YY直播安全运维从“0”到“1”的实践
本文作者是欢聚时代(YY直播)安全中心总监韩方,公司T4技术专家,10年以上安全领域的攻防研究和设计开发工作。在本次分享中他主要从他安全运维的经历、YY安全运维的发展历程和安全运维体系建设三个方面来进行。
Greenplum 大集群应该调整的sshd_config配置
背景
Greenplum是MPP数据库,所以大的集群可能涉及很多的主机以及很多的segments。
Greenplum的很多管理脚本都会涉及ssh的连接,通过SSH进行远程的管理或命令的调用。
因此如果有并发的管理任务,会建立很多的SSH会话。
但是默认情况下Linux的sshd
CentOS: 开放80、22、3306等端口操作
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp --dport 33