已创建论坛回复
-
作者帖子
-
安全运维参与者
acpi-support 高级电源管理支持
acpid acpi守护程序.这两个用于电源管理,非常重要
alsa 声音子系统
alsa-utils
anacron cron的子系统,将系统关闭期间的计划任务,在下一次系统运行时执行。
apmd acpi的扩展
atd 类似于cron的任务调度系统。建议关闭
binfmt-support 核心支持其他二进制的文件格式。建议开启
bluez-utiles 蓝牙设备支持
bootlogd 启动日志。开启它
cron 任务调度系统,建议开启
cupsys 打印机子系统。
dbus 消息总线系统(message bus system)。非常重要
dns-clean 使用拨号连接时,清除dns信息。
evms 企业卷管理系统(Enterprise Volumn Management system)
fetchmail 邮件用户代理,用于收取邮件
gdm gnome登录和桌面管理器。
gdomap
gpm 终端中的鼠标支持。
halt 别动它。
hdparm 调整硬盘的脚本,配置文件为“/etc/hdparm.conf”。
hibernate 系统休眠
hotkey-setup 笔记本功能键支持。支持类型包括: HP, Acer, ASUS, Sony, Dell, 和IBM。
hotplug and hotplug-net 即插即用支持,比较复杂,建议不要动它。
hplip HP打印机和图形子系统
ifrename 网络接口重命名脚本。如果您有十块网卡,您应该开启它
inetd 在文件“/etc/inetd.conf”中,注释掉所有你不需要的服务。如果该文件不包含任何服务,那关闭它是很安全的。
klogd 重要。
linux-restricted-modules-common 受限模块支持。“/lib/linux-restricted-modules/”文件夹中的模块为受限模块。例如某些驱动程序,如果您没有使用受限模块,就不需要开启它。
lvm 逻辑卷管理系统支持。
makedev 创建设备文件,非常重要。
mdamd 磁盘阵列
module-init-tools 从/etc/modules加载扩展模块,建议开启。
networking 网络支持。按“/etc/network/interfaces”文件预设激活网络,非常重要。
ntpdate 时间同步服务,建议关闭。
pcmcia pcmcia设备支持。
powernowd 移动CPU节能支持
ppp and ppp-dns 拨号连接
readahead 预加载库文件。
reboot 别动它。
resolvconf 自动配置DNS
rmnologin 清除nologin
rsync rsync守护程序
sendsigs 在重启和关机期间发送信号
single 激活单用户模式
ssh ssh守护程序。建议开启
stop-bootlogd 在2,3,4,5运行级别中停止bootlogd服务
sudo 检查sudo状态。重要
sysklogd 系统日志
udev & udev-mab 用户空间dev文件系统(userspace dev filesystem)。重要
umountfs 卸载文件系统
urandom 随机数生成器
usplash 开机画面支持
vbesave 显卡BIOS配置工具。保存显卡的状态
xorg-common 设置X服务ICE socket。
adjtimex 调整核心时钟的工具
dirmngr 证书列表管理工具,和gnupg一起工作。
hwtools irqs优化工具
libpam-devperm 系统崩溃之后,用于修理设备文件许可的守护程序。
lm-sensors 板载传感器支持
mdadm-raid 磁盘陈列管理器
screen-cleanup 清除开机屏幕的脚本
xinetd 管理其他守护进程的一个inetd超级守护程序安全运维参与者手动控制服务
————您也可以手动运行带有以下参数的启动脚本,来控制系统服务。
start 启动
stop 停止
restart 重启
例如:
/etc/rc2.d/K20powernowd start有时您并不清楚当前运行级别,该运行级别下未必有相应脚本;而且此类脚本的前三位字符并不固定,不便于记忆。这时,您可以直接使用 “/etc/init.d/”文件夹中的启动脚本(“/etc/rcX.d/”中的启动脚本链接到“/etc/init.d/”文件夹下相应脚本),这也 是我们向您推荐的方式。
例如:
/etc/init.d/powernowd startTips:以上命令的位置并没有包含在环境变量的搜索路径中,所以要输入完整路径。
安全运维参与者更改运行级别
————
在“/etc/inittab”文件中找到如下内容:
