收藏 分销(赏)

linux系统安全加固手册模板.doc

上传人:a199****6536 文档编号:2956982 上传时间:2024-06-12 格式:DOC 页数:33 大小:244.54KB
下载 相关 举报
linux系统安全加固手册模板.doc_第1页
第1页 / 共33页
linux系统安全加固手册模板.doc_第2页
第2页 / 共33页
linux系统安全加固手册模板.doc_第3页
第3页 / 共33页
linux系统安全加固手册模板.doc_第4页
第4页 / 共33页
linux系统安全加固手册模板.doc_第5页
第5页 / 共33页
点击查看更多>>
资源描述

1、系统安全加固手册1 帐户安全配置要求1.1 创建/etc/shadow影子口令文件配置项名称设置影子口令模式检验方法实施:#more /etc/shadow查看是否存在该文件操作步骤1、实施备份:#cp p /etc/passwd /etc/passwd_bak2、切换到影子口令模式:#pwconv回退操作实施:#pwunconv#cp /etc/passwd_bak /etc/passwd风险说明系统默认使用标准口令模式,切换不成功可能造成整个用户管理失效1.2 建立多帐户组,将用户账号分配到对应帐户组配置项名称建立多帐户组,将用户账号分配到对应帐户组检验方法1、实施:#more /etc/

2、group#more /etc/shadow查看每个组中用户或每个用户属于那个组2、确定需要修改用户组用户操作步骤1、实施备份:#cp p /etc/group /etc/group_bak2、修改用户所属组:# usermod g group username回退操作实施:#cp /etc/group_bak /etc/group风险说明修改用户所属组可能造成一些应用无法正常运行1.3 删除或锁定可能无用帐户配置项名称删除或锁定可能无用帐户检验方法1、实施:#more /etc/passwd查看是否存在以下可能无用帐户:hpsmh、named、uucp、nuucp、adm、daemon、bi

3、n、lp2、和管理员确定需要锁定帐户操作步骤1、实施备份:#cp p /etc/passwd /etc/passwd_bak2、锁定无用帐户:#passwd -l username回退操作实施:#cp /etc/passwd_bak /etc/passwd风险说明锁定一些用户可能造成一些应用无法正常运行1.4 删除可能无用用户组配置项名称删除可能无用用户组检验方法1、实施:#more /etc/group查看是否存在以下可能无用用户组:lp nuucp nogroup2、和管理员确定需要删除用户组操作步骤1、实施备份:#cp p /etc/group /etc/group_bak2、删除无用用

4、户组:#groupdel groupname回退操作实施:#cp /etc/group_bak /etc/group风险说明删除一些组可能造成一些应用无法正常运行1.5 检验是否存在空密码帐户配置项名称检验是否存在空密码帐户检验方法实施下列命令,检验是否存在空密码帐户logins p应无回结果操作步骤1、实施备份:#cp p /etc/passwd /etc/passwd_bak#cp -p /etc/shadow /etc/shadow_bak2、锁定空密码帐户或使用passwd命令设置复杂密码#passwd l username回退操作实施:#cp p /etc/passwd_bak /e

5、tc/passwd#cp -p /etc/shadow_bak /etc/shadow风险说明锁定一些帐户可能造成一些应用无法正常运行1.6 设置口令策略满足复杂度要求配置项名称设置口令策略满足复杂度要求检验方法1、实施下列命令,检验是否存在空密码帐户#logins p应无返回结果2、实施:#more /etc/default/security检验是否满足以下各项复杂度参数:MIN_PASSWORD_LENGTH=6PASSWORD_MIN_UPPER_CASE_CHARS=1PASSWORD_MIN_LOWER_CASE_CHARS=1PASSWORD_MIN_DIGIT_CHARS=1PA

6、SSWORD_MIN_SPECIAL_CHARS=1操作步骤1、实施备份:#cp p /etc/default/security /etc/default/security_bak#cp p /etc/passwd /etc/passwd_bak2、实施下列命令,编辑/etc/default/security#vi /etc/default/security修改以下各项复杂度参数:MIN_PASSWORD_LENGTH=6PASSWORD_MIN_UPPER_CASE_CHARS=1PASSWORD_MIN_LOWER_CASE_CHARS=1PASSWORD_MIN_DIGIT_CHARS=

