激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - Linux 服務(wù)器安全加固十條建議

Linux 服務(wù)器安全加固十條建議

2021-12-20 23:38網(wǎng)安人 服務(wù)器安全

以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò)。

以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò)。

Linux 服務(wù)器安全加固十條建議

1、設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動(dòng)生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:https://suijimimashengcheng.51240.com/

  1. echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

2、設(shè)置密碼策略

修改文件/etc/login.defs

  1. PASS_MAX_DAYS 90
  2. 密碼最長(zhǎng)有效期PASS_MIN_DAYS 10
  3. 密碼修改之間最小的天數(shù)PASS_MIN_LEN 8
  4. 密碼長(zhǎng)度PASS_WARN_AGE 7
  5. 口令失效前多少天開(kāi)始通知用戶修改密碼

3、對(duì)密碼強(qiáng)度進(jìn)行設(shè)置

編輯文件/etc/pam.d/password-auth

  1. password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
  • difok= 定義新密碼中必須要有幾個(gè)字符和舊密碼不同
  • minlen=新密碼的最小長(zhǎng)度
  • ucredit= 新密碼中可以包含的大寫字母的最大數(shù)目。-1 至少一個(gè)
  • lcredit=新密碼中可以包含的小寫字母的最大數(shù)
  • dcredit=定新密碼中可以包含的數(shù)字的最大數(shù)目

注:這個(gè)密碼強(qiáng)度的設(shè)定只對(duì)"普通用戶"有限制作用,root用戶無(wú)論修改自己的密碼還是修改普通用戶的時(shí)候,不符合強(qiáng)度設(shè)置依然可以設(shè)置成功

4、對(duì)用戶的登錄次數(shù)進(jìn)行限制

編輯文件 /etc/pam.d/sshd

  1. auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

Linux 服務(wù)器安全加固十條建議
  • pam_tally2 查看被鎖定的用戶
  • pam_tally2 --reset -u username 將被鎖定的用戶解鎖
Linux 服務(wù)器安全加固十條建議

5、進(jìn)制root用戶遠(yuǎn)程登錄

禁止ROOT用戶遠(yuǎn)程登錄 。打開(kāi) /etc/ssh/sshd_config

  1. # PermitRootLogin no

6、更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進(jìn)程。

7、安全組關(guān)閉沒(méi)必要的端口

騰訊云平臺(tái)有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

8、設(shè)置賬戶保存歷史命令條數(shù),超時(shí)時(shí)間

打開(kāi)/etc/profile,修改如下

  1. HISTSIZE=1000TMOUT=600

五分鐘未動(dòng),服務(wù)器超時(shí)自動(dòng)斷開(kāi)與客戶端的鏈接。

Linux 服務(wù)器安全加固十條建議

9、定期查看查看系統(tǒng)日志

  1. /var/log/messages
  2. /var/log/secure

重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進(jìn)行分析。

10、定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器。

應(yīng)用程序 /data1/app/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/

原文鏈接:https://www.toutiao.com/a7042981782215918084/

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: www.射| 一级性生活免费视频 | 麻豆视频在线观看免费网站 | 日本a∨精品中文字幕在线 被啪羞羞视频在线观看 | 国产妇女乱码一区二区三区 | 国产精品av久久久久久久久久 | 久久久婷婷一区二区三区不卡 | 久久99国产精品视频 | 永久免费毛片 | 久草在线视频看看 | 久章草影院 | 4p嗯啊巨肉寝室调教男男视频 | 精品亚洲视频在线 | 男女羞羞视频 | 亚洲成人福利在线 | 国产无遮挡一区二区三区毛片日本 | 天天看成人免费毛片视频 | 加勒比色综合 | 九色激情网 | 欧美一级美国一级 | 成人不卡免费视频 | 午夜视频久久久 | 免费福利在线视频 | 国产在线精品一区二区 | 欧美一级毛片一级毛片 | 91精品国产九九九久久久亚洲 | 精品国产乱码久久久久久久 | 91嫩草丨国产丨精品入口 | 成人免费视频 | 免费视频91 | 久久精品久久精品久久精品 | 91婷婷射 | 日日操操 | 91av资源在线| 色欧美视频 | 欧美日韩在线免费观看 | 中文字幕涩涩久久乱小说 | 久久艹国产精品 | 欧美日韩综合视频 | 美女色影院 | 免费在线观看毛片 |