行级别中停止bootlogd服务
    sudo 检查sudo状态。重要
    sysklogd 系统日志
    udev & udev-mab 用户空间dev文件系统(userspace dev filesystem)。重要
    umountfs 卸载文件系统
    urandom 随机数生成器
    usplash 开机画面支持
    vbesave 显卡BIOS配置工具。保存显卡的状态
    xorg-common 设置X服务ICE socket。
    adjtimex 调整核心时钟的工具
    dirmngr 证书列表管理工具,和gnupg一起工作。
    hwtools irqs优化工具
    libpam-devperm 系统崩溃之后,用于修理设备文件许可的守护程序。
    lm-sensors 板载传感器支持
    mdadm-raid 磁盘陈列管理器
    screen-cleanup 清除开机屏幕的脚本
    xinetd 管理其他守护进程的一个inetd超级守护程序

    回复至: Ubuntu系统目录结构 #11616
    安全运维
    参与者

    手动控制服务
    ————

    您也可以手动运行带有以下参数的启动脚本,来控制系统服务。
    start 启动
    stop 停止
    restart 重启
    例如:
    /etc/rc2.d/K20powernowd start

    有时您并不清楚当前运行级别,该运行级别下未必有相应脚本;而且此类脚本的前三位字符并不固定,不便于记忆。这时,您可以直接使用 “/etc/init.d/”文件夹中的启动脚本(“/etc/rcX.d/”中的启动脚本链接到“/etc/init.d/”文件夹下相应脚本),这也 是我们向您推荐的方式。
    例如:
    /etc/init.d/powernowd start

    Tips:以上命令的位置并没有包含在环境变量的搜索路径中,所以要输入完整路径。

    回复至: Ubuntu系统目录结构 #11615
    安全运维
    参与者

    更改运行级别
    ————
    在“/etc/inittab”文件中找到如下内容:
    # The default runlevel.
    id:2:initdefault:

    这一行中的数字2,为系统的运行级别,默认的运行级别涵义如下:
    0 关机
    1 单用户维护模式
    2~5 多用户模式
    6 重启

    服务管理
    ========

    更改启动服务
    ————
    在运行级别对应的文件夹中,您可以看到许多文件名以“S##”和“K##”起始的启动脚本链接。
    例如:
    /etc/rcS.d/S35mountall.sh 挂载文件系统
    /etc/rcS.d/S40networking 启用网络支持
    /etc/rc2.d/S13gdm 启动登录管理器
    /etc/rc2.d/S20makedev 创建设备文件
    /etc/rc2.d/S23xinetd 启动超级进程
    init进程将以“start”为参数,按文件名顺序执行所有以“S##”起始的脚本。脚本名称中的数字越小,它将被越早执行。例如在 “/etc/rc2.d/”文件夹中,“S13gdm”文件名中的数字小于“S23xinetd”,“S13gdm”将比“S23xinetd”先执行。

    如果一个脚本链接,以“K##”起始,表示它将以“stop”参数被执行。如果相应服务没有启动,则不执行该脚本。
    例如:
    /etc/rc2.d/K20powernowd 针对某种硬件的电源管理支持

    如果您想禁止某一服务在启动时自动运行,您可以将相应运行级别中的脚本由“S##xxx”重命名为“K##xxx”。

    回复至: Ubuntu系统目录结构 #11614
    安全运维
    参与者

    启动流程
    ========
    Linux系统主要通过以下步骤启动:
    1、读取MBR的信息,启动Boot Manager
    Windows使用NTLDR作为Boot Manager,如果您的系统中安装多个版本的Windows,您就需要在NTLDR中选择您要进入的系统。
    Linux通常使用功能强大,配置灵活的GRUB作为Boot Manager,我们将在启动管理章节中向您介绍它的使用方式。
    2、加载系统内核,启动init进程
    init进程是Linux的根进程,所有的系统进程都是它的子进程。
    3、init进程读取“/etc/inittab”文件中的信息,并进入预设的运行级别,按顺序运行该运行级别对应文件夹下的脚本。脚本通常以“start”参数启动,并指向一个系统中的程序。
    通常情况下,“/etc/rcS.d/”目录下的启动脚本首先被执行,然后是“/etc/rcN.d/”目录。例如您设定的运行级别为3,那么它对应的启动目录为“/etc/rc3.d/”。
    4、根据“/etc/rcS.d/”文件夹中对应的脚本启动Xwindow服务器“xorg”
    Xwindow为Linux下的图形用户界面系统。
    5、启动登录管理器,等待用户登录
    Ubuntu系统默认使用GDM作为登录管理器,您在登录管理器界面中输入用户名和密码后,便可以登录系统。(您可以在“/etc/rc3.d/”文件夹中找到一个名为“S13gdm”的链接)

