草庐IT

sshd_conf

全部标签

解决docker运行redis报错:Fatal error, can‘t open config file /etc/redis/redis.conf以及启动redis后自动退出容器

现象如下: 看了报错是权限问题,然后发现redis1.conf的权限果然不大对,所以运行chmodo+r添加权限但是启动后容器自动退出:然后把redis-server改成绝对路径/usr/local/bin/redis-server 此时就能发现报错真正的原因:是原始redis.conf配置文件内容的问题,而不是文件本身挂载的问题。这里提示的其实就是容器内部没有/var/lib/redis这个路径然后创建一个docker存储卷,并挂载给/var/lib/redisdockervolumecreatemyvolumedockerrun--namexxxx -vmyvolume:/var/lib/

【linux】/etc/security/limits.conf配置文件详解、为什么限制、常见限制查看操作

文章目录一.limits.conf常见配置项详解二.文件描述符(filedescriptor)简述三.为什么限制四.相关操作1.展示当前资源限制2.查看系统当前打开的文件描述符数量3.查看某个进程打开的文件描述符数量4.各进程占用的文件描述符/etc/security/limits.conf是一个用于配置用户或用户组资源限制的配置文件。这个文件通常用于设置系统资源的软限制和硬限制,以及一些特殊权限。一.limits.conf常见配置项详解下面是一些/etc/security/limits.conf文件中可能包含的常见配置项:描述第一列表示用户和组(@开头),这里的*代表所有用户。第二列表示软限

nginx启动报错:unknown directive “ “ in D:\nginx\conf\nginx.conf:3

用Nginx部署前端项目,用记事本修改了nginx\conf\nginx.conf文件的相关配置并保存,启动时报错:unknowndirective""inD:\nginx\conf\nginx.conf:3原因:是因为编码问题。被记事本编辑过的conf文件,保存成了含BOM编码的文件。注:记事本编辑UTF-8都会自动加BOM头解决方法:使用其他编辑器(不能是记事本!!!!)将conf文件另存为UTF-8编码不含Bom的格式。修改完成后,Nginx成功启动。

sshd_conf 配置文件详解

 /etc/ssh/sshd_config配置文件内容详解。Port22设置SSHD监听端口号。SSH预设使用22这个port,也可以使用多个port,即重复使用port这个设定项!例如想要开放SSHD端口为22和222,则多加一行内容为:Port222即可。然后重新启动SSHD这样就好了。建议大家修改portnumber为其它端口,防止别人暴力破解。 systemctlrestartsshd#重启sshd服务。测试: [root@root ~]#netstat-tlunp|grepsshd2.ListenAddress0.0.0.0设置SSHD服务器绑定的IP地址,0.0.0.0表示侦听所有

Django:ImportError: cannot import name ‘url‘ from ‘django.conf.urls‘

Django运行项目时报错:ImportError:cannotimportname'url'from'django.conf.urls'我的Django项目导入的模块如下:fromdjango.conf.urlsimporturl解决方法这是因为django已经把django.conf.urls.url()废弃掉了。django.conf.urls.url()wasdeprecatedinDjango3.0,andisremovedinDjango4.0+.https://stackoverflow.com/questions/70319606/importerror-cannot-impo

powershell版,Fail2Ban脚本,阻止黑客攻击sshd

关键字powershellDenyHostsFail2Bansshlinux前言近期惊闻黑客团伙利用SSH暴力破a解,入侵远程设备用于挖矿和DDoS攻击疑似来自罗马尼亚、至少从2020年开始活跃的一个黑客团伙正使用此前从未被记录的SSH暴力破a解(使用Golang编写),对使用Linux的设备发起加密劫持活动。在成功入侵之后,就会部署门罗币(Monero)恶意挖矿软件。 为了阻止此种黑客,我编写了powershell版的DenyHosts脚本。这是我原创的脚本,世界唯一,我以前曾经发表过此脚本。 正文 系统需求:支持centos7,centos8,debian9---11,Ubuntu1604

如何使用Ansible在我的httpd.conf中插入一条线?

我正在尝试在我的httpd.conf文件。这是我的httpd.conf文件以前的样子NameVirtualHost*:80Headeredit*Location^http://*https://AllowEncodedSlashesOn#ProperlyprocessencodedslashcharacterforDispatchersAllowEncodedSlashesNoDecodeModMimeUsePathInfoOnSetHandlerdispatcher-handlerOptionsFollowSymLinksAllowOverrideNone#InsertfilterSetOu

docker 启动 nginx 。 报错nginx: [emerg] open() “/etc/nginx/nginx.conf“ failed (2: No such file or direct

本人使用dockerdesktop在windows上部署nginx遇到此问题挂载了三个目录:dockercpnginx:/usr/share/nginx/htmlD:\docker\nginx\htmldockercpnginx:/var/log/nginxD:\docker\nginx\logsdockercpnginx:/etc/nginxD:\docker\nginx\conf docker部署nginx命令:dockerrun-p80:80--namenginx-vD:\docker\nginx\html:/usr/share/nginx/html-vD:\docker\nginx\l

Linux_187_服务器安全与sshd配置

ssh配置文件Linux强调一切皆文件,Linux系统更改各种软件的配置参数,也就是在修改文件内容而已sshd服务的配置文件,默认在/etc/ssh/sshd_configgrep-Ev'$|[#]'/etc/ssh/sshd_config默认的sshd配置文件,如下HostKey/etc/ssh/ssh_host_rsa_keyHostKey/etc/ssh/ssh_host_ecdsa_keyHostKey/etc/ssh/ssh_host_ed25519_keySyslogFacilityAUTHPRIVAuthorizedKeysFile.ssh/authorized_keysPass

Linux【安全 01】云服务器主机安全加固(修改SSHD端口、禁用登陆失败的IP地址、使用密钥登录)

云服务器主机安全加固1.SSH登录尝试的系统日志信息2.安全加固方法2.1修改SSHD端口2.2禁用登陆失败的IP地址2.3使用密钥登录3.总结1.SSH登录尝试的系统日志信息Lastfailedlogin:SatOct714:10:39CST2023fromxxx.xx.xx.xxxonssh:nottyTherewere10failedloginattemptssincethelastsuccessfullogin.Lastlogin:SatOct713:42:502023fromxxx.xxx.xxx.xxx2.安全加固方法2.1修改SSHD端口修改SSHD的默认端口,它可以抵御一些简单