SSH 登录超时配置检测 linux

宝塔风险描述 未启用SSH登录超时配置 解决方案 1、在【/etc/ssh/sshd_config】文件中设置【LoginGraceTime】为60 温馨提示 将LoginGraceTime参数设置为一个较小的数字将最大限度地降低对SSH服务器成功进行暴力破解的风险。它还将限制并发的未经身份验证的连接数量。
博主 发布于 

检查SSH密码修改最小间隔 linux

宝塔风险提醒, 风险描述 【/etc/login.defs】文件中把PASS_MIN_DAYS大于等于7 解决方案 1、【/etc/login.defs】 PASS_MIN_DAYS 应设置为大于等于7 2、PASS_MIN_DAYS 7 需同时执行命令设置root 密码失效时间 命令如下: chage --mindays 7 root 温馨提示 此方案是设...
博主 发布于 

检测是否使用安全的套接字层加密传 linux

宝塔风险提示,未使用安全套接字加密远程管理ssh 解决方案 1、在【/etc/ssh/sshd_config】文件中添加或修改Protocol 2 2、随后执行命令systemctl restart sshd重启进程 温馨提示 此方案可以增强对SSH通信的保护,避免敏感数据泄露。
博主 发布于 

检查是否允许空密码sudo提权 linux

风险描述 以下sudo文件存在NOPASSWD标记: /etc/sudoers.d/90-cloud-init-users 决方案 1、打开/etc/sudoers或是/etc/sudoers.d下的文件 2、删除或注释【NOPASSWD】标记所在行 3、或者使用一键修复处理安全风险 温馨提示 当sudo使用【NOPASSWD】标记时,允许用户使用sudo执...
博主 发布于 

未配置命令行超时退出 linux

宝塔风险提示,解决方法如下 解决方案 1、在文件【/etc/profile】中添加tmout=300,等保要求不大于600秒 2、执行命令source /etc/profile使配置生效 温馨提示 此方案会使服务器命令行超过一定时间未操作自动关闭,可以加强服务器安全性。
博主 发布于 

关于 CentOS 7 安装KVM 桌面化空白的解决方法 linux

解决方法:vi /etc/gdm/custom.conf按a编辑, AutomaticLoginEnable=True AutomaticLogin=root :回车,wq退出,reboot重启
博主 发布于 

Linux系统开机卡在Started update UTMP about system Runlevel Changes linux

1、系统启动卡在这个界面,无法正常进入系统: Started update UTMP about system Runlevel 编辑内核启动选项如下 2、检查正常启动: 3、设置默认目标,运行: ...
博主 发布于 

宝塔面板(linux)卸载方法及卸载后文件删除 linux

一:脚本卸载  你需要先在面板中将通过面板安装的所有软件卸载,如 nginx、mysql、php 等等,然后,进入 SSH 命令行,输入以下命令:/etc/init.d/bt stop && rm -f /etc/init.d/bt && rm -rf /www/se...
博主 发布于 

CentOS-8中“Failed to download metadata for repo ‘AppStream‘: Cannot download repomd.xml” linux

在服务器上安装nginx依赖包的时候报错:错误:Failed to download metadata for repo 'AppStream': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried问题原因:原...
博主 发布于