文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

一键启动,永不停歇:如何将你的 Shell 脚本变为 system 服务?

2024-11-28 14:20

关注

实现方法

这里以一个简单的脚本为例,将需要开机自动执行的命令写入脚本文件内,赋予可执行权限。脚本内容如下:

这个脚本的主要任务是持续关注 /var/log/auth.log 文件。一旦发现有异常登录的情况,它会自动收集尝试登录的用户名以及该用户的IP地址。接着,它会利用 ipinfo.io 来查找这些IP地址的具体位置信息。最后,通过一个第三方的通知工具,比如钉钉,将这些重要信息即时发送给您,确保您可以及时了解到任何不寻常的活动。

赋予该脚本可执行的权限:

chmod +x  /root/script/monitor_login.sh

创建systemd文件

在 /etc/systemd/system 目录中创建一个新的服务文件,例如 monitor-login.service:

sudo nano /etc/systemd/system/monitor-login.service

然后将以下内容添加到该文件中:

[Unit]
Description=Login Failure Monitoring Service
After=network.target

[Service]
ExecStart=/root/script/monitor_login.sh
Restart=on-failure
User=root
# 环境变量设置(如果有)
Environment="LOG_FILE=/var/log/auth.log"

[Install]
WantedBy=multi-user.target

配置说明:

[Unit]:

[Service]:

[Install]:

重新加载systemd配置并启动服务

执行下面的命令, 重新加载systemd配置。

sudo systemctl daemon-reload

通过执行systemctl status monitor-login.service查看服务启动状态,如下图所示:

最后通过执行下面的命令,设置开机自启动。

 sudo systemctl enable monitor-login.service

通过执行如下命令查看开机启动项:

 systemctl list-unit-files --type=service | grep enabled | grep login

可以看到自定义的服务已经设置成功了,如下图所示:

验证

当检测到有用户异常登录时,我们的钉钉会收到如下图所示的温馨提醒,以帮助我们及时关注并处理可能的安全问题。

脚本获取方式

上述脚本已经上传上传到gitee,有需要的小伙伴可以自行获取。gitee上的仓库主要是分享一些工作中常用的脚本。小伙伴可以frok或者watch仓库,这样有更新可以及时关注到。

仓库地址:https://gitee.com/didiplus/script

来源:攻城狮成长日记内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