ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

Linux入门(十)

2020-08-16 20:34:20  阅读:264  来源: 互联网

标签:iptables tmp 入门 SELINUX echo awk Linux print


1、编写脚本selinux.sh,实现开启或禁用SELinux功能

#!/bin/bash
#
if [ $# -ne 1 ];then
echo "$0 [on|off]" && exit 1
fi
STATE=$1

case $STATE in
on)
sed -i 's/^SELINUX=.*/SELINUX=enforcing/g' /etc/selinux/config
echo "SElinux is enforcing"
;;
off)
sed -i 's/^SELINUX=.*/SELINUX=disabled/g' /etc/selinux/config
echo "SElinux is disabled"
;;
*)
echo "$0 [on|off]" && exit 1
;;
esac

 


 

2、统计/etc/fstab文件中每个文件系统类型出现的次数

~]# awk '/^[^#]/{types[$3]++}END{for(i in types){print i,types[i]}}' /etc/fstab 
swap 1
xfs 2

 


 

3、提取出字符串Yd$C@M05MB%9&Bdh7dq+YVixp3vpw中的所有数字

~]# echo 'Yd$C@M05MB%9&Bdh7dq+YVixp3vpw' | awk 'gsub(/[^0-9]/,"")'
05973

 


 

4、解决DOS攻击生产案例:根据web日志或者或者网络连接数,监控当某个IP 并发连接数或者短时内PV达到100,即调用防火墙命令封掉对应的IP,监控频 率每隔5分钟。防火墙命令为:iptables -A INPUT -s IP -j REJECT

#!/bin/bash
#
tmp_file=/tmp/tmp.txt
netstat -ant |awk -F'[ :]+' '/ESTABLISHED/{print $6}' |sort |uniq -c > $tmp_file #通过awk获得当前网络连接数,保存至文件

while read line #通过while read line 读取文件
do 
count=`echo $line|awk '{print $1}'`
ip=`echo $line|awk '{print $2}'`
if [ $count -ge 100 -a `iptables -nL |grep -wc $ip` -eq 0 ] #数量大于100,并且IP不在iptables列表里面
then
iptables -A INPUT -s $ip -j REJECT
fi
done <$tmp_file

 

标签:iptables,tmp,入门,SELINUX,echo,awk,Linux,print
来源: https://www.cnblogs.com/ljt-lam/p/13514045.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有