久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

Linux服務器安全技巧

2022-10-07    分類: 網站建設

毋庸置疑,對于系統管理員,提高服務器的安全性是最重要的事情之一。因此,也就有了許多針對這個話題而生的文章、博客和論壇帖子。

一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全。

有一些常識是每個系統管理員都應該爛熟于心的,所以下面的幾點在本文將不會提及:

務必保證系統是最新的 經常更換密碼 - 使用數字、字母和非字母的符號組合 給予用戶最小的權限,滿足他們日常使用所需即可 只安裝那些真正需要的軟件包

Linux 服務器安全技巧

下面是一些更有意思的內容:

更改SSH默認端口

在搭建好一臺全新的服務器后要做的第一件事情就是更改SSH的默認端口。這個小小的改動能夠使你的服務器避免受到成千上萬的暴力攻擊(LCTT 譯注:不更改默認端口相當于黑客們知道你家的門牌號,這樣他們只需要一把一把的試鑰匙就可能打開你家的鎖)。

要更改默認的SSH端口,先打開sshd_config文件:

?
1
sudo vim /etc/ssh/sshd_config

找到下面這行:

?
1
#Port 22

“#”號表示這行是注釋。首先刪除#號,然后把端口號改成目的端口。端口號不能超過65535,確保要指定的端口號沒有被系統或其它服務占用。建議在[維基百科]上查看常用端口號列表。在本文中,使用這個端口號:

?
1
Port 16543

然后保存并關閉文件,等待更改生效。

接下來的一步是:

使用SSH密鑰認證

在通過SSH訪問服務器時,使用SSH密鑰進行認證是尤其重要的。這樣做為服務器增加了額外的保護,確保只有那些擁有密鑰的人才能訪問服務器。

在本地機器上運行下面命令以生成SSH密鑰:

?
1
ssh-keygen -t rsa

你會看到下面的輸出,詢問要將密鑰寫到哪一個文件里,并且設置一個密碼:

?
1
2
3
4
5
6
7
8
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): my_key
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in my_key.
Your public key has been saved in my_key.pub.
The key fingerprint is:
SHA256:MqD/pzzTRsCjZb6mpfjyrr5v1pJLBcgprR5tjNoI20A

完成之后,就得到兩個文件:

my_key

my_key.pub

接下來把my_key.pub拷貝到~/.ssh/authorized_key中

?
1
cp my_key.pub ~/.ssh/authorized_keys

然后使用下面命令將密鑰上傳到服務器:

?
1
scp -P16543 authorized_keys user@yourserver-ip:/home/user/.ssh/

至此,你就可以從這臺本地機器上無密碼地訪問服務器了。

關閉SSH的密碼認證

既然已經有了SSH密鑰,那么關閉SSH的密碼認證就會更安全了。再次打開并編輯sshd_config,按如下設置:

?
1
2
3
ChallengeResponseAuthentication no
PasswordAuthentication no
UsePAM no
關閉Root登錄

下面關鍵的一步是關閉root用戶的直接訪問,而使用sudo或su來執行管理員任務。首先需要添加一個有root權限的新用戶,所以編輯這個路徑下的sudoers文件:

?
1
/etc/sudoers/

推薦使用如visudo這樣的命令編輯該文件,因為它會在關閉文件之前檢查任何可能出現的語法錯誤。當你在編輯文件時出錯了,這就很有用了。

接下來賦予某個用戶root權限。在本文中,使用用戶sysadmin。確保在編輯后這個文件時使用的用戶是系統已有的用戶。找到下面這行:

?
1
root ALL=(ALL) ALL

拷貝這行,然后粘貼在下一行,然后把root更改為“sysadmin”,如下所示:

?
1
2
root ALL=(ALL) ALL
sysadmin ALL=(ALL) ALL

現在解釋一下這行的每一個選項的含義:

?
1
(1) root (2)ALL=(3)(ALL) (4)ALL

(1) 指定用戶

(2) 指定用戶使用sudo的終端

(3) 指定用戶可以擔任的用戶角色

(4) 這個用戶可以使用的命令

(LCTT 譯注:所以上面的配置是意思是:root 用戶可以在任何終端擔任任何用戶,執行任何命令。)

