安全加固下安装GBase 8a集群统绕行解决方案分析总结

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 Tair(兼容Redis),内存型 2GB
简介: 安全加固下安装GBase 8a集群统绕行解决方案分析总结

一、概述
近期在某银行部署GBase 8a集群时,遇到一例因操作系统进行了安全加固引起的部分问题。因客户并不清楚具体都做了哪些安全加固东错,所以只能遇到一个问题解决一个问题。现将绕行解决方案总结如下:

二、现场环境
集群版本:GBase8a_MPP_Cluster-NoLicense-9.5.3.28.15-redhat8-x86_64

集群操作系统:银河麒麟V10

三、部署过程遇到的问题总结
1)安装过程中卡死不动,也没有日志输出

查看系统进程:发现停在ssh到其他节点上。

怀疑是ssh其他节点过程有问题,但手动可通过验证:

这时注意到ssh时有提示“Authorized users only. All activities may be monitored and reported”,怀疑是安装脚本在获取命令结果时找不到自己想要的返回结果,因此尝试调整/etc/ssh/ sshd_config中Banner部分内容(咨询过研发)。

注释上面Banner部分内容,并重启sshd服务后,重新执行安装脚本,卡死现象消失。

2)gbase用户crontab权限不足
上述卡死情况解决后,继续执行安装脚本,又提示gbase用户crontab权限不足:

原因为 需要在gbase用户下设置日志打包定时任务,所以需要gbase用户可以执行crontab命令。在/etc/cron.allow中添加gbase即可。

3)节点状态异常
安装完集群后,集群状态为CLOSE。启动集群服务时提示失败,原因为集群默认使用libdn.so.11,而银河麒麟V10系统自带libdn,so.12.6.0,因此,需要创建libdn.so.11的软连接。 ln -s libdn,so.12.6.0 libdn.so.11 , 然后重启集群服务即可恢复。

4)ftp服务器无法进行加载数据。
原因因服务器开启防火墙,仅开放的22、21、5258、5050端口,其他的 端口全部禁止。而ftp采用被动模式,因此需要在vsftpd.cnf中增加下面参数:

pasv_enable=YES

设定在PASV模式下,建立数据传输所可以使用port范围的下界和上界

pasv_min_port=20001

pasv_max_port=21000

重启vsftpd服务:

systemctl restart vsftpd.service

开启防火墙端口:

firewall-cmd --zone=public --add-port=20001-21000/tcp --permanent

firewall-cmd --reload

ps:

1) 为了确保集群的完整性,卸载上述已部署的集群后再重新部署,部署过程一切正常。

2)恢复行内要求的Banner并重启sshd服务。

相关文章
|
7月前
|
SQL 安全 前端开发
Go语言Gin框架安全加固:全面解析SQL注入、XSS与CSRF的解决方案
Go语言Gin框架安全加固:全面解析SQL注入、XSS与CSRF的解决方案
|
安全 网络协议 Linux
深入分析Linux系统深度安全加固
Linux 的系统安全不容忽视.然而系统加固又不是一件很容易的事.本文作者简单介绍了一下 Linux 系统深度安全加固.
1157 0
|
Web App开发 监控 安全
Apache漏洞利用与安全加固实例分析
Apache 作为Web应用的载体,一旦出现安全问题,那么运行在其上的Web应用的安全也无法得到保障,所以,研究Apache的漏洞与安全性非常有意义。本文将结合实例来谈谈针对Apache的漏洞利用和安全加固措施。
2077 0
|
安全 Linux
深入分析Linux操作系统深度安全加固
 http://linux.ccidnet.com/art/302/20061024/930579_1.html
860 0
|
安全 Linux
最强linux安全加固脚本2.0
最强linux安全加固脚本2.0
|
安全 Unix Linux
系统加固之Linux安全加固
系统加固之Linux安全加固
331 0
系统加固之Linux安全加固
|
监控 安全 Linux
|
安全 Linux 数据安全/隐私保护
linux安全加固——账户管理
linux安全加固——账户管理
linux安全加固——账户管理
|
安全 Linux 网络安全
linux安全加固——服务管理
linux安全加固——服务管理
linux安全加固——服务管理