好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > centos7 服務(wù)器基本的安全設(shè)置步驟

centos7 服務(wù)器基本的安全設(shè)置步驟

熱門標簽:400電話干嘛怎么申請信用卡 400電話申請知乎 外呼系統(tǒng)虛擬號碼 百度地圖標注尺寸無法顯示 泰州智能外呼系統(tǒng)排名 代理外呼系統(tǒng)創(chuàng)業(yè) 接電話機器人罵人 長春電銷外呼系統(tǒng)代理商 大連電銷外呼系統(tǒng)運營商

關(guān)閉ping掃描,雖然沒什么卵用

先切換到root

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

1代表關(guān)閉

0代表開啟

用iptables

iptables -I INPUT -p icmp -j DROP

簡單介紹下基本的安全設(shè)置

一、創(chuàng)建普通用戶,禁止root登錄,只允許普通用戶使用su命令切換到root

這樣做的好處是雙重密碼保護,黑客就算知道了普通用戶的密碼,如果沒有root密碼,對服務(wù)器上攻擊也比較有限

以下是具體做法(需要在root下)

添加普通用戶

useradd xxx

設(shè)置密碼

passwd xxx

這樣就創(chuàng)建好了一個普通用戶

禁止root登錄

vi /etc/ssh/sshd_config

PermitRootLogin no

Systemctl restart sshd

這樣就完成了第一步,之后root就無法登錄服務(wù)器只能通過普通用戶su切換

二、修改ssh的默認端口22,因為ssh的端口是22,我們?nèi)绻薷牧嗽摱丝冢麄兙托枰ㄙM一點時間來掃描,稍微增加了點難度

以下將端口改為51866可以根據(jù)需要自己更改,最好選擇10000-65535內(nèi)的端口

step1 修改/etc/ssh/sshd_config

vi /etc/ssh/sshd_config

#Port 22 //這行去掉#號

Port 51866 //下面添加這一行

為什么不先刪除22,以防其他端口沒配置成功,而又把22的刪除了,無法再次進入服務(wù)器

step2 修改SELinux

安裝semanage

$ yum provides semanage
$ yum -y install policycoreutils-python

使用以下命令查看當前SElinux 允許的ssh端口:

semanage port -l | grep ssh

添加51866端口到 SELinux

semanage port -a -t ssh_port_t -p tcp 51866

注:操作不成功,可以參考:https://sebastianblade.com/how-to-modify-ssh-port-in-centos7/

失敗了話應(yīng)該是selinux沒有打開

然后確認一下是否添加進去

semanage port -l | grep ssh

如果成功會輸出

ssh_port_t tcp 51866, 22

step3 重啟ssh

systemctl restart sshd.service

查看下ssh是否監(jiān)聽51866端口

netstat -tuln

Step4 防火墻開放51866端口

firewall-cmd --permanent --zone=public --add-port=51866/tcp

firewall-cmd --reload

然后測試試試,能不能通過51866登錄,若能登錄進來,說明成功,接著刪除22端口

vi /etc/ssh/sshd_config

刪除22端口 wq

systemctl restart sshd.service

同時防火墻也關(guān)閉22端口

firewall-cmd --permanent --zone=public --remove-port=22/tcp

注意如果是使用阿里的服務(wù)器需要到阿里里面的安全組添加新的入站規(guī)則(應(yīng)該是因為阿里的服務(wù)器是用的內(nèi)網(wǎng),需要做端口映射)

三、使用一些類似DenyHosts預(yù)防SSH暴力破解的軟件(不詳細介紹)

其實就是一個python腳本,查看非法的登錄,次數(shù)超過設(shè)置的次數(shù)自動將ip加入黑名單。

四、使用云鎖(不詳細介紹)

參考自http://tim-fly.iteye.com/blog/2308234

總的來說做好了前兩步能夠減少至少百分之五十的入侵,在做好第三步之后,基本可以杜絕百分之八十以上的入侵。當然最重要的還是自己要有安全意識,要多學習一些安全知識和linux的知識。

第三第四其中都有稍微提到一點,感興趣可以看看

標簽:臺灣 清遠 中衛(wèi) 安陽 興安盟 長治 大慶 雅安

巨人網(wǎng)絡(luò)通訊聲明:本文標題《centos7 服務(wù)器基本的安全設(shè)置步驟》,本文關(guān)鍵詞  centos7,服務(wù)器,基本,的,安全,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《centos7 服務(wù)器基本的安全設(shè)置步驟》相關(guān)的同類信息!
  • 本頁收集關(guān)于centos7 服務(wù)器基本的安全設(shè)置步驟的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 俄罗斯毛片| 日本五级床片免费观看| 九色视频在线观看免费| 熟女人妻aⅴ一区二区三区60路| 亚洲娇小被黑人巨大撑爆小说| 我的女友是受虐狂好爽| 免费欧美视频| 国产精品久久久久精品日日软件 | amazon日本网站入口| 日本69xxxxx| 天降女子免费看| 偷窥wc嘘嘘| 国产成人无码精品电影 | 两根硕大一起挤进小h| 高清性色生活片久久久| 污视频网站在线| 18禁黄网站禁片免费观看Av| 国产精品麻豆99久久久无弹窗免费全文阅读 | 老公深深爱| 亚洲AV秘?无码一区坂井| 免费在线伦理片| 污污动态| 欧日韩免费一区二区三区在线| 美女黄色软件下载| 花岛app聊天软件一对一| 日本精品一区二区三区在线视频一| 国产精品一区25P| 极品美女?开粉嫩精品| 久久久久成人精品免费播放动漫 | 强行入侵粗暴完整版电影| 乡村故事| 《杨玉环艳史》三级在线播放| 娇软美人被糙汉C出汁水全文| 足控丝交榨精漫画大全| 欧美黄色录像| 国产精品98福利小视频| 久久午夜免费海| 亚洲国产欧美精品电影久久久| 久久羞羞视频| 最近最新视频中文字幕3| 午夜小视频网站|