# The default runlevel.
id:2:initdefault:这一行中的数字2,为系统的运行级别,默认的运行级别涵义如下:
0 关机
1 单用户维护模式
2~5 多用户模式
6 重启服务管理
========更改启动服务
————
在运行级别对应的文件夹中,您可以看到许多文件名以“S##”和“K##”起始的启动脚本链接。
例如:
/etc/rcS.d/S35mountall.sh 挂载文件系统
/etc/rcS.d/S40networking 启用网络支持
/etc/rc2.d/S13gdm 启动登录管理器
/etc/rc2.d/S20makedev 创建设备文件
/etc/rc2.d/S23xinetd 启动超级进程
init进程将以“start”为参数,按文件名顺序执行所有以“S##”起始的脚本。脚本名称中的数字越小,它将被越早执行。例如在 “/etc/rc2.d/”文件夹中,“S13gdm”文件名中的数字小于“S23xinetd”,“S13gdm”将比“S23xinetd”先执行。如果一个脚本链接,以“K##”起始,表示它将以“stop”参数被执行。如果相应服务没有启动,则不执行该脚本。
例如:
/etc/rc2.d/K20powernowd 针对某种硬件的电源管理支持如果您想禁止某一服务在启动时自动运行,您可以将相应运行级别中的脚本由“S##xxx”重命名为“K##xxx”。
安全运维参与者启动流程
========
Linux系统主要通过以下步骤启动:
1、读取MBR的信息,启动Boot Manager
Windows使用NTLDR作为Boot Manager,如果您的系统中安装多个版本的Windows,您就需要在NTLDR中选择您要进入的系统。
Linux通常使用功能强大,配置灵活的GRUB作为Boot Manager,我们将在启动管理章节中向您介绍它的使用方式。
2、加载系统内核,启动init进程
init进程是Linux的根进程,所有的系统进程都是它的子进程。
3、init进程读取“/etc/inittab”文件中的信息,并进入预设的运行级别,按顺序运行该运行级别对应文件夹下的脚本。脚本通常以“start”参数启动,并指向一个系统中的程序。
通常情况下,“/etc/rcS.d/”目录下的启动脚本首先被执行,然后是“/etc/rcN.d/”目录。例如您设定的运行级别为3,那么它对应的启动目录为“/etc/rc3.d/”。
4、根据“/etc/rcS.d/”文件夹中对应的脚本启动Xwindow服务器“xorg”
Xwindow为Linux下的图形用户界面系统。
5、启动登录管理器,等待用户登录
Ubuntu系统默认使用GDM作为登录管理器,您在登录管理器界面中输入用户名和密码后,便可以登录系统。(您可以在“/etc/rc3.d/”文件夹中找到一个名为“S13gdm”的链接)安全运维参与者以下为Ubuntu目录的主要目录结构,您稍微了解它们都包含了哪些文件就可以了,不需要记忆。
/ 根目录
│
├boot/ 启动文件。所有与系统启动有关的文件都保存在这里
│ └grub/ Grub引导器相关的文件
│
├dev/ 设备文件
├proc/ 内核与进程镜像
│
├mnt/ 临时挂载
├media/ 挂载媒体设备
│
├root/ root用户的$HOME目录
├home/
│ ├user/ 普通用户的$HOME目录
│ └…/
│
├bin/ 系统程序
├sbin/ 管理员系统程序
├lib/ 系统程序库文件
├etc/ 系统程序和大部分应用程序的全局配置文件
│ ├init.d/ SystemV风格的启动脚本
│ ├rcX.d/ 启动脚本的链接,定义运行级别
│ ├network/ 网络配置文件
│ ├X11/ 图形界面配置文件