7、1PASSWORD_MIN_SPECIAL_CHARS=1回退操作实施: #cp /etc/default/security_bak /etc/default/security#cp /etc/passwd_bak /etc/passwd风险说明可能造成非root用户修改自己密码时数次不成功1.7 设置帐户口令生存周期配置项名称设置帐户口令生存周期检验方法实施:#more /etc/default/security查看是否存在以下各项参数:PASSWORD_MAXDAYS=90PASSWORD_WARNDAYS=28操作步骤1、实施备份:#cp p /etc/default/security

8、/etc/default/security_bak#cp p /etc/passwd /etc/passwd_bak2、实施下列命令,编辑/etc/default/security#vi /etc/default/security修改以下各项参数:PASSWORD_MAXDAYS=90PASSWORD_WARNDAYS=28回退操作实施: #cp /etc/default/security_bak /etc/default/security#cp /etc/passwd_bak /etc/passwd风险说明可能在密码过期后影响正常使用及维护1.8 设定密码历史,不能反复使用最近5次(含5次)

9、内已使用口令配置项名称应配置设备,使用户不能反复使用最近5次(含5次)内已使用口令检验方法实施:#more /etc/default/security查看是否存在以下参数:PASSWORD_HISTORY_DEPTH=5操作步骤1、实施备份:#cp p /etc/default/security /etc/default/security_bak#cp p /etc/passwd /etc/passwd_bak2、实施下列命令,编辑/etc/default/security#vi /etc/default/security修改以下参数:PASSWORD_HISTORY_DEPTH=5回退操作实

10、施: #cp /etc/default/security_bak /etc/default/security#cp /etc/passwd_bak /etc/passwd风险说明低风险1.9 限制root用户远程登录配置项名称root用户远程登录限制检验方法实施:#more /etc/securetty检验是否有下列行:Console实施:#more /opt/ssh/etc/sshd_config检验是否有PermitRootLogin no操作步骤1、实施备份:#cp p /etc/securetty / etc/securetty_bak#cp -p /opt/ssh/etc/sshd_

11、config /opt/ssh/etc/sshd_config_bak2、新建一个一般用户并设置高强度密码:#useradd username#passwd username3、严禁root用户远程登录系统:#vi /etc/securetty去掉console前面注释,保留退出#vi /opt/ssh/etc/sshd_config将PermitRootLogin后yes改为no回退操作实施:#cp /etc/securetty_bak /etc/securetty#cp -p /opt/ssh/etc/sshd_config_bak /opt/ssh/etc/sshd_config风险说明

12、严重改变维护人员操作习惯,必需新建一个能够实施交互式登录一般用户并能够经过su提升权限,可能带来新威胁1.10 检验passwd、group文件权限设置配置项名称检验passwd、group文件权限设置检验方法实施:#ls l /etc/passwd /etc/group操作步骤1、实施备份:#cp p /etc/passwd /etc/passwd_bak#cp p /etc/group /etc/group_bak2、修改文件权限:#chmod 644 /etc/passwd#chmod 644 /etc/group回 退实施:#cp /etc/passwd_bak /etc/passwd

13、#cp /etc/group_bak /etc/group风险说明权限设置不妥可能造成无法实施用户管理,并可能造成一些应用运行异常 1.11 系统umask设置配置项名称系统umask设置检验方法实施:#more /etc/profile检验系统umask值操作步骤1、实施备份:#cp -p /etc/profile /etc/profile_bak2、修改umask设置:#vi /etc/profile将umask值修改为027,保留退出回退操作实施:#cp /etc/profile_bak /etc/profile风险说明umask设置不妥可能造成一些应用无法正确自动创建目录或文件,从而运

14、行异常 2 访问、认证安全配置要求2.1 远程登录用消telnet采取ssh配置项名称远程登录用消telnet采取ssh检验方法查看SSH、telnet服务状态:#ps elf | grep ssh#ps elf | grep telnetSSH服务状态查看结果为:onlinetelnet服务状态查看结果为:disabled操作步骤1、备份#cp p /etc/inetd.conf /etc/inetd.conf_bak2、修改/etc/inetd.conf文件,将telnet行注释掉#telnet stream tcp nowait root /usr/lbin/telnetd telnet

