<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 設計應用 > Linux服務(wù)器加固的基本步驟詳解

Linux服務(wù)器加固的基本步驟詳解

作者: 時(shí)間:2018-09-13 來(lái)源:網(wǎng)絡(luò ) 收藏

-經(jīng)常升級系統00%

本文引用地址:http://dyxdggzs.com/article/201809/389050.htm

-自動(dòng)安全更新02%

-添加一個(gè)受限用戶(hù)賬戶(hù)07%

-CentOS / Fedora11%

-Ubuntu13%

-Debian15%

-加固 SSH 訪(fǎng)問(wèn)21%

-創(chuàng )建驗證密鑰對23%

-SSH 守護進(jìn)程選項43%

-使用 Fail2Ban 保護 SSH 登錄54%

-刪除未使用的面向網(wǎng)絡(luò )的服務(wù)58%

-查明運行的服務(wù)59%

-查明該移除哪個(gè)服務(wù)80%

-卸載監聽(tīng)的服務(wù)87%

-配置防火墻90%

-接下來(lái)95%

現在讓我們強化你的以防止未授權訪(fǎng)問(wèn)。

經(jīng)常升級系統

將軟件更新到最新版本通常是任何操作系統所必需的安全預防措施。軟件在更新時(shí)通常會(huì )在大到關(guān)鍵漏洞補丁、小到bug修復的范圍內進(jìn)行,很多漏洞實(shí)際上在被公布時(shí)就已經(jīng)被修復了。

自動(dòng)安全更新

你可以調節關(guān)于自動(dòng)更新的的參數。Fedora 的 Wiki頁(yè)面上有一篇文章對自動(dòng)更新進(jìn)行了深入解讀,文章里提到我們可以通過(guò)調整參數為安全更新會(huì )把自動(dòng)更新的風(fēng)險降低至最少。

當然,是否選擇自動(dòng)更新必須由你自己決定,因為這取決于你將要在你的上進(jìn)行何種工作。自動(dòng)更新只能通過(guò)倉庫里的包才能進(jìn)行,你自己編譯的程序可不能用。你會(huì )需要一個(gè)與生產(chǎn)環(huán)境一致的測試環(huán)境,在進(jìn)行最終部署之前,一定要在測試環(huán)境確認無(wú)誤才行。

CentOS 使用 yum-cron 進(jìn)行自動(dòng)更新。

Debian 和 Ubuntu 使用 無(wú)人值守更新。

Fedora 使用 dnf-automatic 。

添加一個(gè)受限用戶(hù)賬戶(hù)

我們假定你已經(jīng)使用 root 權限進(jìn)入了服務(wù)器中,你此時(shí)擁有服務(wù)器的至高權限,一個(gè)不小心就會(huì )把服務(wù)器搞癱瘓。所以,你應該有一個(gè)受限制賬戶(hù)而不是一直使用 root 賬戶(hù)。這不會(huì )給你的操作帶來(lái)多大麻煩,因為你可以通過(guò) sudo來(lái)進(jìn)行任何你想要的操作。

有的發(fā)行版可能并不把 sudo設為默認選項,不過(guò)你還是可以在軟件包倉庫中找到。如果你獲得的提示是 sudo:command not found,請在繼續之前安裝 sudo。

記住,添加新用戶(hù)你要通過(guò) SSH 登錄服務(wù)器才行。

CentOS / Fedora

1、 創(chuàng )建用戶(hù),用你想要的名字替換 example_user,并分配一個(gè)密碼:

2、 將用戶(hù)添加到具有 sudo 權限的 wheel 組:

Ubuntu

1、 創(chuàng )建用戶(hù),用你想要的名字替換 example_user。你將被要求輸入用戶(hù)密碼:

2、 添加用戶(hù)到 sudo 組,這樣你就有管理員權限了:

Debian

1、 Debian 默認的包中沒(méi)有 sudo, 使用 apt-get 來(lái)安裝:

2、 創(chuàng )建用戶(hù),用你想要的名字替換 example_user。你將被要求輸入用戶(hù)密碼:

3、 添加用戶(hù)到 sudo 組,這樣你就有管理員權限了:

創(chuàng )建完有限權限的用戶(hù)后,斷開(kāi)你的服務(wù)器連接:

重新用你的新用戶(hù)登錄。用你的用戶(hù)名代替 example_user,用你的服務(wù)器 IP 地址代替例子中的 IP 地址:

現在你可以用你的新用戶(hù)帳戶(hù)管理你的服務(wù)器,而不是 root。 幾乎所有超級用戶(hù)命令都可以用 sudo(例如:sudo iptables -L -nv)來(lái)執行,這些命令將被記錄到 /var/log/auth.log中。

加固 SSH 訪(fǎng)問(wèn)

你可以使用密碼認證登錄服務(wù)器。但是更安全的方法是通過(guò)加密的密鑰對。你將徹底放棄密碼,用私鑰可以防止暴力破解。我們將告訴你如何創(chuàng )建密鑰對。

創(chuàng )建驗證密鑰對

1、創(chuàng )建密鑰對可以在你自己的電腦上完成,現在我們開(kāi)始創(chuàng )建一個(gè) 4096 位的 RSA 密鑰對。即使有了密鑰,你仍然可以通過(guò)密碼方式加密你的私鑰,這樣除非你把密碼存在密鑰管理器里,不然就必須通過(guò)輸入正確的密碼使用你的私鑰。用了密碼能有一個(gè)雙重保險,不想用的話(huà)你直接把密碼字段留空就可以了。

/ OS X

現在我們開(kāi)始第一步,請注意:如果你之前已經(jīng)創(chuàng )建過(guò) RSA 密鑰對,則這個(gè)命令將會(huì )覆蓋它,帶來(lái)的結果很可能是你不能訪(fǎng)問(wèn)其它的操作系統。如果你已創(chuàng )建過(guò)密鑰對,請跳過(guò)此步驟。要檢查現有的密鑰,請運行 ls/ .ssh / id_rsa *。


上一頁(yè) 1 2 3 下一頁(yè)

關(guān)鍵詞: Linux 服務(wù)器 詳解

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>