在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器安全加固的步驟

jf_TEuU2tls ? 來源:浩道linux ? 2023-06-19 09:58 ? 次閱讀

以下是服務器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務器1-5步驟可以跳過。

設置復雜密碼

服務器設置大寫、小寫、特殊字符、數字組成的12-16位的復雜密碼 ,也可使用密碼生成器自動生成復雜密碼,這里給您一個鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

設置密碼策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密碼最長有效期
PASS_MIN_DAYS      10               密碼修改之間最小的天數
PASS_MIN_LEN       8                密碼長度
PASS_WARN_AGE7口令失效前多少天開始通知用戶修改密碼

對密碼強度進行設置

編輯文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定義新密碼中必須要有幾個字符和舊密碼不同
minlen=新密碼的最小長度
ucredit= 新密碼中可以包含的大寫字母的最大數目。-1 至少一個
lcredit=新密碼中可以包含的小寫字母的最大數
dcredit=定新密碼中可以包含的數字的最大數目 
注:這個密碼強度的設定只對"普通用戶"有限制作用,root用戶無論修改自己的密碼還是修改普通用戶的時候,不符合強度設置依然可以設置成功

對用戶的登錄次數進行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被鎖定的用戶

pam_tally2 --reset -u username 將被鎖定的用戶解鎖

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用戶遠程登錄

禁止ROOT用戶遠程登錄 。打開 /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重啟sshd進程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進程。

安全組關閉沒必要的端口

騰訊云平臺有安全組功能,里面您只需要放行業務協議和端口,不建議放行所有協議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

設置賬戶保存歷史命令條數,超時時間

打開 /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分鐘未動,服務器超時自動斷開與客戶端的鏈接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系統日志

/var/log/messages
/var/log/secure

重要服務器可以將日志定向傳輸到指定服務器進行分析。

定期備份數據

目錄要有規劃,并且有周期性的打包備份數據到指定的服務器。

應用程序 /data1/app/

程序日志 /data1/logs/

重要數據 /data1/data/
責任編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9334

    瀏覽量

    86133
  • 端口
    +關注

    關注

    4

    文章

    991

    瀏覽量

    32240
  • 生成器
    +關注

    關注

    7

    文章

    320

    瀏覽量

    21149

原文標題:事關你服務器安全!Linux運維須知的10條安全加固建議

文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    linux服務器和windows服務器

    和適用性。 首先,Linux服務器是一種基于開源的操作系統,其內核是由許多個人和組織共同開發和維護的。它具有高度的穩定性和安全 性。由于Linux操作系統的開放性,用戶可以根據自己的需求和喜好進行自定義配置
    發表于 02-22 15:46

    租用服務器后如何進行服務器安全防護

    隨著技術的革新,各種病毒層出不窮,網站安全,服務器安全等問題日益突出。黑客的泛濫,網站攻擊,商業竊密,數據篡改,掛馬攻擊等等行為一直充斥在我們的耳邊,服務器
    發表于 08-16 11:27

    服務器安全嗎?云服務器有哪些優勢?

    安全問題,所以遲遲不敢選擇。那么,云服務器安全嗎?云服務器有哪些優勢?下面就讓摩杜云帶大家一起來了解一下。云服務器
    發表于 03-27 14:31

    排除服務器接入問題地基本步驟

    排除服務器接入問題地基本步驟 當我訪問網絡中的一臺服務器時,我收到了如下信息:“沒有任何網絡提供商接受特定的網絡通路。
    發表于 01-11 11:55 ?331次閱讀

    加固基于Windows 2003平臺的WEB服務器

    加固基于Windows 2003平臺的WEB服務器 基于Windows平臺下IIS運行的網站總給人一種感覺就是脆弱。早期的IIS確實存在很多問題,不過我個人認為自從Windows
    發表于 01-29 11:14 ?334次閱讀

