阿里云linux主机安全加固设置

ky818sm 提交于 周六, 01/12/2019 - 13:00
检查项目 : 设置密码失效时间
加固建议: 在 /etc/login.defs 中将 PASS_MAX_DAYS 参数设置为 60-180之间,如 PASS_MAX_DAYS 90。需同时执行命令设置root密码失效时间:chage --maxdays 90 root。
检查项目 : 设置密码修改最小间隔时间
加固建议: 在 /etc/login.defs 中将 PASS_MIN_DAYS 参数设置为5-14之间,建议为7: PASS_MIN_DAYS 7 需同时执行命令为root用户设置: chage --mindays 7 root
检查项目 : 禁止SSH空密码用户登录
加固建议: 在/etc/ssh/sshd_config中取消PermitEmptyPasswords no注释符号#
检查项目 : 确保SSH MaxAuthTries设置为3到6之间
加固建议: 在/etc/ssh/sshd_config中取消MaxAuthTries注释符号#,设置最大密码尝试失败次数3-6,建议为5:MaxAuthTries 5
检查项目 : 设置SSH空闲超时退出时间
加固建议: 编辑/etc/ssh/sshd_config,将ClientAliveInterval 设置为300到900,即5-15分钟,将ClientAliveCountMax设置为0。 ClientAliveInterval 300 ClientAliveCountMax 0
检查项目 : 确保SSH LogLevel设置为INFO
加固建议: 编辑 /etc/ssh/sshd_config 文件以按如下方式设置参数(取消注释): LogLevel INFO
检查项目 : 设置用户权限配置文件的权限
加固建议: 执行以下5条命令 chown root:root /etc/passwd /etc/shadow /etc/group /etc/gshadow chmod 0644 /etc/group chmod 0644 /etc/passwd chmod 0400 /etc/shadow chmod 0400 /etc/gshadow

阿里云 Linux主机挂载新磁盘的方法步骤

ky818sm 提交于 周五, 01/04/2019 - 20:27

在阿里云上买了台服务器,和一块云存储磁盘。现在将云存储磁盘挂载到系统磁盘下:

fdisk -l (查看磁盘)


通过查看,还有一块536.8G的磁盘(/dev/vdb)还没有挂载,下面就是将这块磁盘分区(这里只分了一个区,想要多分区可以自己设置大小然后指定)


fdisk /dev/vdb (对磁盘进行分区:回车后选n,再回车选p,再回车选1,再回车后直接回车选默认,再次直接回车选默认,然后输入wq回车后,分区完成)

mkfs.ext3 /dev/vdb1 (格式化分区)

mkdir kysm (建立一个准备挂载的目录)

mount /dev/vdb1 /kysm (将目录kysm挂载到vdb1这个磁盘)

标签

Drupal8安装提示PHP OPcode caching未启用的解决方法

ky818sm 提交于 周五, 01/04/2019 - 20:03

  Drupal8内置的缓存系统依赖APC(Alternative PHP Cache)即PHP OPcode caching,它的目标是提供一个自由、 开放,和健全的框架用于缓存和优化PHP的中间代码。没有启用时安装Drupal8会提示PHP OPcode caching未启用,如下图:

  解决方法其实很简单,在PHP5.5及后续版本中已经集成了Opcache扩展,我们只需要找到PHP配置文件php.ini,打开后搜索[opcache]在下面添加以下代码保存,然后重启服务器或运行环境即可正常安装Drupal8。

[opcache]
zend_extension=opcache.so
opcache.memory_consumption=128
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=4000
opcache.revalidate_freq=60
opcache.fast_shutdown=1
opcache.enable_cli=1

如果服务器同时运行多个版本的PHP则需要指定opcache.so的绝对路径,不清楚路径可以用find命令搜索,然后引用绝对路径,如下示例:

[opcache.so]
zend_extension="/home/wwwroot/PHP7/ext/opcache.so"
opcache.enable_cli=1
opcache.memory_consumption=128
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=4000
opcache.revalidate_freq=60
opcache.fast_shutdown=1
opcache.save_comments=1

注:非多版本PHP并存一般不需要引用opcache.so的绝对路径。

用oneinstack搭建的环境,先安装opcache 然后卸载opcache,再将

[opcache]
zend_extension=opcache.so
opcache.memory_consumption=128
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=4000
opcache.revalidate_freq=60
opcache.fast_shutdown=1
opcache.enable_cli=1

复制到php.ini文件中重启php即可。

标签