【技巧沙龙】AI开辟者拭魅战营-7分钟打造1个定制技能。7月22号,我们等你一路!
大年夜事运维一年半,碰到过各种各样的问题,数据损掉,网站挂马,误删数据库文件,黑客进击等各类问题
一、线上操作规范
1.测试应用
当初进修Linux的应用,大年夜基本到办事到集群,都是在虚拟机做的,固然师长教师告诉我们跟真机没有什么差别,可是对真实情况的欲望日渐上升,不过虚拟机的各类快照却让我们养成了各类手贱的习惯,乃至于拿到办事器操作权限时刻,就迫在眉睫的想去尝尝,记得上班第一天,老大年夜把root暗码交给我,因为只能应用putty,我就想应用xshell,于是静静登录办事器测验测验改为xshell+密钥登录,因为没有测试,也没有留一个ssh连接,所有重启sshd办事器之后,本身就被挡在办事器之外了,幸好当时我备份了sshd_config文件,后来让机房人员cp以前就可以了,亏得这是一家小公司,不然直接就被干了……光荣昔时命运运限比较好。
第二个例子是关于文件同步的,大年夜家都知道rsync同步很快,可是他删除文件的速度大年夜大年夜跨越了rm -rf,在rsync中有一个敕令是,以某目次为准同步某文件(如不雅第一个目次是空的,那么结不雅可想而知),源目次(稀有据的)就会被删除,当初我就是因为误操作,以及缺乏测试,就目次写反了,关键是没有备份……临盆情况数据被删了
没备份,大年夜家本身想后不雅吧,其重要性不问可知。
2.Enter前再三确认
关于rm -rf / var 这种缺点,我信赖手快的人,或者网速比较慢的时刻,出现的几率相昔时夜
有人说了,烦躁也要上班,可是你可以在烦躁的时刻尽量避免处理关键数据情况
当你发明履行完之后,你的心至少是凉了半截。
大年夜家可能会说,我按了这么多次都没出错误,不消怕,我只想说
当出现一次你就明白了,不要认为那些运维变乱都是在别人身上,如不雅你不留意,下一?就是你。
3.切忌多人操作
我在的上一家公司,运维治理相当纷乱,举一个最典范的例子吧,离职好几任的运维都有办事器root暗码。
平日我们运维接到义务,都邑进内行单查看如不雅无法解决,就请求他人协助,可是当问题焦头烂额的时刻,客服主管(懂得linux),网管,你上司一路调试一个办事器,当你各类百度,各类对比,完了发明,你的办事器设备文件,跟前次你修改不一样了,然后再改回来,然后再谷歌,兴冲冲发明问题,解决了,别人却告诉你,他也解决了,修改的是不合的参数……这个,我就真不知道哪个是问题真正的原因了,当然这照样好的,问题解决了,皆大年夜欢乐,可是你碰到过你刚修改的文件,测试无效,再去修改发明文件又被修改的时刻呢?真的很末路火,切忌多人操作。
4.先备份后操作
养成一个习惯,要修改数据时,先备份,比如.conf的设备文件
别的,修改设备文件时,建议注释原选项,然后再复制,修改
今天想简单整顿一下,分享给各位小伙伴
再者说,如不雅第一个例子中,稀有据库备份,那rsync的误操作不久没事了吧
所以说丢数据库非一朝一夕,随便备份一个就不消那么惨。
二、涉及数据
1.慎用rm -rf
网上的例子很多,各类rm -rf /,各类删除主数据库,各类运维变乱……
一点小掉误就会造成很大年夜的损掉。如不雅真须要删除,必定要谨慎。
2.备份大年夜于一切
本来膳绫擎都有各类关于备份,然则我想把它划分在数据类再次强调,备份异常之重要哇
我记得我的师长教师说过一句话,涉及到数据何种的谨慎都不为过
我就职的公司有做第三方付出网站和网贷平台的
第三方付出是每两个小时完全备份一次,网贷平台是每20分钟备份一次
我不多说了,大年夜家本身推敲吧
3.稳定大年夜于一切
其实不止是数据,在全部办事器情况,都是稳定大年夜于一切,不求最快,但求最稳定,求可用性
3.追根究底
所以未经测试,不要再办事器应用新的软件,比如nginx+php-fpm,临盆情况中php各类挂啊
4.保密大年夜于一切
如今各类艳照门漫天飞,各类路由器后门,所以说,涉及到数据,不保密是不可的。
三、涉及安然
1. ssh
应用通俗用户+key认证+sudo规矩+ip地址+用户限制
更改默认端口(当然如不雅专业要黑你,扫描下就出来了)
禁止root登录
应用hostdeny类似的防爆里破解软件(跨越几回测验测验直接拉黑)
筛选/etc/passwd中login的用户
2. 防火墙
3.精细权限和控制粒度
能应用通俗用户启动的办事果断不应用root,把各类办事权限控制到最低,控制粒度要精细。
4.入侵检测和日记监控
应用第三方软件,时刻检测体系关键文件以及各类办事设备文件的修改
防火墙临盆情况必定要开,并且要遵守最小原则,drop所有,然后放行须要的办事端口。
比如,/etc/passwd,/etc/my.cnf,/etc/httpd/con/httpd.con等;
应用集中化的日记监控体系,监控/var/log/secure,/etc/log/message,ftp上传下载文件等报警缺点日记;
别的┞冯对端口扫描,也可以应用一些第三方软件,发明被扫描就直接拉入host.deny。这些信息对于体系被入侵后排错很有赞助。有人说过,一个公司在安然投入的成本跟他被安然进击损掉的成本成正比,安然是一个很大年夜的话题
也是一个很基本的工作,把基本做好了,就能相当的进步体系安然性,其他的就是安然高手做的了
四、日常监控
1.体系运行监控
很多多少人踏入运维都是大年夜监控做起,大年夜的公司一般都有专业24小时监控运维。体系运行监控一般包含硬件占用率
常见的有,内存,硬盘,cpu,网卡,os包含登录监控,体系关键文件监控
推荐阅读
【技巧沙龙】AI开辟者拭魅战营-7分钟打造1个定制技能。7月22号,我们等你一路! “互联网的平台性应用颠覆了传统的贸易和金融业的成长计谋和经营策略,而互联网融入制造业后,使其资>>>详细阅读
本文标题:做Linux背锅2年,我总结了这六类好习惯和30个血的教训
地址:http://www.17bianji.com/lsqh/36276.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示