Files

4.1 KiB
Raw Permalink Blame History

elastic search

index stats: GET /<index_name>/_stats/store

cluster stats: GET /_cluster/stats?human&pretty

get index: GET /_cat/indices?v&s=store.size:desc


仅通过 SSH 服务端设置超时(方案一)

步骤说明

  1. 修改 SSH 服务端配置文件

    sudo vim /etc/ssh/sshd_config
    
  2. 添加或修改以下参数

    # 客户端空闲超时设置(单位:秒)
    ClientAliveInterval 300    # 每 300 秒(5分钟)检查一次客户端是否存活
    ClientAliveCountMax 0      # 如果客户端无响应,立即断开连接(总超时时间 = 300秒=5分钟)
    

    ClientAliveInterval 600    # 每 600 秒(10分钟)检查一次
    ClientAliveCountMax 3      # 允许3次无响应(总超时时间 = 600x3=1800秒=30分钟)
    
  3. 重启 SSH 服务

    # 大多数现代系统(Ubuntu/CentOS/RHEL等):
    sudo systemctl restart sshd
    
    # 旧版系统(如Debian 7):
    sudo service ssh restart
    

参数解释

  • ClientAliveInterval
    服务器每隔 N 秒向客户端发送一次保活信号,若客户端无响应,触发超时计数。
    示例300 表示每5分钟检查一次。

  • ClientAliveCountMax
    允许客户端连续无响应的次数,超过后断开连接。
    示例

    • 若设为 0,客户端一次无响应立即断开(总超时时间 = ClientAliveInterval 值)。
    • 若设为 3,总超时时间 = ClientAliveInterval × 3

验证配置

  1. 检查配置文件

    grep ClientAlive /etc/ssh/sshd_config
    

    输出应包含你设置的参数值。

  2. 测试超时
    登录 SSH 后保持会话空闲,观察是否在预期时间内自动断开。


注意事项

  1. 优先级:服务端配置对所有通过 SSH 登录的用户生效,覆盖客户端设置。
  2. 安全建议
    • 生产环境建议设置 ClientAliveInterval=300 + ClientAliveCountMax=0(严格超时5分钟)。
    • 避免设置过长的超时(如几小时),以防会话被恶意利用。
  3. 备份配置
    修改前建议备份原文件:
    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
    

总结

通过服务端配置 ClientAliveIntervalClientAliveCountMax,即可强制所有 SSH 会话在空闲超时后自动断开,无需用户端额外操作。





以下是设置Linux用户密码策略的**极简步骤**

---

### **1. 设置密码有效期**
- **新用户**:修改全局配置  
  ```bash
  sudo vim /etc/login.defs

修改以下值:

PASS_MAX_DAYS   90   # 密码90天后过期
PASS_MIN_DAYS   7    # 修改密码后至少7天才能再改
PASS_WARN_AGE   14   # 过期前14天提醒
  • 现有用户:使用 chage 命令
    sudo chage -M 90 -m 7 -W 14 用户名
    

2. 设置密码复杂度

  • 编辑PAM配置文件(Ubuntu为例):
    sudo vim /etc/pam.d/common-password
    
  • 修改以下行:
    password requisite pam_pwquality.so minlen=12 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
    
    参数说明:
    • minlen=12:密码至少12位
    • ucredit=-1:需1个大写字母
    • lcredit=-1:需1个小写字母
    • dcredit=-1:需1个数字
    • ocredit=-1:需1个特殊符号

3. 禁止重复使用旧密码

在PAM配置文件中添加:

password required pam_unix.so remember=5  # 禁止使用最近5次用过的密码

4. 强制用户立即修改密码

sudo chage -d 0 用户名  # 用户下次登录时必须改密码

5. 验证配置

sudo chage -l 用户名  # 查看用户的密码策略

总结

  1. 修改 /etc/login.defs 设置全局策略
  2. chage 调整现有用户
  3. 通过PAM配置密码复杂度和历史
  4. 强制关键用户立即更新密码

完成后,用户密码会定期过期并满足复杂度要求。