Я пытаюсь исправить последнюю ошибку безопасности, выполнив:
sysctl net.ipv4.tcp_challenge_ack_limit=999999999
однако этот файл отсутствует в CentOS 5, ядро 2.6.18-371.12.1.el5PAE
Где net.ipv4.tcp_challenge_ack_limit
для CentOS 5?
Официально ядра 2.6.x не имеют sysctl-флага tcp_challenge_ack_limit. Если CentOS / RedHat выпустили версию ядра с этим портированным кодом, вам, вероятно, придется обновить ядро до более новой.
Проще говоря, если вы не можете найти файл sysctl (это виртуальный файл, указывающий на настройку ядра), то в вашем ядре такой настройки нет.
Этот параметр был введен с поддержкой RFC 5961 в ядре 3.6, поэтому вас, вероятно, не беспокоит этот недостаток; в противном случае вы могли бы читать и записывать этот параметр.