│
├usr/
│ ├bin/ 应用程序
│ ├sbin/ 管理员应用程序
│ ├lib/ 应用程序库文件
│ ├share/ 应用程序资源文件
│ ├src/ 应用程序源代码
│ ├local/
│ │ ├soft/ 用户程序
│ │ └…/ 通常使用单独文件夹
│ ├X11R6/ 图形界面系统
│
├var/ 动态数据
│
├temp/ 临时文件
├lost+found/ 磁盘修复文件安全运维参与者k8s高级\资深工程师
岗位职责:
1. 参与容器云PAAS平台整体架构设计,负责全局性、前瞻性的技术演进方案验证,面向平台高可靠性、高可用性及高服务性,打造自主可控、安全稳定的容器云平台
2. 负责跟进云原生开源社区技术迭代、掌控开源架构、分析并制定实际落地方案,根据应用需求及业务场景进行二次开发或插件研发
3.基于k8s容器构建持续集成/持续部署的服务平台,多团队合作打造面向容器系统的生态
4. 负责核心技术问题的攻关,系统优化,解决项目推进过程中的技术难题
岗位要求:
1. 熟悉 Kubernetes/Docker 生态,熟练掌握 Kubernetes 容器调度相关技术和相关项目代码实现
2. 对 Linux 系统有深入的理解,具备一定的生产运维经验,熟悉 DevOps 研发流程
3. 有大规模集群资源利用率提升经验者,有深度参与 CNCF 和 K8s 社区,有大规应用容器化经验的优先
4. 具备较强的团队沟通协作能力、自驱力和技术热情,具备实际的项目落地经验薪资待遇 30-50K,P6\P7,全额五险一金,试用期全额,房补等额外补助2500,年终2-6个月.坐标北京健德门,有意向简历可发送至 7529997#qq.com
安全运维参与者工作内容
1. 负责腾讯云交付项目的售后运维工作,包括但不限于项目转维评审、售后运维体系建设、日常运维支持和重大活动保障
2. 结合客户业务实际情况, 帮助客户搭建监控体系,判断并识别风险,并联合相关团队进行问题定位解决
3. 在客户重大活动期间,主导运维保障工作,从容量评估、应急演练、应急处理等方面保障客户业务稳定运营
4. 在日常工作期间, 提炼通用需求,设计并实现相关工具,提升客户环境的运维效率
任职要求
1. 计算机或相关专业本科或以上学历;
2. 熟练使用Linux/unix操作系统,精通Shell编程,并熟练掌握Perl、PHP、Python之一的编程;
3. 熟悉TCP/IP、HTTP等协议,有良好的网络、存储、安全、计算机体系结构方面的知识;
4. 责任感强,有良好的服务意识与团队合作意识;
5. 有较强的问题分析与解决能力,沟通能力强;
6. 有3年以上SRE经验者优先
7. 有腾讯云TSF或同等产品使用经验者优先
待遇
这个看个人, 目标T9或者T10级别
工作地点是北京或者深圳都可以, 全程都是电话面试(反正之前都是电话), 不需要请假也不耽误工作, 整个流程大概1-2个月, 可以考虑年后入职, 有意向的小伙伴简历可发送至 7529997#qq.com
安全运维参与者最近在nginx1.9.1中支持了reuse_port这个功能 是准许多个socket监听同一个端口?
安全运维参与者nginx 配置参考https://www.keakon.net/2016/02/10/%E6%8A%98%E8%85%BE%E4%BA%86%E4%B8%80%E4%B8%8Bnginx%E9%85%8D%E7%BD%AE
安全运维参与者#全国至少十省份叫停家长批改作业# 不仅仅是批改作业的问题。现在部分小学还让家长请假去学校打扫卫生、指挥校门口交通,强令参加各种运动会,不去要写书面说明。家长除了要做本职工作,还要应付学校任务,碍于孩子在老师手里,不得不妥协。家庭教育当然重要,但不属于家长的职责也不能由家长承担!
