SSH服務的安全調優(一)

2021-10-06 19:55:13 字數 502 閱讀 5770

主要在配置檔案/etc/ssh/sshd_config下修改引數

logingracetime 2m //設定多少秒來進行登陸

預設2分鐘、可以修改為10秒

permitrootlogin yes //設定是否允許root遠端登陸,正式環境一般不允許,僅允許普通使用者登入,在切換到root、可以設定成no

permitemptypasswords no //預設no,不允許空密碼登陸

passwordauthentication yes //預設yes,需要密碼認證

printlastlog yes //顯示上次登陸的資訊

usedns yes //使用dns反向查詢客戶端的主機名,但在內網設定為no,可以加快登陸速度

新增遠端登陸警告資訊

/etc/motd //編輯 (你好!從現在起,您的所有操作將被記錄!)

Nginx服務安全設定和引數調優

http標籤下新增 server tokens off 測試 root cobbler curl i 172.16.1.15 server nginx 這裡已經沒有版本號了 通過修改原始碼將nginx及版本號替換為其他名稱,更改完要重新編譯 1.vim nginx 1.6.3 src core ng...

記一次web服務的調優

首先,描述一下環境,簡單的web服務,關鍵日誌寫入kafka,要求qps達到單機10k即可。後面將遇到的問題 解決方案和原理記錄如下 1 記憶體占用過大,雖然 jvm的堆記憶體設為 1g,但程序實際記憶體使用量達到了 12g 解決方案 程式中使用了 kafka new 出kafka producer...

10 伺服器調優

前章講到tomcat apache伺服器的整合,提高伺服器的訪問效率,tomcat負責jsp的訪問,apache負責對靜態檔案 html 其他資源的訪問。1 apache jk tomcat整合 2 負載均衡 3 容量計畫 1.1 apache整合tomcat apache和tomcat的整合有三種...