Files
my-vault/04_Archive/Projects/Airport/Chengdu/Maintenance.md
T

163 lines
4.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# elastic search
index stats:
GET /<index_name>/_stats/store
cluster stats:
GET /_cluster/stats?human&pretty
get index:
GET /_cat/indices?v&s=store.size:desc
---
### **仅通过 SSH 服务端设置超时(方案一)**
#### **步骤说明**
1. **修改 SSH 服务端配置文件**
```bash
sudo vim /etc/ssh/sshd_config
```
2. **添加或修改以下参数**
```ini
# 客户端空闲超时设置(单位:秒)
ClientAliveInterval 300 # 每 300 秒(5分钟)检查一次客户端是否存活
ClientAliveCountMax 0 # 如果客户端无响应,立即断开连接(总超时时间 = 300秒=5分钟)
```
**或**
```ini
ClientAliveInterval 600 # 每 600 秒(10分钟)检查一次
ClientAliveCountMax 3 # 允许3次无响应(总超时时间 = 600x3=1800秒=30分钟)
```
3. **重启 SSH 服务**
```bash
# 大多数现代系统(Ubuntu/CentOS/RHEL等):
sudo systemctl restart sshd
# 旧版系统(如Debian 7):
sudo service ssh restart
```
---
### **参数解释**
- `ClientAliveInterval`
服务器每隔 N 秒向客户端发送一次保活信号,若客户端无响应,触发超时计数。
**示例**`300` 表示每5分钟检查一次。
- `ClientAliveCountMax`
允许客户端连续无响应的次数,超过后断开连接。
**示例**
- 若设为 `0`,客户端一次无响应立即断开(总超时时间 = `ClientAliveInterval` 值)。
- 若设为 `3`,总超时时间 = `ClientAliveInterval × 3`。
---
### **验证配置**
1. **检查配置文件**
```bash
grep ClientAlive /etc/ssh/sshd_config
```
输出应包含你设置的参数值。
2. **测试超时**
登录 SSH 后保持会话空闲,观察是否在预期时间内自动断开。
---
### **注意事项**
1. **优先级**:服务端配置对所有通过 SSH 登录的用户生效,覆盖客户端设置。
2. **安全建议**
- 生产环境建议设置 `ClientAliveInterval=300` + `ClientAliveCountMax=0`(严格超时5分钟)。
- 避免设置过长的超时(如几小时),以防会话被恶意利用。
3. **备份配置**
修改前建议备份原文件:
```bash
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
```
---
### **总结**
通过服务端配置 `ClientAliveInterval` 和 `ClientAliveCountMax`,即可强制所有 SSH 会话在空闲超时后自动断开,无需用户端额外操作。
```
以下是设置Linux用户密码策略的**极简步骤**:
---
### **1. 设置密码有效期**
- **新用户**:修改全局配置
```bash
sudo vim /etc/login.defs
```
修改以下值:
```ini
PASS_MAX_DAYS 90 # 密码90天后过期
PASS_MIN_DAYS 7 # 修改密码后至少7天才能再改
PASS_WARN_AGE 14 # 过期前14天提醒
```
- **现有用户**:使用 `chage` 命令
```bash
sudo chage -M 90 -m 7 -W 14 用户名
```
---
### **2. 设置密码复杂度**
- 编辑PAM配置文件(Ubuntu为例):
```bash
sudo vim /etc/pam.d/common-password
```
- 修改以下行:
```ini
password requisite pam_pwquality.so minlen=12 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
```
参数说明:
- `minlen=12`:密码至少12位
- `ucredit=-1`:需1个大写字母
- `lcredit=-1`:需1个小写字母
- `dcredit=-1`:需1个数字
- `ocredit=-1`:需1个特殊符号
---
### **3. 禁止重复使用旧密码**
在PAM配置文件中添加:
```ini
password required pam_unix.so remember=5 # 禁止使用最近5次用过的密码
```
---
### **4. 强制用户立即修改密码**
```bash
sudo chage -d 0 用户名 # 用户下次登录时必须改密码
```
---
### **5. 验证配置**
```bash
sudo chage -l 用户名 # 查看用户的密码策略
```
---
### **总结**
1. 修改 `/etc/login.defs` 设置全局策略
2. 用 `chage` 调整现有用户
3. 通过PAM配置密码复杂度和历史
4. 强制关键用户立即更新密码
完成后,用户密码会定期过期并满足复杂度要求。