使用這個配置可以給用戶訪問一些系統工具的權限。

這時,可以放心保存文件了。

為了關閉通過SSH直接訪問root,需要再次打開sshd_config,找到下面這行:

?
1
#PermitRootLogin yes

更改為:

?
1
PermitRootLogin no

然后保存文件,重啟sshd守護進程使改動生效。執行下面命令即可:

?
1
sudo /etc/init.d/sshd restart
設置防火墻

防火墻有助于過濾出入端口和阻止使用暴力法的登錄嘗試。我傾向于使用SCF(Config Server Firewall)這個強力防火墻。它使用了iptables,易于管理,而且對于不擅于輸入命令的用戶提供了web界面。

要安裝CSF,先登錄到服務器,切換到這個目錄下:

?
1
cd /usr/local/src/

然后以root權限執行下面命令:

?
1
2
3
4
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

只需等待安裝程序完成,然后編輯CSF的配置文件:

?
1
/etc/csf/csf.conf

默認情況下CSF是以測試模式運行。通過將“TESTING”的值設置成0,切換到product模式。

?
1
TESTING = "0"

下面要設置的就是服務器上允許通過的端口。在csf.conf中定位到下面的部分,根據需要修改端口:

?
1
2
3
4
5
6
7
8
9
# 允許入站的 TCP 端口
TCP_IN = "20,21,25,53,80,110,143,443,465,587,993,995,16543"
# 允許出站的 TCP 端口
TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,16543"
# 允許入站的 UDP 端口
UDP_IN = "20,21,53"
# 允許出站的 UDP 端口
# 要允許發出 traceroute 請求,請加 33434:33523 端口范圍到該列表
UDP_OUT = "20,21,53,113,123"

請根據需要逐一設置,推薦只使用那些需要的端口,避免設置對端口進行大范圍設置。此外,也要避免使用不安全服務的不安全端口。比如只允許端口465和587來發送電子郵件,取代默認的SMTP端口25。(LCTT 譯注:前提是你的郵件服務器支持 SMTPS)

重要:千萬不要忘記允許自定義的 ssh 端口。

允許你的IP地址通過防火墻,而絕不被屏蔽,這一點很重要。IP地址定義在下面的文件中:

?
1
/etc/csf/csf.ignore

被屏蔽了的IP地址會出現在這個文件中:

?
1
/etc/csf/csf.deny

一旦完成更改,使用這個命令重啟csf:

?
1
sudo /etc/init.d/csf restart

下面是在某臺服務器上的csf.deny文件的部分內容,來說明CSF是很有用的:

?
1
2
3
4
5
211.216.48.205 # lfd: (sshd) Failed SSH login from 211.216.48.205 (KR/Korea, Republic of/-): 5 in the last 3600 secs - Fri Mar 6 00:30:35 2015
103.41.124.53 # lfd: (sshd) Failed SSH login from 103.41.124.53 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:06:46 2015
103.41.124.42 # lfd: (sshd) Failed SSH login from 103.41.124.42 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:59:04 2015
103.41.124.26 # lfd: (sshd) Failed SSH login from 103.41.124.26 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 02:48:26 2015
109.169.74.58 # lfd: (sshd) Failed SSH login from 109.169.74.58 (GB/United Kingdom/mail2.algeos.com): 5 in the last 3600 secs - Fri Mar 6 03:49:03 2015

可以看到,嘗試通過暴力法登錄的IP地址都被屏蔽了,真是眼不見心不煩啊!

