IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Linux高危命令,运维人手一份 -> 正文阅读

[系统运维]Linux高危命令,运维人手一份

需求

《运维:对数据要有敬畏之心》一文从日常运维的主要环节总结了如何规避数据丢失的风险,如果你细品可能会意识到“操作系统级高危命令肯定不是只有rm -rf 这类和文件相关的”,因此我们在此将Linux的高危命令进行了统一的总结整理。

类别

针对操作系统级命令的功能,我们将高危命令分为以下几类:

  • 磁盘管理
  • 权限管理
  • 设备操作
  • 网络管理
  • 文件管理
  • 系统管理
  • 账号管理
  • 大数据管理
  • 数据库管理
  • 等等

相信如果我们不仔细去梳理,我们永远也意识不到原来高危命令有这么多类型,那么我们继续往下看!

命令处理

对于高危命令的管理,我们不能“一刀切”将其全部禁用,而是要根据其具体需求去区别处理,下面是我们的一些建议。

类别命令措施
磁盘管理badbocks阻断
磁盘管理cfdisk阻断
磁盘管理dd阻断
磁盘管理e2fsck阻断
磁盘管理fsck阻断
磁盘管理fsconf阻断
磁盘管理hdparm阻断
磁盘管理mformat阻断
磁盘管理mkbootdisk阻断
磁盘管理mkdosfs阻断
磁盘管理mke2fs阻断
磁盘管理mkfs.ext4阻断
磁盘管理mkfs.xfs阻断
磁盘管理mkinitrd阻断
磁盘管理mkswap阻断
磁盘管理mpartition阻断
磁盘管理swapon阻断
磁盘管理swapoff阻断
磁盘管理symlinks阻断
磁盘管理sync阻断
磁盘管理mbadblocks阻断
磁盘管理fdisk阻断
磁盘管理mkfs阻断
磁盘管理eject阻断
磁盘管理restore阻断
磁盘管理>阻断
磁盘管理rm阻断
权限管理sudo监控
权限管理su监控
权限管理chmod监控
权限管理chown监控
设备操作mount监控
设备操作umount监控
设备操作shutdown监控
设备操作poweroff监控
设备操作reboot监控
设备操作halt监控
网络管理curl监控
网络管理wget监控
网络管理ftp监控
网络管理sftp监控
网络管理nc监控
网络管理telnet监控
网络管理ssh监控
网络管理rlogin监控
网络管理rsh监控
文件管理smaba监控
文件管理git监控
文件管理mv监控
文件管理rm监控
文件管理cp监控
文件管理scp监控
文件管理dump监控
文件管理rsync监控
系统管理crontab监控
系统管理cron监控
系统管理yum监控
系统管理rpm监控
系统管理apt监控
系统管理eval监控
系统管理exec监控
系统管理kill监控
系统管理killall监控
系统管理skill监控
系统管理reset监控
系统管理init监控
系统管理supervisorctl监控
系统管理systemctl监控
系统管理service监控
系统管理java -jar监控
账号管理useradd监控
账号管理userdel监控
账号管理adduser监控
账号管理deluser监控
账号管理groupdel监控
账号管理groupadd监控
账号管理chgrp监控
账号管理passwd监控
大数据管理hdfs dfsadmin.*阻断
大数据管理hdfs dfs -rm.*阻断
大数据管理hdfs haadmin.*阻断
大数据管理hdfs dfs -chmod.*阻断
大数据管理hdfs dfs -chgrp.*阻断
大数据管理hdfs dfs -chown.*阻断
大数据管理hdfs dfs -moveToLocal.*阻断
大数据管理hdfs dfs -mv.*阻断
大数据管理hdfs dfs -rmdir.*阻断
大数据管理systemctl .* cloudera-scm-server阻断
大数据管理systemctl .* cloudera-scm-agent阻断
大数据管理hadoop distch.*阻断
大数据管理hadoop distcp.*阻断
大数据管理hadoop fs -rm.*阻断
大数据管理hadoop fs -chmod.*阻断
大数据管理hadoop fs -chgrp.*阻断
大数据管理hadoop fs -chown.*阻断
大数据管理hadoop fs -moveToLocal.*阻断
大数据管理hadoop fs -mv.*阻断
大数据管理hadoop fs -rmdir.*阻断
数据库管理truncate阻断
数据库管理drop database阻断
数据库管理drop tables阻断
数据库管理delete阻断

当然在实际使用过程中的命令包含但绝不限于以上命令,而且考虑到操作系统和各种应用已经在生产中稳定运行,因此我们需要将可能具有潜在危险的命令进行监控或阻断。特殊情况下要执行某个高危命令,我们要有意识进行多人复核,以免误操作。

监控管理

对于处理高危命令的措施,我们要做到监控和管理,可以结合监控系统和堡垒机来处理:

  • 监控系统,对高危命令进行监控告警;
  • 堡垒机,对高危命令命令过滤,最好可以和正则表格式结合使用;

总结

其实Linux 高危命令不只是存在与单纯的命令执行,而是广泛存在于数据库、应用服务、大数据等和业务息息相关的环节上。如果我们的生产服务器没有做到开发、运维、测试人员的权限分离,那么本次的高危命令总结就可以派上用场了。

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-04-24 09:50:00  更:2022-04-24 09:51:58 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 19:38:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码