15、d3、重启服务# inetd -c4、安装ssh软件包,经过#/opt/ssh/sbin/sshd start来开启SSH。回退操作实施:#cp p /etc/inetd.conf_bak /etc/inetd.conf开启telnet#/usr/lbin/telnetd start停止SSH#/opt/ssh/sbin/sshd stop风险说明影响维护人员操作习惯,需要重启服务2.2 限制系统帐户FTP登录配置项名称限制root、daemon、bin、sys、adm、lp、uucp、nuucp、nobody、hpdb、useradm等系统帐户FTP登录检验方法实施:#cat /etc/ft

16、pd/ftpusers查看具体严禁FTP登陆系统用户名单操作步骤1、实施备份:#cp -p /etc/ftpd/ftpusers /etc/ftpd/ftpusers_bak2、严禁用户FTP登录系统:#vi /etc/ftpd/ftpusers每一个帐户一行,添加以下帐户严禁FTP登录root、daemon、bin、sys、adm、lp、uucp、nuucp、nobody、hpdb、useradm回退操作实施:#cp /etc/ftpd/ftpusers_bak /etc/ftpd/ftpusers风险说明严禁一些帐户登录FTP可能造成一些应用无法正常运行2.3 配置许可访问inetd服务I

17、P范围或主机名配置项名称配置许可访问inetd服务IP范围或主机名检验方法实施:#cat /var/adm/inetd.sec查看有没有类似login deny 192.54.24.5 cory.berkeley.edu testlan配置操作步骤1、实施备份:#cp -p /var/adm/inetd.sec /var/adm/inetd.sec_bak2、添加许可访问inetd服务IP范围或主机名:#vi /var/adm/inetd.sec根据以下格式添加IP范围或主机名service name allow | deny hostaddrs | hostnames |netaddrs |

18、 netnames 回退操作实施:#cp /var/adm/inetd.sec_bak /var/adm/inetd.sec风险说明需确定IP信任范围,设置不妥会造成网络服务通信异常2.4 严禁除root外帐户使用at/cron配置项名称严禁除root外帐户使用at/cron检验方法实施:# cd /var/adm/cron#cat cron.allow#cat at.allow查看是否存在root;实施:#cat cron.deny#cat at.deny检验是否存在cron.deny和at.deny文件,若存在,应删除。操作步骤1、实施备份# cd /var/adm/cron#cp -p

19、cron.deny cron.deny_bak#cp -p at.deny at.deny_bak#cp -p cron.allow cron.allow_bak#cp -p at.allow at.allow _bak2、添加root到cron.allow和at.allow,并删除cron.deny和at.deny。#cd /var/adm/cron#rm -f cron.deny at.deny#echo root cron.allow#echo root at.allow#chown root:sys cron.allow at.allow#chmod 400 cron.allow at

20、.allow回退操作# cd /var/adm/cron#cp -p cron.deny_bak cron.deny#cp -p at.deny_bak at.deny#cp -p cron.allow_bak cron.allow#cp -p at.allow_bak at.allow风险说明除root外帐户不能使用at/cron,可能影响一些应用。2.5 设定连续认证失败次数超出6次(不含6次)锁定该账号配置项名称配置当用户连续认证失败次数超出6次(不含6次),锁定该用户使用账号。检验方法实施:#cat /etc/default/security检验是否存在AUTH_MAXTRIES=6操

21、作步骤1、实施备份#cp -p /etc/default/security /etc/default/security_bak2、实施下列命令,设置最大登录认证重试次数锁定帐户为6次echo AUTH_MAXTRIES=6 /etc/default/security回退操作#cp -p /etc/default/security_bak /etc/default/security风险说明root账号也在锁定限制范围内,一旦root被锁定,就需要光盘引导,所以该配置要慎用。3 文件系统安全配置要求3.1 关键目录和文件权限设置配置项名称关键目录和文件权限设置检验方法实施以下命令检验目录和文件权限

22、设置情况:#ls l /etc/#ls l /tmp/#ls l /etc/default/#ls -l /etc/rc.config.d/操作步骤1、实施备份:使用cp命令备份需要修改权限文件或目录2、权限修改:使用chmod命令修改文件或目录权限回退操作使用cp命令恢复被修改权限文件或目录或使用chmod命令恢复权限风险说明修改一些关键配置文件权限可能造成系统功效或应用异常3.2 检验没有全部者文件或目录配置项名称检验没有全部者文件或目录检验方法实施:#find / ( -nouser -o -nogroup ) -exec ls -al ;咨询管理员找到文件或目录是否应用所需操作步骤1、

