使用华为云服务器搭建集群的时候不能像我们平时使用虚拟机克隆那样随意(我指的是后期使用),要留意安全问题,防止被病毒攻击
注意事项:
1.root用户和创建的普通用户密码要设置复杂一些,不能123456或者000000,最好15位以上,可以网页搜索高难度密码生成器来生成复杂密码
2.绑定的安全组开放端口时,最好对源地址ip进行限定,不要使用默认的0.0.0.0/0,否则风险极大,如果你是三台云服务器,就把入方向规则端口源地址填写为自己的集群内服务器的公网ip,也可以加入自己本地电脑的公网ip(但是由于本地公网ip是常常在变化的,每次重连网络都会变化,也就无法与云上的端口源地址匹配,所以如果使用本地公网ip,要注意ip是否变化)
3.在云服务器控制台安装官方推荐的agent监控,留意cpu使用率和内存使用率
如果仅开机就发现cup或内存存在被使用的现象,则要留意可能有异常
4.如若发现异常,
1)、使用top查看进程,kill掉异常进程
2)、检查/tmp和/var/tmp目录,删除java、ppc、w.conf等异常文件
3)、检查crontab任务列表,删除异常任务
4)、从主节点依次检查主机有无异常文件,并依次重启主机后观察,通常一个集群内部一台被感染,整个集群都会被感染,所以杀毒要杀干净,整个集群都要检查