深色模式
运维好习惯与安全基线
摘要:技术可以慢慢学,但安全习惯必须一开始就养成。本文总结几条能保命的运维纪律。
一、变更前先备份
bash
cp /etc/ssh/sshd_config{,.bak} # 改前备份
tar czf /backup/etc-$(date +%F).tgz /etc # 定期打整个 /etc1
2
2
二、危险命令先 dry-run / 预演
bash
rm -i file # 交互确认
rsync -avn src/ dst/ # -n 模拟,不真执行1
2
2
三、最小权限
- 不用 root 做日常操作,用普通用户 + sudo 指定命令
- 文件权限按需给,别图省事
chmod 777
四、操作留痕
bash
script /tmp/ops-$(date +%F-%T).log # 记录整段终端会话
# 退出时按 Ctrl+D,事后可回看每一步1
2
2
五、变更三板斧
- 备份:改前快照/备份
- 灰度:先在测试机/单节点验证
- 回滚:准备好回退方案再动手
生产红线
任何批量删除、权限变更、配置覆盖,先确认目标、先备份、限时段执行。不确定就先在测试环境跑一遍。
验证
- [ ] 改关键文件前养成了先备份的习惯
- [ ] 知道
rm -i、rsync-n等预演手段 - [ ] 日常操作不用 root 直登
常见坑
- 自信跳过备份:大多数事故都始于"这次应该没事"。
- 不留痕:出问题后说不清改了什么,复盘困难。
- 混用 root:长期 root 容易误执行高危命令。