宝塔风险提醒,
风险描述
【/etc/login.defs】文件中把PASS_MIN_DAYS大于等于7
解决方案
1、【/etc/login.defs】 PASS_MIN_DAYS 应设置为大于等于7
2、PASS_MIN_DAYS 7 需同时执行命令设置root 密码失效时间 命令如下: chage --mindays 7 root
温馨提示
此方案是设...
宝塔风险提示,未使用安全套接字加密远程管理ssh
解决方案
1、在【/etc/ssh/sshd_config】文件中添加或修改Protocol 2
2、随后执行命令systemctl restart sshd重启进程
温馨提示
此方案可以增强对SSH通信的保护,避免敏感数据泄露。
风险描述
以下sudo文件存在NOPASSWD标记:
/etc/sudoers.d/90-cloud-init-users
决方案
1、打开/etc/sudoers或是/etc/sudoers.d下的文件
2、删除或注释【NOPASSWD】标记所在行
3、或者使用一键修复处理安全风险
温馨提示
当sudo使用【NOPASSWD】标记时,允许用户使用sudo执...
宝塔风险提示,解决方法如下
解决方案
1、在文件【/etc/profile】中添加tmout=300,等保要求不大于600秒
2、执行命令source /etc/profile使配置生效
温馨提示
此方案会使服务器命令行超过一定时间未操作自动关闭,可以加强服务器安全性。
解决方法:vi /etc/gdm/custom.conf按a编辑,
AutomaticLoginEnable=True
AutomaticLogin=root
:回车,wq退出,reboot重启
1、系统启动卡在这个界面,无法正常进入系统:
Started update UTMP about system Runlevel
编辑内核启动选项如下
2、检查正常启动:
3、设置默认目标,运行:
...
一:脚本卸载 你需要先在面板中将通过面板安装的所有软件卸载,如 nginx、mysql、php 等等,然后,进入 SSH 命令行,输入以下命令:/etc/init.d/bt stop && rm -f /etc/init.d/bt && rm -rf /www/se...
在服务器上安装nginx依赖包的时候报错:错误:Failed to download metadata for repo 'AppStream': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried问题原因:原...