检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全性配置 修改SSH服务配置项 修改网络脚本权限(可选) 修改/etc/motd配置项(可选) 修改历史记录配置项 修改ntp配置文件 优化udev配置和Selinux 卸载denyhosts 主机名自动更新问题设置(可选) 安装常用运维工具(可选) 设置登录口令有效期(可选)
resize_rootfs_tmp: /dev ssh_deletekeys: 0 修改ssh_genkeytypes为下面语句: ssh_genkeytypes: ['rsa', 'dsa'] 修改syslog_fix_perms为下面语句: syslog_fix_perms: root:root
resize_rootfs_tmp: /dev ssh_deletekeys: 0 修改ssh_genkeytypes为下面语句(不存在添加): ssh_genkeytypes: ['rsa', 'dsa'] 修改syslog_fix_perms为下面语句(不存在添加): syslog_fix_perms:
”的值是否为“no”,若不是则修改为“no”。使其在使用Xshell登录时,拒绝通过keyboard inactive方式输入密码登录。 如果开放root密码远程登录并开启root用户的SSH权限,需要执行以下操作: 允许root用户登录有一定的安全隐患,请谨慎操作。 修改cloud-init配置文件。
Ignore/Cancel? Cancel 若出现以上性能优化提示,请先输入“Cancel”,停止分区。然后找出对应磁盘最优性能的初始磁柱值,再使用该值进行分区即可。本示例中性能最优的初始磁柱值即为2048s,因此系统没有该提示。 输入“p”,按“Enter”,查看新建分区的详细信息。
systemctl enable serial-getty@ttyS0 (可选)修改安全配置文件。 如果使用root用户通过串口进行登录,需要修改安全配置文件。在“/etc/securetty”最后添加如下信息: 图3 修改示例 执行reboot重启操作系统。 裸金属服务器操作系统配置完成后,重新远程登录,确认是否可以登录成功。
执行以下命令查看密码有效期。 vi /etc/login.defs 找到配置项“PASS_MAX_DAYS”,该参数表示密码的有效时间。 执行以下命令,修改步骤1中“PASS_MAX_DAYS”参数的取值。 chage -M 99999 user_name 其中,99999为密码有效期限,user_name为系统用户。
在磁盘1右侧的未分配的区域,右键单击选择选择“新建简单卷”。 弹出“新建简单卷向导”窗口,如图7所示。 图7 新建简单卷向导(Windows 2012) 根据界面提示,单击“下一步”。 进入“指定卷大小”页面,如图8所示。 图8 指定卷大小(Windows 2012) 指定卷大小,系统默认卷大小为最大值
] } 场景十三:修改自定义网络ACL 该场景包括如下操作:修改名称、修改描述、添加ACL规则、修改ACL规则、删除ACL规则、开启/关闭ACL规则、向前/后插入规则、关联自定义子网(依赖bms:virtualSubnets:list授权项)。 修改自定义网络ACL对应授权
MTU=8888 其中, “MACADDR”参数取值修改为自定义VLAN网络“eth3”或者“eth5”设备的MAC地址。 “BOOTPROTO”参数取值修改为“static”。 “DEVICE” 参数取值修改为“bond1”。 “IPADDR” 参数取值修改为待给“bond1”分配的IP地址(
执行以下命令,在vi编辑器中打开“/etc/selinux/config”。 vi /etc/selinux/config 按“i”进入编辑模式,修改SELINUX=disabled。 修改完成后,按“Esc”,输入:wq保存并退出文件编辑。 父主题: 安全性配置
MTU=8888 其中, “MACADDR”参数取值修改为增强高速网卡“eth2”或者“eth3”设备的MAC地址。 “BOOTPROTO”参数取值修改为“static”。 “DEVICE” 参数取值修改为“bond1”。 “IPADDR” 参数取值修改为待给“bond1”分配的IP地址(为增
conf 去掉“DefaultTimeoutStartSec”和“DefaultTimeoutStopSec”前的#号注释,将时间修改为300s,修改后的配置文件如下所示: #TimeSlackNSec= #DefaultTimerAccuracySec=1min #Defaul
照自小到大的顺序,占用当前空闲的端口。 解决方案一(推荐) 推荐您将一键式重置密码插件Wraper从AUTO模式(SOCKET)修改为PIPE模式,修改后插件运行时不再占用端口。 打开CloudResetPwdAgent配置文件。 Linux服务器文件位置: “/CloudrRe
grub-mkconfig -o /boot/grub/grub.cfg 新建“/etc/init/ttyS0.conf”,使用vi编辑器修改文件内容如下: start on stopped rc RUNLEVEL=[12345] stop on runlevel [!12345]
生成的Linux裸金属服务器私有镜像做准备。 安装虚拟机 启动引导文件修改(仅UEFI启动场景涉及) 虚拟机环境配置 安装Cloud-Init 配置Cloud-Init 查看Cloud-Init服务状态 修改引导的硬件设备驱动 安装bms-network-config软件包 安装network服务
SC方式)。 关机裸金属服务器。 释放裸金属服务器。 计费管理 您可以使用不同的方式续费包年/包月裸金属服务器: 手动续费。 自动续费。 更改配置 如果裸金属服务器的密码丢失或过期,您可以重置裸金属服务器密码。 如果当前的操作系统无法满足需求,您可以重装操作系统。 精细化控制和管理裸金属服务器
创建用户Administrator,并加入组,修改如下参数的取值: username=Administrator groups=Administrators 设置hostname,修改如下参数(若不存在则需要添加): netbios_host_name_compatibility=false 查找并修改loggin
ifcfg-eth0 ifcfg-eth2 cp ifcfg-eth1 ifcfg-eth3 修改“eth2”和“eth3”网卡的配置文件。 vi ifcfg-eth2 “eth2”网卡配置文件的修改示例如下: STARTMODE=auto MTU=8888 NM_CONTROLLED=no
ifcfg-eth0 ifcfg-eth2 cp ifcfg-eth1 ifcfg-eth3 修改“eth2”和“eth3”网卡的配置文件。 vi ifcfg-eth2 “eth2”网卡配置文件的修改示例如下: STARTMODE=auto MTU=8888 NM_CONTROLLED=no