日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

好不容易買了服務(wù)器,如果因為自己的疏忽,被黑客黑掉的話,那真的是太糟糕了!

下面告訴你一些簡單的方法提高服務(wù)器的安全系數(shù),我的云服務(wù)器就是這么配置的,雖然有些麻煩,但是感覺安心一些。

修改 ssh 登陸配置

打開 ssh 配置文件

vim /etc/ssh/sshd_config#修改以下幾項Port 10000#更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務(wù)器,你還需要去阿里云后臺配置開發(fā)相應(yīng)的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改 Protocol 2#禁用版本1協(xié)議, 因為其設(shè)計缺陷, 很容易使密碼被黑掉。 PermitRootLogin no#嘗試任何情況先都不允許 Root 登錄. 生效后我們就不能直接以root的方式登錄了,我們需要用一個普通的帳號來登錄,然后用su來切換到root帳號,注意 su和su - 是有一點小小區(qū)別的。關(guān)鍵在于環(huán)境變量的不同,su -的環(huán)境變量更全面。 PermitEmptyPasswords no#禁止空密碼登陸。

登錄后復(fù)制

最后需要重啟 sshd 服務(wù)

service sshd restart

登錄后復(fù)制

禁止系統(tǒng)響應(yīng)任何從外部 / 內(nèi)部來的 ping 請求

echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all

登錄后復(fù)制

其默認值為 0

用戶管理

下面是基本的用戶管理命令

查看用戶列表:cat /etc/passwd查看組列表:cat /etc/group查看當前登陸用戶:who查看用戶登陸歷史記錄:last

登錄后復(fù)制

一般需要刪除系統(tǒng)默認的不必要的用戶和組,避免被別人用來爆破:

userdel syncuserdel shutdown# 需要刪除的多余用戶共有:sync shutdown halt uucp operator games gophergroupdel admgroupdel games# 需要刪除的多余用戶組共有:adm lp games dip

登錄后復(fù)制

Linux 中的帳號和口令是依據(jù) /etc/passwd 、/etc/shadow、 /etc/group 、/etc/gshadow 這四個文檔的,所以需要更改其權(quán)限提高安全性:

chattr +i /etc/passwdchattr +i /etc/shadowchattr +i /etc/groupchattr +i /etc/gshadow

登錄后復(fù)制

如果還原,把 +i 改成 -i , 再執(zhí)行一下上面四條命令。另外,搜索公眾號Linux中文社區(qū)后臺回復(fù)“私房菜”,獲取一份驚喜禮包。

注:i 屬性:不允許對這個文件進行修改,刪除或重命名,設(shè)定連結(jié)也無法寫入或新增數(shù)據(jù)!只有 root 才能設(shè)定這個屬性。

創(chuàng)建新用戶

創(chuàng)建新用戶命令:adduser username

更改用戶密碼名:passwd username

個人用戶的權(quán)限只可以在本 home 下有完整權(quán)限,其他目錄要看別人授權(quán)。而經(jīng)常需要 root 用戶的權(quán)限,這時候 sudo 可以化身為 root 來操作。我記得我曾經(jīng) sudo 創(chuàng)建了文件,然后發(fā)現(xiàn)自己并沒有讀寫權(quán)限,因為查看權(quán)限是 root 創(chuàng)建的。Linux 系統(tǒng)命令還是很重要的,120 個《 必知必會的 Linux 系統(tǒng)常用命令 》,推薦大家看看。

sudoers 只有只讀的權(quán)限,如果想要修改的話,需要先添加 w 權(quán)限:chmod -v u+w /etc/sudoers 然后就可以添加內(nèi)容了,在下面的一行下追加新增的用戶:wq 保存退出,這時候要記得將寫權(quán)限收回:chmod -v u-w /etc/sudoers

賦予 root 權(quán)限

  • 方法一:修改 /etc/sudoers 文件,找到下面一行,把前面的注釋(#)去掉
    ## Allows people in group wheel to run all commands# 去掉下面一句的前面的注釋 # %wheel ALL=(ALL) ALL# 然后修改用戶,使其屬于root組(wheel),命令如下:# usermod -g root uusama

    登錄后復(fù)制

    修改完畢,現(xiàn)在可以用 uusama 帳號登錄,然后用命令 su – ,即可獲得 root 權(quán)限進行操作。

    • 方法二(推薦):修改 /etc/sudoers 文件,找到下面一行,在 root 下面添加一行,如下所示:
      ## Allow root to run any commands anywhereroot ALL=(ALL) ALLuusama ALL=(ALL) ALL

      登錄后復(fù)制

      修改完畢,現(xiàn)在可以用 uusama 帳號登錄,然后用命令 sudo -s ,即可獲得 root 權(quán)限進行操作。

      • 方法三:修改 /etc/passwd 文件,找到如下行,把用戶 ID 修改為 0 ,如下所示:
        uusama:x:500:500:tommy:/home/uusama:/bin/bash# 修改后如下uusama:x:0:500:tommy:/home/uusama:/bin/bash

        登錄后復(fù)制

        保存,用 uusama 賬戶登錄后,直接獲取的就是 root 帳號的權(quán)限。

        以上就是Linux 服務(wù)器必備的安全設(shè)置,建議收藏!!!的詳細內(nèi)容,更多請關(guān)注www.92cms.cn其它相關(guān)文章!

分享到:
標簽:建議 必備 收藏 服務(wù)器 設(shè)置
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定