    回复至: Ubuntu系统目录结构 #11613
    安全运维
    参与者

    以下为Ubuntu目录的主要目录结构,您稍微了解它们都包含了哪些文件就可以了,不需要记忆。
    / 根目录

    ├boot/ 启动文件。所有与系统启动有关的文件都保存在这里
    │ └grub/ Grub引导器相关的文件

    ├dev/ 设备文件
    ├proc/ 内核与进程镜像

    ├mnt/ 临时挂载
    ├media/ 挂载媒体设备

    ├root/ root用户的$HOME目录
    ├home/
    │ ├user/ 普通用户的$HOME目录
    │ └…/

    ├bin/ 系统程序
    ├sbin/ 管理员系统程序
    ├lib/ 系统程序库文件
    ├etc/ 系统程序和大部分应用程序的全局配置文件
    │ ├init.d/ SystemV风格的启动脚本
    │ ├rcX.d/ 启动脚本的链接,定义运行级别
    │ ├network/ 网络配置文件
    │ ├X11/ 图形界面配置文件

    ├usr/
    │ ├bin/ 应用程序
    │ ├sbin/ 管理员应用程序
    │ ├lib/ 应用程序库文件
    │ ├share/ 应用程序资源文件
    │ ├src/ 应用程序源代码
    │ ├local/
    │ │ ├soft/ 用户程序
    │ │ └…/ 通常使用单独文件夹
    │ ├X11R6/ 图形界面系统

    ├var/ 动态数据

    ├temp/ 临时文件
    ├lost+found/ 磁盘修复文件

    回复至: 北京k8s高级工程师招聘 #11593
    安全运维
    参与者

    k8s高级\资深工程师
    岗位职责:
    1. 参与容器云PAAS平台整体架构设计,负责全局性、前瞻性的技术演进方案验证,面向平台高可靠性、高可用性及高服务性,打造自主可控、安全稳定的容器云平台
    2. 负责跟进云原生开源社区技术迭代、掌控开源架构、分析并制定实际落地方案,根据应用需求及业务场景进行二次开发或插件研发
    3.基于k8s容器构建持续集成/持续部署的服务平台,多团队合作打造面向容器系统的生态
    4. 负责核心技术问题的攻关,系统优化,解决项目推进过程中的技术难题
    岗位要求:
    1. 熟悉 Kubernetes/Docker 生态,熟练掌握 Kubernetes 容器调度相关技术和相关项目代码实现
    2. 对 Linux 系统有深入的理解,具备一定的生产运维经验,熟悉 DevOps 研发流程
    3. 有大规模集群资源利用率提升经验者,有深度参与 CNCF 和 K8s 社区,有大规应用容器化经验的优先
    4. 具备较强的团队沟通协作能力、自驱力和技术热情,具备实际的项目落地经验

    薪资待遇 30-50K,P6\P7,全额五险一金,试用期全额,房补等额外补助2500,年终2-6个月.坐标北京健德门,有意向简历可发送至 7529997#qq.com

    回复至: 腾讯云安全运维工程师招聘 #11590
    安全运维
    参与者

    工作内容

    1. 负责腾讯云交付项目的售后运维工作,包括但不限于项目转维评审、售后运维体系建设、日常运维支持和重大活动保障

    2. 结合客户业务实际情况, 帮助客户搭建监控体系,判断并识别风险,并联合相关团队进行问题定位解决

    3. 在客户重大活动期间,主导运维保障工作,从容量评估、应急演练、应急处理等方面保障客户业务稳定运营

    4. 在日常工作期间, 提炼通用需求,设计并实现相关工具,提升客户环境的运维效率

    任职要求

    1. 计算机或相关专业本科或以上学历;

    2. 熟练使用Linux/unix操作系统,精通Shell编程,并熟练掌握Perl、PHP、Python之一的编程;

    3. 熟悉TCP/IP、HTTP等协议,有良好的网络、存储、安全、计算机体系结构方面的知识;

    4. 责任感强,有良好的服务意识与团队合作意识;

    5. 有较强的问题分析与解决能力,沟通能力强;

    6. 有3年以上SRE经验者优先

    7. 有腾讯云TSF或同等产品使用经验者优先

    待遇

    这个看个人, 目标T9或者T10级别

    工作地点是北京或者深圳都可以, 全程都是电话面试(反正之前都是电话), 不需要请假也不耽误工作, 整个流程大概1-2个月, 可以考虑年后入职, 有意向的小伙伴简历可发送至 7529997#qq.com

    回复至: 快捷运维 #11489
    安全运维
    参与者
    回复至: 快捷运维 #11488
    安全运维
    参与者

    最近在nginx1.9.1中支持了reuse_port这个功能 是准许多个socket监听同一个端口?

    https://www.zhihu.com/question/51618274/answer/126729306

    回复至: 快捷运维 #11487
    安全运维
    参与者

    nginx 配置参考https://www.keakon.net/2016/02/10/%E6%8A%98%E8%85%BE%E4%BA%86%E4%B8%80%E4%B8%8Bnginx%E9%85%8D%E7%BD%AE

    回复至: 教育安全 #11428
    安全运维
    参与者

    #全国至少十省份叫停家长批改作业# 不仅仅是批改作业的问题。现在部分小学还让家长请假去学校打扫卫生、指挥校门口交通,强令参加各种运动会,不去要写书面说明。家长除了要做本职工作,还要应付学校任务,碍于孩子在老师手里,不得不妥协。家庭教育当然重要,但不属于家长的职责也不能由家长承担!