安全运维参与者#吉比特# 信息经理 | 厦门
岗位要求:
1、根据集团业务发展需求及战略规划,参与整体IT策略的制定、主导落地、后续运维及持续优化;
2、复盘及优化现有的安全及备份机制,提出更可靠、更可行、更贴合的解决方案;
3、带领团队提供无感式IT服务,确保办公所涉IT环境的稳定与流畅,以实现对业务的低打断率,包含网络、服务器、各类终端软硬件等综合性环境 ;
4、对IT资产进行有效的管理,建立更加有效的机制,提升资产的管理效率及使用效率。
任职要求:
1、五年以上大型集团化企业IT主管以上经验;
2、具备出色的需求获取及分析能力,熟悉主流的企业应用系统;
3、具备出色的分析能力和结构化思维能力,优秀的沟通和人际关系能力以及组织领导能力;
4、责任、担当感明确,具备主动服务、持续优化的意识与观念。
简历可发送至 7529997#qq.com
安全运维参与者网友:
1.我觉得术业有专攻,让专业的人回归专业,家长很多并不懂教育,一直看不懂有的学校要求家长批作业,检查作业,然后一言不合就发群里找家长,让家长轮流值岗是为啥。一顿操作猛如虎,和我小时候受的教育真不一样
2.以前孩子不听话老师可以管,自然不用家长了,现在孩子老师说几句都不行,老师不敢管,家长没时间管,最后还要有成绩。教育的根本究竟是什么呢?
3.我就记得我上学的时候,老师就负责教东西,我爸就负责揍我,分工非常明确
4.让教育局把花里胡哨的形式主义去了 减少老师不必要的负担 才能让老师彻底回归课堂!老师也不想这样!
5.让家长批改是不应该的,但是家长应该要监督的,很多孩子没什么自学能力,如果你不监督,孩子可能就不写了,第二天老师也做不了什么,不能罚,不能打,只能讲道理,一来二去没有老师会天天给你讲道理的,只能放弃这孩子了。
安全运维参与者人民日报谈家长群变味儿:划好家校共育的“经纬线”
现实中,一些教师和家长对家校共育的理解还不到位。个别教师把分内的工作转嫁给家长,如让家长代替自己批改学生作业,部分家长成为“编外教师”。个别家长认为,把孩子送到学校,教育孩子的责任就移交给了学校和老师,自己可以当“甩手掌柜”。家长群变味儿,实质上是由于家校关系没有理顺、家长与老师的角色没有摆正。
孩子们的成长过程,大部分时间都在校园。学校应该是教育的主阵地。无论是学习知识、培养素质,还是陶冶情操、完善人格,学校教育都至关重要。同样,孩子的教育也离不开家庭,家庭教育要与学校教育紧密结合起来。如果责任边界模糊,就会阻碍家校之间的顺利沟通,影响家校共育的效果。
真的,不是所有父母都有那么多时间陪孩子,也不是每个父母都能教孩子英语。我看到学前班微信群的作业也会感慨下,那么没时间的家长怎么办?家长群是“新教育方式”和传统学校教育文化的一次碰撞和磨合。家长群虽然小,但却也像浓缩的一个小社会,人多了,问题就来了。
人到中年,是公司里上传下达去担当责任的中坚力量,是要支持上有老下有小的家庭的顶梁柱,可能忙起来连自己吃饭喝水上厕所都能忘……这些压力是无处抱怨的,哪怕获得家人理解,生活依旧要如此前行。好不容易抽个时间为了孩子参加家长会,被老师公开批评,仿佛在说:“别人家的家长都能按时完成群里任务,人家对孩子多上心,再看看你,为孩子投入了什么!”
这种批评,戳中的是我们本来就有的愧疚感,是我们一直以来无处倾诉的委屈。所以就哭了呀。就像孩子们听到“别人家的孩子”很受伤,脆弱的中年的我们,听到“别人家的家长”也很受伤。因为“我已经很努力了,可你们看不到。”我在想,换个积极的角度,或者这种“委屈”,能让我们和孩子之间达成更多理解吧。
我们的教育体制,肯定存在种种问题。但这世界上没有完美的系统,都是在不断探索中改进。老师们也都很不容易。想啊,每次政策一改,都是他们先接招。不管是老师还是家长,初衷都是为了孩子。家长和老师的共同努力、互相体谅,遇到问题及时沟通,才能够减少矛盾,家长群才会发挥它应有的作用。
-
作者帖子