23、实施备份:使用cp命令备份没有全部者文件或目录2、使用chmod命令添加属主或删除没有全部者文件或目录:#rm rf filename回退操作使用cp命令恢复被删除没有全部者文件或目录风险说明实施检验会大量消耗系统资源,需要确定无全部者文件具体用途4 网络服务安全配置要求4.1 严禁NIS/NIS+服务以守护方法运行配置项名称严禁NIS/NIS+服务以守护方法运行Network Information System检验方法实施:#more /etc/rc.config.d/namesvrs查看该文件中是否存在以下参数:NIS_MASTER_SERVER=0NIS_SLAVE_SERVER=0N

24、IS_CLIENT=0NISPLUS_SERVER=0NISPLUS_CLIENT=0操作步骤1、实施备份:#cp -p /etc/rc.config.d/namesvrs /etc/rc.config.d/namesvrs_bak2、编辑/etc/rc.config.d/namesvrs文件,设置参数:#ch_rc -a -p NIS_MASTER_SERVER=0 -p NIS_SLAVE_SERVER=0 -p NIS_CLIENT=0 -p NISPLUS_SERVER=0 -p NISPLUS_CLIENT=0 /etc/rc.config.d/namesvrs回退操作#cp -p

25、/etc/rc.config.d/namesvrs_bak /etc/rc.config.d/namesvrs风险说明NIS/NIS+服务无法自动开启4.2 禁用打印服务以守护方法运行配置项名称严禁打印服务以守护方法运行检验方法实施:#more /etc/rc.config.d/tps查看该文件中是否存在XPRINTSERVERS=#more /etc/rc.config.d/lp查看该文件中是否存在LP=0#more /etc/rc.config.d/pd查看该文件中是否存在PD_CLIENT=0操作步骤1、实施备份:#cp -p /etc/rc.config.d/tps /etc/rc.c

26、onfig.d/tps_bak#cp -p /etc/rc.config.d/lp /etc/rc.config.d/lp_bak#cp -p /etc/rc.config.d/pd /etc/rc.config.d/pd_bak2、设置参数:#ch_rc -a -p XPRINTSERVERS= /etc/rc.config.d/tps#ch_rc -a -p LP=0 /etc/rc.config.d/lp#ch_rc -a -p PD_CLIENT=0 /etc/rc.config.d/pd回退操作#cp -p /etc/rc.config.d/namesvrs_bak /etc/rc.

27、config.d/namesvrs风险说明打印服务无法自动开启4.3 禁用SENDMAIL服务以守护方法运行配置项名称严禁SENDMAIL服务以守护方法运行检验方法实施:#more /etc/rc.config.d/mailservs查看该文件中是否存在SENDMAIL_SERVER=0操作步骤1、实施备份:#cp -p /etc/rc.config.d/mailservs /etc/rc.config.d/mailservs_bak#cp -p /var/spool/cron/crontabs/root /var/spool/cron/crontabs/root_bak2、设置参数:#ch_

28、rc -a -p SENDMAIL_SERVER=0 /etc/rc.config.d/mailservs#cd /var/spool/cron/crontabs#crontab -l root.tmp#echo 0 * * * * /usr/lib/sendmail -q root.tmp#crontab root.tmp#rm -f root.tmp回退操作#cp -p /etc/rc.config.d/mailservs /etc/rc.config.d/mailservs_bak#cp -p /var/spool/cron/crontabs/root /var/spool/cron/c

29、rontabs/root_bak风险说明造成无法收发邮件,需确定服务器用途4.4 禁用无须要标准开启服务配置项名称禁用无须要标准开启服务检验方法检验SNAplus2服务,实施:#more /etc/rc.config.d/snaplus2查看该文件中是否存在START_SNAPLUS=0、START_SNANODE=0、START_SNAINETD=0检验多播路由服务,实施:#more /etc/rc.config.d/netdaemons查看该文件中是否存在MROUTED=0、RWHOD=0、DDFA=0、START_RBOOTD=0检验DFS分布式文件系统服务,实施:#more /etc/

30、rc.config.d/dfs查看该文件中是否存在DCE_KRPC=0、DFS_CORE=0、DFS_CLIENT=0、DFS_SERVER=0、DFS_EPISODE=0、EPIINIT=0、DFSEXPORT=0、BOSSERVER=0、DFSBIND=0、FXD=0、MEMCACHE=0、DFSGWD=0、DISKCACHEFORDFS=0检验逆地址解析服务,实施:#more /etc/rc.config.d/netconf查看该文件中是否存在RARPD=0、RDPD=0检验响应PTY(伪终端)请求守护进程,实施:#more /etc/rc.config.d/ptydaemon查看该文件