    回复至: 安全招聘 #11427
    安全运维
    参与者

    #吉比特#  信息经理 | 厦门

    岗位要求:

    1、根据集团业务发展需求及战略规划,参与整体IT策略的制定、主导落地、后续运维及持续优化;

    2、复盘及优化现有的安全及备份机制,提出更可靠、更可行、更贴合的解决方案;

    3、带领团队提供无感式IT服务,确保办公所涉IT环境的稳定与流畅,以实现对业务的低打断率,包含网络、服务器、各类终端软硬件等综合性环境 ;

    4、对IT资产进行有效的管理,建立更加有效的机制,提升资产的管理效率及使用效率。

    任职要求:

    1、五年以上大型集团化企业IT主管以上经验;

    2、具备出色的需求获取及分析能力,熟悉主流的企业应用系统;

    3、具备出色的分析能力和结构化思维能力,优秀的沟通和人际关系能力以及组织领导能力;

    4、责任、担当感明确,具备主动服务、持续优化的意识与观念。

    简历可发送至 7529997#qq.com

    回复至: 教育安全 #11420
    安全运维
    参与者

    网友:

    1.我觉得术业有专攻,让专业的人回归专业,家长很多并不懂教育,一直看不懂有的学校要求家长批作业,检查作业,然后一言不合就发群里找家长,让家长轮流值岗是为啥。一顿操作猛如虎,和我小时候受的教育真不一样

    2.以前孩子不听话老师可以管,自然不用家长了,现在孩子老师说几句都不行,老师不敢管,家长没时间管,最后还要有成绩。教育的根本究竟是什么呢?

    3.我就记得我上学的时候,老师就负责教东西,我爸就负责揍我,分工非常明确

    4.让教育局把花里胡哨的形式主义去了 减少老师不必要的负担 才能让老师彻底回归课堂!老师也不想这样!

    5.让家长批改是不应该的,但是家长应该要监督的,很多孩子没什么自学能力,如果你不监督,孩子可能就不写了,第二天老师也做不了什么,不能罚,不能打,只能讲道理,一来二去没有老师会天天给你讲道理的,只能放弃这孩子了。

    回复至: 教育安全 #11419
    安全运维
    参与者

    人民日报谈家长群变味儿:划好家校共育的“经纬线”

    现实中,一些教师和家长对家校共育的理解还不到位。个别教师把分内的工作转嫁给家长,如让家长代替自己批改学生作业,部分家长成为“编外教师”。个别家长认为,把孩子送到学校,教育孩子的责任就移交给了学校和老师,自己可以当“甩手掌柜”。家长群变味儿,实质上是由于家校关系没有理顺、家长与老师的角色没有摆正。

    孩子们的成长过程,大部分时间都在校园。学校应该是教育的主阵地。无论是学习知识、培养素质,还是陶冶情操、完善人格,学校教育都至关重要。同样,孩子的教育也离不开家庭,家庭教育要与学校教育紧密结合起来。如果责任边界模糊,就会阻碍家校之间的顺利沟通,影响家校共育的效果。

     

    真的,不是所有父母都有那么多时间陪孩子,也不是每个父母都能教孩子英语。我看到学前班微信群的作业也会感慨下,那么没时间的家长怎么办?家长群是“新教育方式”和传统学校教育文化的一次碰撞和磨合。家长群虽然小,但却也像浓缩的一个小社会,人多了,问题就来了。

    人到中年,是公司里上传下达去担当责任的中坚力量,是要支持上有老下有小的家庭的顶梁柱,可能忙起来连自己吃饭喝水上厕所都能忘……这些压力是无处抱怨的,哪怕获得家人理解,生活依旧要如此前行。好不容易抽个时间为了孩子参加家长会,被老师公开批评,仿佛在说:“别人家的家长都能按时完成群里任务,人家对孩子多上心,再看看你,为孩子投入了什么!”

    这种批评,戳中的是我们本来就有的愧疚感,是我们一直以来无处倾诉的委屈。所以就哭了呀。就像孩子们听到“别人家的孩子”很受伤,脆弱的中年的我们,听到“别人家的家长”也很受伤。因为“我已经很努力了,可你们看不到。”我在想,换个积极的角度,或者这种“委屈”,能让我们和孩子之间达成更多理解吧。

    我们的教育体制,肯定存在种种问题。但这世界上没有完美的系统,都是在不断探索中改进。老师们也都很不容易。想啊,每次政策一改,都是他们先接招。不管是老师还是家长,初衷都是为了孩子。家长和老师的共同努力、互相体谅,遇到问题及时沟通,才能够减少矛盾,家长群才会发挥它应有的作用。

    转载 https://new.qq.com/omn/20201119/20201119A04JG500.html

    回复至: 快捷运维地址 #5653
    安全运维
    参与者
正在查看 15 个帖子:16-30 (共 31 个帖子)
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索