鎖住賬戶

如果某個賬戶在很長一段時間內都不會被使用了,那么可以將其鎖住以防止其它人訪問。使用如下命令:

?
1
passwd -l accountName

當然,這個賬戶依然可以被root用戶使用(LCTT 譯注:可用 su 切換為該賬號)。

了解服務器上的服務

服務器的本質是為各種服務提供訪問功能。使服務器只運行所需的服務,關閉沒有使用的服務。這樣做不僅會釋放一些系統資源,而且也會使服務器變得更加安全。比如,如果只是運行一個簡單的服務器,顯然不需要X顯示或者桌面環境。如果不需要Windows網絡共享功能,則可以放心關閉Samba。

使用下面的命令能查看伴隨系統啟動而啟動的服務:

?
1
chkconfig --list | grep "3:on"

如果系統運行了systemd,執行這條命令:

?
1
systemctl list-unit-files --type=service | grep enabled

然后使用下面的命令關閉服務:

?
1
2
3
chkconfig service off
systemctl disable service

在上面的例子中,把“service”替換成真正想要停止的服務名稱。實例如下:

?
1
2
3
chkconfig httpd off
systemctl disable httpd
小結

這篇文章的目的是涵蓋一些通用的安全步驟以便幫助你保護服務器。你可以采取更多方式去增強對服務器的保護。請記住保證服務器安全是你的責任,在維護服務器安全時盡量做出明智的選擇,盡管并沒有什么容易的方式去完成這件事情,而建立“完善的”安全需要花費大量的時間和測試直到達到想要的結果。

