讲师中心 微信公众号
AI工具推荐 视频效率加速

怎么在Linux利用Systemd-Timer配置每日凌晨自动执行的安全基线巡检任务

陌婷同学_8461

陌婷同学_8461

发布时间:2026-06-29 08:13:19

|

758人浏览过

|

来源于php中文网

原创

用systemd timer配置每日凌晨自动安全基线巡检更可靠,需将巡检脚本封装为service单元并配timer单元,通过journal统一记录日志,支持补执行、防并发及精准排错。

怎么在linux利用systemd-timer配置每日凌晨自动执行的安全基线巡检任务

直接用 systemd timer 配置每日凌晨自动执行安全基线巡检任务,比 cron 更可靠、易排查、可追溯。关键在于把“巡检脚本”封装为 service,再用 timer 控制触发时间,全程由系统日志统一记录。

准备巡检脚本并确保可执行

把你的安全基线检查逻辑写成一个独立脚本,例如 /usr/local/bin/security-audit.sh:

  • 开头加 #!/bin/bash,并赋予执行权限:sudo chmod +x /usr/local/bin/security-audit.sh
  • 脚本内建议输出明确日志,比如 echo "$(date): Starting security audit" >> /var/log/security-audit.log
  • 避免依赖交互或未定义环境变量;如需特定 PATH 或用户权限,在 .service 文件中显式指定

创建 service 单元:定义“做什么”

新建文件:/etc/systemd/system/security-audit.service

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载
[Unit]
Description=Security Baseline Audit
After=network.target
<p>[Service]
Type=oneshot
User=root
ExecStart=/usr/local/bin/security-audit.sh
StandardOutput=journal
StandardError=journal</p>
  • Type=oneshot 表示脚本运行完即退出,适合一次性巡检任务
  • User=root 确保有足够权限读取系统配置、审计日志等关键路径
  • StandardOutput/StandardError=journal 让所有输出自动进 journalctl,无需手动重定向

创建 timer 单元:定义“每天凌晨几点执行”

新建文件:/etc/systemd/system/security-audit.timer

[Unit]
Description=Run security audit daily at 3:00 AM
Requires=security-audit.service
<p>[Timer]
OnCalendar=<em>-</em>-* 03:00:00
Persistent=true
RandomizedDelaySec=60</p><p>[Install]
WantedBy=timers.target</p>
  • OnCalendar=*-*-* 03:00:00 表示每天凌晨 3 点整触发(支持更细粒度,如 Mon,Wed,Fri *-*-* 03:00:00)
  • Persistent=true 保证主机若在 3:00 关机,重启后会立即补执行一次,避免漏检
  • RandomizedDelaySec=60 防止多台同类服务器在同一秒发起大量检查,减轻 I/O 压力

启用并验证定时器

依次执行以下命令:

  • sudo systemctl daemon-reload —— 重新加载单元配置
  • sudo systemctl enable --now security-audit.timer —— 启用开机自启并立即启动
  • systemctl list-timers --all | grep security —— 查看下次触发时间与状态
  • journalctl -u security-audit.service -n 20 -f —— 实时跟踪最近 20 行执行日志

如果脚本首次运行失败,journalctl 会清晰显示报错行和退出码,比 cron 的静默失败更容易定位。

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

3930

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

3373

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2513

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

6090

2023.07.05

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

5742

2023.07.06

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3373

2023.07.20

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

2865

2023.07.20

linux查看cpu使用率
linux查看cpu使用率

在linux的系统维护中,可能需要经常查看cpu使用率,分析系统整体的运行情况。本专题为大家带来了linux查看cpu使用率的相关文章,感兴趣的朋友千万不要错过了。

3099

2023.07.25

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn