目录 搜索 介绍用户帐号和环境系统访问认证和授权核心调整需要关闭的一些服务SSH安全配置封堵openssl的Heartbleed漏洞开启防火墙策略启用系统审计服务部署完整性检查工具软件部署系统监控环境 暂无相关搜索结果! 本文档使用 topgoer 发布 核心调整 设置项 注释: 1 禁止core dump: cat <>/etc/security/limits.conf * soft core 0 * hard core 0 END_ENTRIES 允许core dump会耗费大量的磁盘空间. 2 chown root:root /etc/sysctl.conf chmod 600 /etc/sysctl.conf log_martians将进行ip假冒的ip包记录到/var/log/messages 其它核心参数使用CentOS默认值。 最后编辑: kuteng 文档更新时间: 2021-12-02 09:11 作者:kuteng
设置项 注释: 1 禁止core dump: cat <>/etc/security/limits.conf * soft core 0 * hard core 0 END_ENTRIES 允许core dump会耗费大量的磁盘空间. 2 chown root:root /etc/sysctl.conf chmod 600 /etc/sysctl.conf log_martians将进行ip假冒的ip包记录到/var/log/messages 其它核心参数使用CentOS默认值。 最后编辑: kuteng 文档更新时间: 2021-12-02 09:11 作者:kuteng