via: 原文

作者:Marin Todorow 譯者:KayGuoWhu 校對:wxy

本文由 LCTT 原創翻譯,Linux中國 榮譽推出

本文標題:Linux服務器安全技巧
標題來源:http://www.js-pz168.com/news25/202975.html

成都網站建設公司_創新互聯,為您提供全網營銷推廣小程序開發域名注冊服務器托管商城網站搜索引擎優化

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網站建設
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产免费一区二区三区| 欧美亚洲日本国产| 欧美日韩精品一区二区三区四区 | 亚洲成av人片观看| 国产精品18久久久久久久久| 国产乱码精品一区二区三区不卡| 亚洲欧洲精品一区| 日韩欧美自拍偷拍| 一区二区三区在线视频观看58| 国产一区二区三区四| 国产日韩亚洲精品| 欧美少妇xxx| 国产精品国产a级| 久久99精品国产麻豆婷婷洗澡| 成人影片在线播放| 日本高清免费不卡视频| 国产日韩精品视频一区| 日韩国产精品大片| 91gao视频| 在线亚洲一区观看| 国产精品家庭影院| 国产伦精品一区二区三区免费迷| 久久精品日产第一区二区三区乱码 | 2023国产精品自拍| 首页国产欧美久久| 俄罗斯精品一区二区| 欧美亚洲综合另类| 亚洲欧洲日韩在线| 国产成人亚洲精品狼色在线| 日韩福利影院| 欧美精品一区二区三区很污很色的| 性感美女久久精品| 97免费高清电视剧观看| 欧美无乱码久久久免费午夜一区| 中文字幕日韩精品一区| 国产91在线观看| 特级西西444www大精品视频| 国产午夜亚洲精品理论片色戒| 蜜臀av一区二区| 久久超碰亚洲| 欧美变态tickle挠乳网站| 日韩精品五月天| 精品国产乱码久久久久软件| 欧美一级一级性生活免费录像| 亚洲国产精品久久人人爱| 官网99热精品| 日韩视频永久免费| 男女男精品网站| 欧美一级爱爱| 国产日韩欧美精品电影三级在线| 国产九色sp调教91| 亚洲一区二区三区加勒比 | 国产伦精品一区二区三区视频孕妇| 欧美日韩午夜精品| 午夜精品久久久久影视| 国产一区在线观| 26uuu精品一区二区在线观看| 久久99精品国产麻豆婷婷| 日韩一区不卡| 亚洲欧洲一区二区三区| 一色桃子久久精品亚洲| 成人美女在线视频| 欧美色大人视频| 亚洲成av人片在线| 免费国产在线精品一区二区三区| 久久嫩草精品久久久精品一| 国产一区二区调教| 色www精品视频在线观看| 亚洲激情五月婷婷| 不卡视频一区二区| 精品国产一区二区三区久久久蜜月| 精品一区二区三区香蕉蜜桃| 一区二区三区|亚洲午夜| 亚洲免费在线播放| 国产一区免费| 欧美高清一级片在线观看| eeuss鲁片一区二区三区在线观看| 欧美日韩免费一区二区三区| 日本成人在线视频网站| 午夜精品一区二区在线观看的| 亚洲欧洲av另类| 国产91免费视频| 久久精品一区二区三区av| 成人激情av网| 日韩一级视频免费观看在线| 国产美女视频91| 欧美日韩一二三区| 久久国产精品99久久久久久老狼| 色悠悠久久综合| 亚洲sss视频在线视频| 色视频一区二区三区| 一区二区三区影院| 欧美精品二区三区四区免费看视频 | 国产一区二区视频在线| 欧美日韩中文另类| 精品在线亚洲视频| 精品视频在线免费观看| 精品一区二区三区香蕉蜜桃| 欧美性大战久久久| 久久66热偷产精品| 欧美日韩精品一区视频| 国精产品一区一区三区mba桃花| 欧美亚洲国产bt| 韩国理伦片一区二区三区在线播放| 欧美婷婷六月丁香综合色| 久久国内精品视频| 欧美视频精品在线观看| 国产乱子伦一区二区三区国色天香| 51精品秘密在线观看| 国产精品影视在线观看| 日韩一区二区在线观看视频 | 日韩精品亚洲一区| 91福利视频网站| 极品少妇一区二区三区精品视频| 欧美日韩亚洲综合| 国产麻豆成人精品| 日韩欧美国产电影| 91猫先生在线| 国产精品家庭影院| 欧美重口乱码一区二区| 亚洲成人综合视频| 91精彩视频在线| 国产专区综合网| 精品国产一区二区在线观看| 91九色对白| 亚洲视频在线观看一区| 亚洲高清视频一区| 麻豆91小视频| 日韩一区二区精品葵司在线| 91片在线免费观看| 国产精品不卡一区| 亚洲春色在线视频| 久久99精品一区二区三区三区| 在线综合+亚洲+欧美中文字幕| 不卡的av在线播放| 国产精品国产自产拍高清av王其| 日本a级片久久久| 日本少妇一区二区| 欧美一区三区四区| 91嫩草在线| 一区二区三区四区精品在线视频 | 秋霞电影网一区二区| 在线播放欧美女士性生活| 91网站黄www| 亚洲欧美另类久久久精品| 正在播放国产精品| 国产一区二区日韩精品| 久久久综合精品| 欧美人与物videos另类| 麻豆免费看一区二区三区| 日韩欧美综合在线| 国产亚洲二区| 日韩在线一区二区三区| 日韩三级在线观看| 精品久久精品久久| 秋霞成人午夜伦在线观看| 日韩欧美国产三级| 精品免费视频123区| 首页亚洲欧美制服丝腿| 日韩欧美一级二级| 久久精品中文字幕一区二区三区 | 一区二区视频国产| 成人国产视频在线观看| 亚洲男人的天堂一区二区| 在线精品视频一区二区三四| 99这里只有久久精品视频| 亚洲乱码日产精品bd| 欧美日韩国产综合久久 | 韩国在线一区二区| 国产午夜精品一区二区| 亚洲欧美久久234| 成人污污视频在线观看| 亚洲男女毛片无遮挡| 欧美日韩久久久| 国产伦精品一区二区三区高清| 日本怡春院一区二区| 久久综合九色综合97婷婷女人| 日韩一区二区三区高清| 国产成人av电影在线观看| 日韩毛片精品高清免费| 欧美日韩成人高清| 精品国产乱码久久久久久108| 久久se这里有精品| 国产精品久久久久毛片软件| 在线观看网站黄不卡| 成人午夜电影免费在线观看| 蜜臀av一区二区三区| 国产精品午夜久久| 欧美色综合久久| 国产嫩草一区二区三区在线观看 | 欧美系列日韩一区| 国产精品入口免费| 精彩视频一区二区| 亚洲天堂a在线| 欧美一二三区在线| 性欧美大战久久久久久久免费观看 | 一级精品视频在线观看宜春院| 91精品国产综合久久精品麻豆| 欧美亚洲精品日韩| 成人免费视频视频|