亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

以下是服務(wù)器安全加固的步驟,本文以騰訊云的centos7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò)。

1、設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫(xiě)、小寫(xiě)、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動(dòng)生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

2、設(shè)置密碼策略

修改文件/etc/login.defs

PASS_MAX_DAYS      90               密碼最長(zhǎng)有效期PASS_MIN_DAYS      10               密碼修改之間最小的天數(shù)PASS_MIN_LEN       8                密碼長(zhǎng)度PASS_WARN_AGE      7                口令失效前多少天開(kāi)始通知用戶修改密碼

3、對(duì)密碼強(qiáng)度進(jìn)行設(shè)置

編輯文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1

 

  • difok= 定義新密碼中必須要有幾個(gè)字符和舊密碼不同

  • minlen=新密碼的最小長(zhǎng)度

  • ucredit= 新密碼中可以包含的大寫(xiě)字母的最大數(shù)目。-1 至少一個(gè)

  • lcredit=新密碼中可以包含的小寫(xiě)字母的最大數(shù)

  • dcredit=定新密碼中可以包含的數(shù)字的最大數(shù)目

注:這個(gè)密碼強(qiáng)度的設(shè)定只對(duì)"普通用戶"有限制作用,root用戶無(wú)論修改自己的密碼還是修改普通用戶的時(shí)候,不符合強(qiáng)度設(shè)置依然可以設(shè)置成功

4、對(duì)用戶的登錄次數(shù)進(jìn)行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

Linux 服務(wù)器安全加固 10 條建議

  • pam_tally2 查看被鎖定的用戶

  • pam_tally2 --reset -u username 將被鎖定的用戶解鎖

     

Linux 服務(wù)器安全加固 10 條建議

5、進(jìn)制root用戶遠(yuǎn)程登錄

禁止ROOT用戶遠(yuǎn)程登錄 。打開(kāi) /etc/ssh/sshd_config

# PermitRootLogin   no

6、更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進(jìn)程。

7、安全組關(guān)閉沒(méi)必要的端口

騰訊云平臺(tái)有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

8、設(shè)置賬戶保存歷史命令條數(shù),超時(shí)時(shí)間

打開(kāi)/etc/profile,修改如下

HISTSIZE=1000TMOUT=600

五分鐘未動(dòng),服務(wù)器超時(shí)自動(dòng)斷開(kāi)與客戶端的鏈接。

Linux 服務(wù)器安全加固 10 條建議

9、定期查看查看系統(tǒng)日志

/var/log/messages

/var/log/secure

重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進(jìn)行分析。

10、定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器。

應(yīng)用程序 /data1/App/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/

參考

linux服務(wù)器加固:

https://blog.csdn.net/qq_36119192/article/details/82906799

更改SSH端口:

https://blog.csdn.net/qq_41933709/article/details/90062931

分享到:
標(biāo)簽:服務(wù)器
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定