我正在尝试修复最新的安全错误:
sysctl net.ipv4.tcp_challenge_ack_limit=999999999
但是这个文件在CentOS 5,内核2.6.18-371.12.1.el5PAE上是缺失的
net.ipv4.tcp_challenge_ack_limit在哪里CentOS 5?
这个参数是在3.6内核的RFC 5961支持下引入的,所以你可能不担心这个缺陷; 如果你是,你将能够读取和写入这个参数。
2.6.x内核正式没有tcp_challenge_ack_limit sysctl标志。 如果CentOS / RedHat发布了一个内核版本,并且这个代码被反向移植到内核中,那么你可能不得不更新到一个更新的内核。
简单地说,如果你找不到一个sysctl文件(这是一个指向内核设置的虚拟文件),那么你的内核就没有这个设置。