亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

centos7 服務(wù)器基本的安全設(shè)置步驟

 更新時間:2019年11月09日 14:05:32   投稿:mdxy-dxy  
在使用云服務(wù)器的過程中經(jīng)常會遇到很多非法的入侵試圖登錄服務(wù)器,所以我們需要對服務(wù)器進行安全防范,需要的朋友可以參考下

關(guān)閉ping掃描,雖然沒什么卵用

先切換到root

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

1代表關(guān)閉

0代表開啟

用iptables

iptables -I INPUT -p icmp -j DROP

簡單介紹下基本的安全設(shè)置

一、創(chuàng)建普通用戶,禁止root登錄,只允許普通用戶使用su命令切換到root

這樣做的好處是雙重密碼保護,黑客就算知道了普通用戶的密碼,如果沒有root密碼,對服務(wù)器上攻擊也比較有限

以下是具體做法(需要在root下)

添加普通用戶

useradd xxx

設(shè)置密碼

passwd xxx

這樣就創(chuàng)建好了一個普通用戶

禁止root登錄

vi /etc/ssh/sshd_config

PermitRootLogin no

Systemctl restart sshd

這樣就完成了第一步,之后root就無法登錄服務(wù)器只能通過普通用戶su切換

二、修改ssh的默認端口22,因為ssh的端口是22,我們?nèi)绻薷牧嗽摱丝冢麄兙托枰ㄙM一點時間來掃描,稍微增加了點難度

以下將端口改為51866可以根據(jù)需要自己更改,最好選擇10000-65535內(nèi)的端口

step1 修改/etc/ssh/sshd_config

vi /etc/ssh/sshd_config

#Port 22 //這行去掉#號

Port 51866 //下面添加這一行

為什么不先刪除22,以防其他端口沒配置成功,而又把22的刪除了,無法再次進入服務(wù)器

step2 修改SELinux

安裝semanage

$ yum provides semanage
$ yum -y install policycoreutils-python

使用以下命令查看當前SElinux 允許的ssh端口:

semanage port -l | grep ssh

添加51866端口到 SELinux

semanage port -a -t ssh_port_t -p tcp 51866

注:操作不成功,可以參考:https://sebastianblade.com/how-to-modify-ssh-port-in-centos7/

失敗了話應(yīng)該是selinux沒有打開

然后確認一下是否添加進去

semanage port -l | grep ssh

如果成功會輸出

ssh_port_t tcp 51866, 22

step3 重啟ssh

systemctl restart sshd.service

查看下ssh是否監(jiān)聽51866端口

netstat -tuln

Step4 防火墻開放51866端口

firewall-cmd --permanent --zone=public --add-port=51866/tcp

firewall-cmd --reload

然后測試試試,能不能通過51866登錄,若能登錄進來,說明成功,接著刪除22端口

vi /etc/ssh/sshd_config

刪除22端口 wq

systemctl restart sshd.service

同時防火墻也關(guān)閉22端口

firewall-cmd --permanent --zone=public --remove-port=22/tcp

注意如果是使用阿里的服務(wù)器需要到阿里里面的安全組添加新的入站規(guī)則(應(yīng)該是因為阿里的服務(wù)器是用的內(nèi)網(wǎng),需要做端口映射)

三、使用一些類似DenyHosts預(yù)防SSH暴力破解的軟件(不詳細介紹)

其實就是一個python腳本,查看非法的登錄,次數(shù)超過設(shè)置的次數(shù)自動將ip加入黑名單。

四、使用云鎖(不詳細介紹)

參考自http://tim-fly.iteye.com/blog/2308234

總的來說做好了前兩步能夠減少至少百分之五十的入侵,在做好第三步之后,基本可以杜絕百分之八十以上的入侵。當然最重要的還是自己要有安全意識,要多學習一些安全知識和linux的知識。

第三第四其中都有稍微提到一點,感興趣可以看看

相關(guān)文章

  • linux中安裝deb軟件包實現(xiàn)方式

    linux中安裝deb軟件包實現(xiàn)方式

    這篇文章主要介紹了linux中安裝deb軟件包實現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-08-08
  • Vmware虛擬機中centOS7安裝圖文教程