    保障Web服務器安全的六個步驟

    保障Web服務器安全的六個步驟 維護Web服務器安全是信息安全中最不討好的差事之一。你需要在相
    發表于 01-30 17:25 ?1060次閱讀

    視頻服務器安裝步驟__YJW201326

    視頻服務器安裝步驟
    發表于 12-16 22:33 ?0次下載

    Linux服務器加固的基本步驟詳解

    你可以調節服務器關于自動更新的的參數。Fedora 的 Wiki頁面上有一篇文章對自動更新進行了深入解讀,文章里提到我們可以通過調整參數為安全更新會把自動更新的風險降低至最少。
    的頭像 發表于 12-04 14:16 ?4447次閱讀

    在Tomcat服務器上安裝SSL證書的步驟

    在Tomcat服務器上安裝SSL證書的步驟
    的頭像 發表于 07-02 16:02 ?7116次閱讀
    在Tomcat<b class='flag-5'>服務器</b>上安裝SSL證書的<b class='flag-5'>步驟</b>

    FTP服務器搭建詳細步驟

    FTP服務器是一種用于文件傳輸的服務器,它可以讓用戶通過FTP客戶端上傳和下載文件。FTP服務器是一種非常實用的文件傳輸工具,可以方便地實現文件傳輸、備份、發布、下載和共享等功能。那么FTP
    的頭像 發表于 04-12 14:39 ?3.2w次閱讀

    搭建ftp服務器步驟

    搭建ftp服務器步驟? 搭建FTP服務器是一項需要一定技術知識的任務,但是只要按照以下步驟進行操作,您就能成功搭建自己的FTP服務器。 1
    的頭像 發表于 12-07 16:32 ?1231次閱讀

     海外云服務器搭建pi節點詳細步驟

     海外云服務器搭建pi節點簡單嗎?海外云服務器搭建pi節點步驟有哪些?小編為您整理發布海外云服務器搭建pi節點相關內容。
    的頭像 發表于 02-21 10:16 ?1235次閱讀

    服務器搭建步驟

    服務器不僅提供了靈活的資源配置和強大的計算能力,還降低了IT基礎設施的維護成本。下面,rak小編帶您詳細了解云服務器搭建的步驟。
    的頭像 發表于 10-09 10:58 ?267次閱讀

    NTP服務器配置步驟 NTP服務器服務的好處

    NTP服務器配置步驟 網絡時間協議(NTP)是一種用于同步計算機時鐘的協議,它確保了網絡中的設備能夠保持準確的時間。配置NTP服務器可以為組織內的設備提供準確的時間服務,這對于日志記錄
    的頭像 發表于 12-18 15:12 ?645次閱讀

    windows搭建ftp服務器步驟

    在Windows系統上搭建FTP(文件傳輸協議)服務器通常涉及一系列步驟,包括安裝必要的服務、配置服務器設置、以及確保網絡安全設置允許FTP
    的頭像 發表于 02-01 15:49 ?109次閱讀
    主站蜘蛛池模板: 人人干狠狠操 | 日韩一卡 二卡 三卡 四卡 免费视频 | 欧美中出 | 欧美精品亚洲网站 | 一级日本高清视频免费观看 | 久久精品国产亚洲5555 | 88av免费观看| 色鬼久久 | 亚洲成av人片在线观看无码 | 视频一区二区三区在线观看 | 最近最新中文字幕在线第一页 | 四虎影院视频 | 最新午夜宅男 | 97影院理论午夜论不卡 | 奇米影视777欧美在线观看 | 四虎影视在线影院4hutv | 午夜日韩视频 | 女人被两根一起进3p在线观看 | 日本大黄在线观看 | 亚洲男人精品 | 手机看片国产免费永久 | 天天草夜夜骑 | 亚洲人成在线精品 | 成人爽a毛片在线视频 | 丁香色婷婷 | 亚洲444kkk| 97一区二区三区 | 日本在线观看www | 视频一区日韩 | 国产午夜精品一区二区三区 | a久久久久一级毛片护士免费 | 日本黄免费 | 高清视频一区二区三区 | 天天综合网在线 | 激情综合六月 | 国产呦精品系列在线 | 激情综合网站 | 欧美艹逼视频 | 成年人视频黄色 | 99伊人 | 一级片观看 |