31、中是否存在PTYDAEMON_START=0检验响应VT(经过LAN登录其它系统)请求守护进程,实施:#more /etc/rc.config.d/vt查看该文件中是否存在VTDAEMON_START=0检验域名守护进程服务,实施:#more /etc/rc.config.d/namesvrs查看该文件中是否存在NAMED=0检验SNMP代理进程服务,实施:#more /etc/rc.config.d/peer.snmpd查看该文件中是否存在PEER_SNMPD_START=0检验授权管理守护进程服务,实施:#more /etc/rc.config.d/i4lmd查看该文件中是否存在START

32、_I4LMD=0检验SNAplus2服务,实施:#more /etc/rc.config.d/snaplus2查看该文件中是否存在START_SNAPLUS=0、START_SNANODE=0、START_SNAINETD=0检验X字体服务,实施:#more /etc/rc.config.d/xfs查看该文件中是否存在RUN_X_FONT_SERVER=0检验语音服务,实施:#more /etc/rc.config.d/audio查看该文件中是否存在AUDIO_SERVER=0检验SLSD(Single-Logical-Screen-Daemon)服务,实施:#more /etc/rc.con

33、fig.d/slsd查看该文件中是否存在SLSD_DAEMON=0检验SAMBA服务,实施:#more /etc/rc.config.d/samba查看该文件中是否存在RUN_SAMBA=0检验CIFS用户端服务,实施:#more /etc/rc.config.d/cifsclient查看该文件中是否存在RUN_CIFSCLIENT=0检验NFS开启服务,实施:#more /etc/rc.config.d/nfsconf查看该文件中是否存在NFS_SERVER=0、NFS_CLIENT=0检验Netscape FastTrack Server服务,实施:#more /etc/rc.config

34、.d/ns-ftrack查看该文件中是否存在NS_FTRACK=0检验APACHE服务,实施:#more /etc/rc.config.d/apacheconf查看该文件中是否存在APACHE_START=0检验基于RPC服务,实施:#ls /sbin/rc2.d/.NOS400nfs.core查看是否存在该文件操作步骤1、实施备份:使用cp命令备份需要修改文件2、设置参数:实施下列命令,禁用SNAplus2服务#ch_rc -a -p START_SNAPLUS=0 -p START_SNANODE=0 -p START_SNAINETD=0 /etc/rc.config.d/snaplus

35、2实施下列命令,禁用多播路由服务#ch_rc -a -p MROUTED=0 -p RWHOD=0 -p DDFA=0 -p START_RBOOTD=0 /etc/rc.config.d/netdaemons实施下列命令,禁用DFS分布式文件系统服务#ch_rc -a -p DCE_KRPC=0 -p DFS_CORE=0 -p DFS_CLIENT=0 -p DFS_SERVER=0 -p DFS_EPISODE=0 -p EPIINIT=0 -p DFSEXPORT=0 -p BOSSERVER=0 -p DFSBIND=0 -p FXD=0 -p MEMCACHE=0 -p DFSGW

36、D=0 -p DISKCACHEFORDFS=0 /etc/rc.config.d/dfs实施下列命令,禁用逆地址解析服务#ch_rc -a -p RARPD=0 -p RDPD=0 /etc/rc.config.d/netconf实施下列命令,禁用响应PTY(伪终端)请求守护进程#ch_rc -a -p PTYDAEMON_START=0 /etc/rc.config.d/ptydaemon实施下列命令,禁用响应VT(经过LAN登录其它系统)请求守护进程#ch_rc -a -p VTDAEMON_START=0 /etc/rc.config.d/vt实施下列命令,禁用域名守护进程#ch_rc

37、 -a -p NAMED=0 /etc/rc.config.d/namesvrs实施下列命令,禁用SNMP代理进程#ch_rc -a -p PEER_SNMPD_START=0 /etc/rc.config.d/peer.snmpd实施下列命令,禁用授权管理守护进程#ch_rc -a -p START_I4LMD=0 /etc/rc.config.d/i4lmd实施下列命令,禁用X字体服务#ch_rc -a -p RUN_X_FONT_SERVER=0 /etc/rc.config.d/xfs实施下列命令,禁用语音服务#ch_rc -a -p AUDIO_SERVER=0 /etc/rc.co

