centos7配置身份鉴别安全功能
为防止恶意用户进行暴力密码破解,需要对ssh远程连接进行登录限制,需修改密码复杂度、密码有效期、失败登录次数、登录超时及失败登录用户锁定。 #### ssh远程登录限制 ##### 检查pam_tally2模块 [root@rac1 ~]# whereis pam_tally2 pam_tally2: /usr/sbin/pam_tally2 /usr/s...
为防止恶意用户进行暴力密码破解,需要对ssh远程连接进行登录限制,需修改密码复杂度、密码有效期、失败登录次数、登录超时及失败登录用户锁定。 #### ssh远程登录限制 ##### 检查pam_tally2模块 [root@rac1 ~]# whereis pam_tally2 pam_tally2: /usr/sbin/pam_tally2 /usr/s...
由于环境需要使用代理访问特殊地址,故需要配置全局代理进行访问。 配置项有`all_proxy`、`http_proxy`、`https_proxy`根据实际情况进行配置,支持HTTP及socks5。 #### 临时配置 ##### socks5 根据实际情况修改地址及端口 export all_proxy="socks5://127.0.0.1:1...
日常巡检时发现项目系统docker服务运行异常,无法使用`docker ps`等命令,正常启动docker服务夯住。通过开启debug模式,发现进程卡在`activateDeviceIfNeeded`处。 [root@localhost ~]# dockerd -D DEBU[0000] docker group found. gid: 985 ...
由于实际需要,需部署openvpn服务来实现远程安全访问。 官方下载地址:<https://community.openvpn.net/openvpn/wiki/Downloads> #### 安装部署 ##### 下载并解压 本文档演示2.6.2版本安装包部署 [root@cloud-master ~]# wget https://swupda...
因为服务环境需要高内核版本,故需要升级内核。 #### 准备工作 ##### 检查系统版本 [root@cloud-master ~]# cat /etc/redhat-release CentOS Linux release 7.9.2009 (Core) ##### 检查内核版本 [root@cloud-master ~]# uname ...
### 安装 #### 依赖安装 [root@cloud-master ~]# yum -y install gcc openssl-devel expat-devel libcurl-devel #### 下载源码包 官方[最新git源码地址](https://github.com/git/git/tags) [root@cloud-master ~...
#### 概述 在项目上因运营商方部署的服务器系统默认root密码为弱密码,导致服务器被暴力登录破解密码并被植入挖矿木马以及修改了部分服务文件。 #### 检查入侵情况 ##### 常用命令检查 通过执行一些常用的命令发现:`ps`、`top`、`netstat`、`uptime`等命令无法正常使用,且需等待较长时间才能反馈结果。 ##### 基础服务检查 挖矿病毒...
#### 概述 由于服务器e1000e网卡驱动不兼容,需要升级e1000e网卡驱动。在编译时遇到如下错误: [root@94 src]# make make[1]: Entering directory `/usr/src/kernels/2.6.32-573.el6.x86_64' CC [M] /root/e1000e-3.8.4/...
#### 概述 因为非常复杂的原因导致系统无法使用yum命令,并提示如下错误。 [root@localhost ~]# yum list wget There was a problem importing one of the Python modules required to run yum. The error leading to this...
#### 概述 由于`fdisk`命令最多只支持2TB磁盘分区,并不支持更大的磁盘,需要使用GPT格式进行分区。 [root@localhost ~]# fdisk /dev/sdb -l Disk /dev/sdb: 10561.8 GB, 10561795743744 bytes, 20628507312 sectors Units = sect...