我刚刚检查了我的服务器/var/log/auth.log,发现我每天收到 500 多个失败的密码/入侵尝试通知!我的网站很小,而且它的 URL 很模糊。这是正常的吗?我应该采取什么措施吗?
我需要设置 SSH 以阻止对端口 555 上某个 IP 的所有访问。应该只允许一小部分用户通过隧道连接到该 IP。目前我的 sshd_config 中有以下内容
Match User bob
PermitOpen 1.2.3.4:555 5.6.7.8:555
Run Code Online (Sandbox Code Playgroud)
我的问题是,如何拒绝所有其他用户访问此隧道?我在 sshd_config 中没有看到拒绝打开或限制打开的东西。
我有一个奇怪的问题。每次我停止 Tomcat 时,SSH 都会变得很慢,几乎完全没有响应。SSH 接受任何命令需要一分钟甚至更长时间。当我终于再次启动 Tomcat 时,一切都恢复正常。
这是在非常繁忙的服务器上发生的。问题是由于应用程序升级,我需要经常停止Tomcat。升级通常需要几秒钟,但在这里需要将近 10 分钟,因此我们遇到了不必要的停机时间。
我看到的一件事是,当我停止 Tomcat 时top,会ksoftirqd/X以 100% 的 CPU显示很多进程。这可能是问题吗?
内核版本是: 2.6.18-308.11.1.el5
红帽版本是: Red Hat Enterprise Linux Server release 5.9 (Tikanga)
知道为什么会这样吗?
我只是想知道为什么人们说如果启用了 SuPHP,eAccelerator 将无法工作,因为在我的服务器中,我正在运行 e-accelerator,现在我已经启用了 suphp,至少到目前为止它似乎工作正常......
问题是
linux ×4
ssh ×3
apache-2.2 ×1
firewall ×1
java ×1
php ×1
redhat ×1
security ×1
ssh-tunnel ×1
tomcat ×1
web-server ×1