    Vmware虛擬機中centOS7安裝圖文教程

    這篇文章主要為大家詳細介紹了Vmware虛擬機中centOS7安裝圖文教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-03-03
  • vscode遠程開發(fā)使用SSH遠程連接服務(wù)器的方法「內(nèi)網(wǎng)穿透」

    vscode遠程開發(fā)使用SSH遠程連接服務(wù)器的方法「內(nèi)網(wǎng)穿透」

    這篇文章主要介紹了vscode遠程開發(fā)使用SSH遠程連接服務(wù)器?「內(nèi)網(wǎng)穿透」,通過本文學習我們將通過vscode實現(xiàn)遠程開發(fā),并做內(nèi)網(wǎng)穿透實現(xiàn)在公網(wǎng)環(huán)境下的遠程連接,在外任意地方也可以遠程連接服務(wù)器進行開發(fā)寫代碼,需要的朋友可以參考下
    2023-02-02
  • 解決VMware安裝linux系統(tǒng)啟動后黑屏問題

    解決VMware安裝linux系統(tǒng)啟動后黑屏問題

    這篇文章主要介紹了解決VMware安裝linux系統(tǒng)啟動后黑屏問題,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-12-12
  • 在Apache服務(wù)器上啟用GZip壓縮靜態(tài)內(nèi)容的方法

    在Apache服務(wù)器上啟用GZip壓縮靜態(tài)內(nèi)容的方法

    這篇文章主要介紹了在Apache服務(wù)器上啟用GZip壓縮靜態(tài)內(nèi)容的方法,通過配置.htaccess文件即可輕松實現(xiàn),同時附帶了一些GZip的常用命令,需要的朋友可以參考下
    2015-08-08
  • apache訪問根目錄 配置作用域的相關(guān)資料

    apache訪問根目錄 配置作用域的相關(guān)資料

    最近安裝環(huán)境為 wdlinux 集成包,后臺有非常好的網(wǎng)站管理,并且每一個網(wǎng)站都會給設(shè)置一個 單獨的 apache 配置文件,非常方便
    2013-02-02
  • CentOS 7中使用Squid提供HTTP代理詳解

    CentOS 7中使用Squid提供HTTP代理詳解

    這篇文章主要給大家介紹了在CentOS 7中使用Squid提供HTTP代理的相關(guān)資料,以及及客戶端的代理配置的方法,需要的朋友可以參考學習,下面來一起看看吧。
    2017-04-04
  • Linux云服務(wù)器安裝JDK和Tomcat的詳細步驟(推薦)

    Linux云服務(wù)器安裝JDK和Tomcat的詳細步驟(推薦)

    這篇文章主要介紹了Linux云服務(wù)器安裝JDK和Tomcat的詳細步驟,本文分步驟給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-12-12
  • Linux內(nèi)核宏Container_Of的詳細解釋

    Linux內(nèi)核宏Container_Of的詳細解釋

    我們在分析Linux內(nèi)核鏈表的時候注意到內(nèi)核在求解結(jié)構(gòu)體偏移的時候巧妙的使用了container_of宏定義,本文我們就來詳細剖析下內(nèi)核到底是如何求解結(jié)構(gòu)體成員變量的地址的
    2021-09-09
  • Linux提權(quán)技巧全面匯總

    Linux提權(quán)技巧全面匯總

    在Linux系統(tǒng)中,提權(quán)是指獲取更高的權(quán)限,這通常通過使用特定的命令或工具來完成,在這篇文章中,我們將探討一些常見的Linux提升權(quán)限的技巧:常用提權(quán)命令,反彈shell,獲取完整交互式SHELL,Linux內(nèi)核漏洞提權(quán),臟牛提權(quán),metasploit linux提權(quán),SUID提權(quán),passwd提權(quán),ssh密鑰提權(quán)
    2024-05-05

最新評論