linux系統(tǒng)安全事件診斷

lsof -p 1144 查看1144打開文件信息,顯示進程打開文件列表缩举,包括文件名稱垦梆、類型、打開方式仅孩、讀寫位置等信息托猩。這個指令對調試程序、分析文件系統(tǒng)占用情況以及其他相關工作有很大幫助

chattr -ai or +ai +- a只讀辽慕、i不可變 文件/目錄

grep 'Accepted' /var/log/secure 查看登錄ip信息

/root/.ssh/authorized_keys ssh登錄信任key

cat /etc/passwd 查看新增用戶

cat /var/log/cron 查看計劃任務執(zhí)行日志

netstat 間接查看異常連接

crond 讀取配置文件會從以下幾個路徑讀染┬取:
var/spool/cron/ , 由crontab -e 進行寫入,配置文件無需指定用戶
/etc/crontab 溅蛉,只能root 進行編輯公浪,配置文件需指定用戶
/etc/cron.d/ ,在此文件夾下創(chuàng)建定時任務文件摆尝,配置文件需指定用戶
/etc/cron.*

nginx 日志報錯Cannot assign requested address

原因端口號耗盡了。
因Nginx upstream和后端Backend默認是短連接因悲,所以大量請求進來的時產(chǎn)生大量TIME_WAIT連接
cat /proc/sys/net/ipv4/ip_local_port_range 看可用端口范圍

短連接模式解決方法:
調大端口可用范圍/proc/sys/net/ipv4/ip_local_port_range
開啟tcp_tw_reuse echo '1' > /proc/sys/net/ipv4/tcp_tw_reuse 作用使1s內(nèi)的TIME_WAIT可以重用
調小tcp_max_tw_bucket繼續(xù)提升tps,不過tcp_max_tw_bucket調小可能會有序列號重疊的風險,畢竟Socket不經(jīng)過2MSL階段就被重用了

改成長連接模式避免time_wait:
設置keepalived支持長連接
upstream backend {
server 127.0.0.1:8080;
keepalive 32;
keepalive_timeout 30s; # 設置后端連接的最大idle時間為30s
}

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末勺爱,一起剝皮案震驚了整個濱河市晃琳,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌琐鲁,老刑警劉巖卫旱,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異围段,居然都是意外死亡顾翼,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門奈泪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來适贸,“玉大人,你說我怎么就攤上這事涝桅“葑耍” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵冯遂,是天一觀的道長蕊肥。 經(jīng)常有香客問我,道長蛤肌,這世上最難降的妖魔是什么壁却? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮裸准,結果婚禮上展东,老公的妹妹穿的比我還像新娘。我一直安慰自己炒俱,他們只是感情好琅锻,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著向胡,像睡著了一般恼蓬。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上僵芹,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天处硬,我揣著相機與錄音,去河邊找鬼拇派。 笑死荷辕,一個胖子當著我的面吹牛凿跳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播疮方,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼控嗜,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了骡显?” 一聲冷哼從身側響起疆栏,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎惫谤,沒想到半個月后壁顶,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡溜歪,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年若专,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蝴猪。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡调衰,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出自阱,到底是詐尸還是另有隱情窖式,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布动壤,位于F島的核電站萝喘,受9級特大地震影響,放射性物質發(fā)生泄漏琼懊。R本人自食惡果不足惜阁簸,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望哼丈。 院中可真熱鬧启妹,春花似錦、人聲如沸醉旦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽车胡。三九已至檬输,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間匈棘,已是汗流浹背丧慈。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留主卫,地道東北人逃默。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓鹃愤,卻偏偏與公主長得像,于是被迫代替她去往敵國和親完域。 傳聞我的和親對象是個殘疾皇子软吐,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容