38、nfig.d/audio实施下列命令,禁用SLSD(Single-Logical-Screen-Daemon)服务#ch_rc -a -p SLSD_DAEMON=0 /etc/rc.config.d/slsd实施下列命令,禁用SAMBA服务#ch_rc -a -p RUN_SAMBA=0 /etc/rc.config.d/samba实施下列命令,禁用CIFS用户端服务#ch_rc -a -p RUN_CIFSCLIENT=0 /etc/rc.config.d/cifsclient实施下列命令,禁用NFS服务#ch_rc -a -p NFS_SERVER=0 -p NFS_CLIENT=0 /

39、etc/rc.config.d/nfsconf实施下列命令,禁用Netscape FastTrack Server服务#ch_rc -a -p NS_FTRACK=0 /etc/rc.config.d/ns-ftrack实施下列命令,禁用APACHE服务#ch_rc -a -p APACHE_START=0 /etc/rc.config.d/apacheconf实施下列命令,禁用基于RPC服务#mv -f /sbin/rc2.d/S400nfs.core /sbin/rc2.d/.NOS400nfs.core回退操作使用cp命令恢复被修改文件风险说明禁用服务会影响一些应用运行 4.5 禁用无须

40、要inetd服务配置项名称inetd中基础网络服务配置检验方法实施:#more /etc/inetd.conf检验基础网络服务开启或严禁情况操作步骤1、实施备份:#cp p /etc/inetd.conf /etc/inetd.conf_bak2、严禁非必需服务:#vi /etc/inetd.conf在非必需服务前面加#注释3、重新开启inetd:#/sbin/init.d/inetd stop|start回退操作实施:#cp /etc/inetd.conf_bak /etc/inetd.conf#/sbin/init.d/inetd stop|start风险说明关闭一些网络服务可能造成应用出

41、现问题,重启inetd服务可能造成业务中止5 IP协议安全配置要求5.1 关闭IP转发配置项名称关闭IP转发检验方法实施:#ndd -get /dev/ip ip_forwarding查看是否关闭IP转发,返回值应为0操作步骤1、实施备份统计需要修改可调参数值#cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak2、实施下列命令,设置参数使参数在目前系统状态下临时生效:#ndd -set /dev/ip ip_forwarding 0建立开启项,使参数重启后永久生效:#cd /etc/rc.config.d#cat nddcon

42、f# Dont ip forwardingTRANSPORT_NAME0=ipNDD_NAME0= ip_forwardingNDD_VALUE0=0EOF 回退操作1、使用ndd -set恢复修改前参数2、实施:#cp -p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf风险说明可能造成路由错误,无法通信。5.2 关闭转起源路由包配置项名称关闭转起源路由包检验方法实施:#ndd -get /dev/ip ip_forward_src_routed查看是否关闭转起源路由包,返回值应为0操作步骤1、实施备份统计需要修改可调参数值#cp

43、-p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak2、实施下列命令,设置参数使参数在目前系统状态下临时生效:#ndd -set /dev/ip ip_forward_src_routed 0建立开启项,使参数重启后永久生效:#cd /etc/rc.config.d#cat nddconf# Drop source-routed packetsTRANSPORT_NAME1=ipNDD_NAME1=ip_forward_src_routedNDD_VALUE1=0EOF 回退操作1、使用ndd -set恢复修改前参数2、实施:#cp

44、-p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf风险说明可能造成路由错误,无法通信。5.3 增大最大半连接数防范SYN攻击配置项名称增大最大半连接数检验方法实施:# ndd -get /dev/tcp tcp_syn_rcvd_max查看返回值应最小为4096操作步骤1、实施备份统计需要修改可调参数值#cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak2、实施下列命令,设置参数使参数在目前系统状态下临时生效:#ndd -set /dev/tcp tcp_syn_rcvd_max 4096建立开启项,使参数重启后永久生效:#cd /etc/rc.config.d#cat nddconf# Increase size of half-open connection queueTRANSPORT_NAME2=tcpNDD_NAME2=tcp_syn_rcvd_maxNDD_VALUE2=4096EOF 回退操作1、使用ndd -set恢复修改前参数2、实施:#cp -p /etc/

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
百度文库年卡

猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服