阿里云文档 2025-03-21

Linux内核参数net.core.optmem_max设置过小导致无法远程连接实例

net.core.optmem_max 是 Linux 内核中的一个网络参数,用于设定每个套接字所允许的最大缓冲区的大小。该参数直接影响网络应用程序在处理大量并发连接和高带宽流量时的性能。如果设置过小,可能导致网络性能下降、丢包增多和时延过高,从而影响远程连接实例的稳定性。本文将介绍如何调整该参数。

阿里云文档 2024-08-30

设置手动管理/etc/resolv.conf配置文件

Alibaba Cloud Linux 3中,网络管理服务NetworkManager和systemd-resolved通过读取/etc/resolv.conf配置文件实现域名到IP地址的解析。默认由NetworkManager服务自动管理此配置文件,systemd-resolved只读取而不更新此配置文件。如果您需要在/etc/resolv.conf中自定义DNS配置,则必须禁用NetworkM...

阿里云文档 2024-08-05

为什么Linux实例设置内核参数kernel.unknown_nmi_panic后, 实例异常重启?

本文介绍Linux实例设置内核参数kernel.unknown_nmi_panic后,实例异常重启的问题原因和解决方案。

阿里云文档 2024-07-25

如何在Linux实例中设置静态IP地址

概述阿里云ECS实例默认采用DHCP动态网卡获取IP地址,若您的DHCP动态网卡配置无法满足业务需求,可参考本文在云服务器ECS实例或弹性裸金属服务器中为网卡配置静态IP地址。详细信息配置静态IP地址之前,需要获取Linux实例的IP地址、子网掩码、网关信息,请参考以下步骤操作:查看并记录Linux...

文章 2022-02-16 来自:开发者社区

网络安全系列之十三 Linux中su与sudo的安全设置

1. 限制使用su命令的用户 Linux系统中的root用户权限过大,所以在实际使用中一般都是以普通用户的身份登录,当需要时可以切换到root用户身份。切换用户身份使用su命令。 但是我们可能并不希望所有用户都能切换到root身份,而是只想指定某个用户可以切换,比如只允许zhangsan用户使用su命令切换身份。 要限制使用su命令的用户,需要进行两个方面的设置。 首先需要启用pam_w...

网络安全系列之十三 Linux中su与sudo的安全设置
阿里云文档 2021-03-11

Linux系统中设置错误路由后导致网络不通怎么办_云服务器 ECS(ECS)

问题描述在服务器中设置路由时,可能由于设置错误导致网络出现问题,具体问题场景如下所示:服务器内部使用ping命令时,连接服务器网关失败。使用ping命令连接同网段中的其他不同服务时失败。问题原因由于您使用Docker等服务导致在路由表中变更了路由信息。解决方案阿里云提醒您:如果您对实例或数据有修改、...

文章 2017-11-16 来自:开发者社区

网络安全系列之四十 在Linux中设置SET位权限

虽然通过ACL增加了权限设置的灵活性,但是Linux系统中可供设置的权限只有读、写、执行三种,在某些特殊的场合,这可能将无法满足要求。因而,在Linux系统中还提供了几种特殊的附加权限,用于为文件或目录提供额外的控制方式,可用的附加权限包括:SET位权限(SUID、SGID)和粘滞位权限(Sticky Bit)。本文将介绍SET位权限。 SET位权限多用于给可执行的程序文件或目录进行设置,其中S....

文章 2017-11-15 来自:开发者社区

网络安全系列之十四 在Linux中设置UMASK值

umask值用于设置用户在创建文件时的默认权限,当我们在系统中创建目录或文件时,目录或文件所具有的默认权限就是由umask值决定的。 对于root用户,系统默认的umask值是0022;对于普通用户,系统默认的umask值是0002。执行umask命令可以查看当前用户的umask值。 [root@localhost ~]# umask 0022 umask值一共有4组数字,其中第1组数字...

文章 2017-11-14 来自:开发者社区

网络安全系列之十二 Linux用户账号安全设置

用户账号是计算机使用者的身份凭证或标识,每一个要访问系统资源的人,必须凭借他的用户账号才能进入计算机。在Linux系统中,提供了多种机制来确保用户账号的正当、安全使用。合理地规划用户账号,并合理地分配权限,是保证Linux系统安全的第一步。   1. 清理系统账号在Linux系统中,一些程序在安装时会创建特有的用户和组,这些用户仅仅用于启动服务或运行进程,通常是不允许登录的,例如mysq...

网络安全系列之十二 Linux用户账号安全设置
文章 2017-11-14 来自:开发者社区

网络安全系列之四十一 在Linux中设置粘滞位sbit权限

通常情况下用户只要对某个目录具备w写入权限,便可以删除该目录中的任何文件,而不论这个文件的权限是什么。 比如我们进行下面的操作: #创建/test目录,并赋予777权限。 [root@localhost ~]# mkdir /test [root@localhost ~]# chmod 777 /test #以root用户的身份在/test目录中创建文件file1,并查看其默认...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Linux宝库