4.1 KiB
4.1 KiB
elastic search
index stats: GET /<index_name>/_stats/store
cluster stats: GET /_cluster/stats?human&pretty
get index: GET /_cat/indices?v&s=store.size:desc
仅通过 SSH 服务端设置超时(方案一)
步骤说明:
-
修改 SSH 服务端配置文件:
sudo vim /etc/ssh/sshd_config -
添加或修改以下参数:
# 客户端空闲超时设置(单位:秒) ClientAliveInterval 300 # 每 300 秒(5分钟)检查一次客户端是否存活 ClientAliveCountMax 0 # 如果客户端无响应,立即断开连接(总超时时间 = 300秒=5分钟)或
ClientAliveInterval 600 # 每 600 秒(10分钟)检查一次 ClientAliveCountMax 3 # 允许3次无响应(总超时时间 = 600x3=1800秒=30分钟) -
重启 SSH 服务:
# 大多数现代系统(Ubuntu/CentOS/RHEL等): sudo systemctl restart sshd # 旧版系统(如Debian 7): sudo service ssh restart
参数解释:
-
ClientAliveInterval:
服务器每隔 N 秒向客户端发送一次保活信号,若客户端无响应,触发超时计数。
示例:300表示每5分钟检查一次。 -
ClientAliveCountMax:
允许客户端连续无响应的次数,超过后断开连接。
示例:- 若设为
0,客户端一次无响应立即断开(总超时时间 =ClientAliveInterval值)。 - 若设为
3,总超时时间 =ClientAliveInterval × 3。
- 若设为
验证配置:
-
检查配置文件:
grep ClientAlive /etc/ssh/sshd_config输出应包含你设置的参数值。
-
测试超时:
登录 SSH 后保持会话空闲,观察是否在预期时间内自动断开。
注意事项:
- 优先级:服务端配置对所有通过 SSH 登录的用户生效,覆盖客户端设置。
- 安全建议:
- 生产环境建议设置
ClientAliveInterval=300+ClientAliveCountMax=0(严格超时5分钟)。 - 避免设置过长的超时(如几小时),以防会话被恶意利用。
- 生产环境建议设置
- 备份配置:
修改前建议备份原文件:sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
总结
通过服务端配置 ClientAliveInterval 和 ClientAliveCountMax,即可强制所有 SSH 会话在空闲超时后自动断开,无需用户端额外操作。
以下是设置Linux用户密码策略的**极简步骤**:
---
### **1. 设置密码有效期**
- **新用户**:修改全局配置
```bash
sudo vim /etc/login.defs
修改以下值:
PASS_MAX_DAYS 90 # 密码90天后过期
PASS_MIN_DAYS 7 # 修改密码后至少7天才能再改
PASS_WARN_AGE 14 # 过期前14天提醒
- 现有用户:使用
chage命令sudo chage -M 90 -m 7 -W 14 用户名
2. 设置密码复杂度
- 编辑PAM配置文件(Ubuntu为例):
sudo vim /etc/pam.d/common-password - 修改以下行:
参数说明:
password requisite pam_pwquality.so minlen=12 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1minlen=12:密码至少12位ucredit=-1:需1个大写字母lcredit=-1:需1个小写字母dcredit=-1:需1个数字ocredit=-1:需1个特殊符号
3. 禁止重复使用旧密码
在PAM配置文件中添加:
password required pam_unix.so remember=5 # 禁止使用最近5次用过的密码
4. 强制用户立即修改密码
sudo chage -d 0 用户名 # 用户下次登录时必须改密码
5. 验证配置
sudo chage -l 用户名 # 查看用户的密码策略
总结
- 修改
/etc/login.defs设置全局策略 - 用
chage调整现有用户 - 通过PAM配置密码复杂度和历史
- 强制关键用户立即更新密码
完成后,用户密码会定期过期并满足复杂度要求。