手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放

首頁 新聞 > 科技 > 正文

Linux服務器加固的基本步驟詳解

-經常升級系統00%

本文引用地址:http://www.eepw.com.cn/article/201809/389050.htm

-自動安全更新02%

-添加一個受限用戶賬戶07%

-CentOS / Fedora11%

-Ubuntu13%

-Debian15%

-加固 SSH 訪問21%

-創建驗證密鑰對23%

-SSH 守護進程選項43%

-使用 Fail2Ban 保護 SSH 登錄54%

-刪除未使用的面向網絡的服務58%

-查明運行的服務59%

-查明該移除哪個服務80%

-卸載監聽的服務87%

-配置防火墻90%

-接下來95%

現在讓我們強化你的服務器以防止未授權訪問。

經常升級系統

將軟件更新到最新版本通常是任何操作系統所必需的安全預防措施。軟件在更新時通常會在大到關鍵漏洞補丁、小到bug修復的范圍內進行,很多漏洞實際上在被公布時就已經被修復了。

自動安全更新

你可以調節服務器關于自動更新的的參數。Fedora 的 Wiki頁面上有一篇文章對自動更新進行了深入解讀,文章里提到我們可以通過調整參數為安全更新會把自動更新的風險降低至最少。

當然,是否選擇自動更新必須由你自己決定,因為這取決于你將要在你的服務器上進行何種工作。自動更新只能通過倉庫里的包才能進行,你自己編譯的程序可不能用。你會需要一個與生產環境一致的測試環境,在進行最終部署之前,一定要在測試環境確認無誤才行。

CentOS 使用 yum-cron 進行自動更新。

Debian 和 Ubuntu 使用 無人值守更新。

Fedora 使用 dnf-automatic 。

添加一個受限用戶賬戶

我們假定你已經使用 root 權限進入了服務器中,你此時擁有服務器的至高權限,一個不小心就會把服務器搞癱瘓。所以,你應該有一個受限制賬戶而不是一直使用 root 賬戶。這不會給你的操作帶來多大麻煩,因為你可以通過 sudo來進行任何你想要的操作。

有的發行版可能并不把 sudo設為默認選項,不過你還是可以在軟件包倉庫中找到。如果你獲得的提示是 sudo:command not found,請在繼續之前安裝 sudo。

記住,添加新用戶你要通過 SSH 登錄服務器才行。

CentOS / Fedora

1、 創建用戶,用你想要的名字替換 example_user,并分配一個密碼:

2、 將用戶添加到具有 sudo 權限的 wheel 組:

Ubuntu

1、 創建用戶,用你想要的名字替換 example_user。你將被要求輸入用戶密碼:

2、 添加用戶到 sudo 組,這樣你就有管理員權限了:

Debian

1、 Debian 默認的包中沒有 sudo, 使用 apt-get 來安裝:

2、 創建用戶,用你想要的名字替換 example_user。你將被要求輸入用戶密碼:

3、 添加用戶到 sudo 組,這樣你就有管理員權限了:

創建完有限權限的用戶后,斷開你的服務器連接:

重新用你的新用戶登錄。用你的用戶名代替 example_user,用你的服務器 IP 地址代替例子中的 IP 地址:

現在你可以用你的新用戶帳戶管理你的服務器,而不是 root。 幾乎所有超級用戶命令都可以用 sudo(例如:sudo iptables -L -nv)來執行,這些命令將被記錄到 /var/log/auth.log中。

加固 SSH 訪問

你可以使用密碼認證登錄服務器。但是更安全的方法是通過加密的密鑰對。你將徹底放棄密碼,用私鑰可以防止暴力破解。我們將告訴你如何創建密鑰對。

創建驗證密鑰對

1、創建密鑰對可以在你自己的電腦上完成,現在我們開始創建一個 4096 位的 RSA 密鑰對。即使有了密鑰,你仍然可以通過密碼方式加密你的私鑰,這樣除非你把密碼存在密鑰管理器里,不然就必須通過輸入正確的密碼使用你的私鑰。用了密碼能有一個雙重保險,不想用的話你直接把密碼字段留空就可以了。

Linux/ OS X

現在我們開始第一步,請注意:如果你之前已經創建過 RSA 密鑰對,則這個命令將會覆蓋它,帶來的結果很可能是你不能訪問其它的操作系統。如果你已創建過密鑰對,請跳過此步驟。要檢查現有的密鑰,請運行 ls/ .ssh / id_rsa *。

關鍵詞: Linux 服務器 詳解

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 欧美野性肉体狂欢大派对| 亚洲欧洲日韩在线电影| 韩国黄色片在线观看| 国产亚洲精品美女久久久久| 99香蕉国产精品偷在线观看| 91高端极品外围在线观看| 午夜时刻免费实验区观看| 午夜私人影院在线观看| 国产亚洲欧美日韩在线看片| 黑人xxxx日本| 日产2021乱码一区| 成年性午夜免费视频网站不卡| 亚洲不卡在线观看| 情侣视频精品免费的国产| 国产a级特黄的片子视频| 夜夜爽免费888视频| 性一交一乱一伦一色一情| 中国国语毛片免费观看视频| 美女的阴沟| 国产精品国产三级国产普通话a| 高清在线一区二区| 亚洲va韩国va欧美va| 韩国理论电影午夜三级717| 美女张开腿让男人桶国产| 美女131爽| 97久久久亚洲综合久久88| 打开腿我想亲亲你下面视频| 天堂男人网| 久久本网站受美利坚法律保护| 粗大的内捧猛烈进出小视频 | 欧美激情一级二级三级在线视频| 男人天堂网在线| 精品国产v无码大片在线观看| 国产青草视频免费观看97| 欧美三级在线免费观看| 国产大学生一级毛片绿象| 动漫美女吸乳羞羞动漫| 日本三级不卡| 中文字幕在线观看国产| 日韩精品视频在线观看免费| 美女大量吞精在线观看456|