中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

Linux服務器安全加固十條建議

2022-10-09    分類: 網(wǎng)站建設

以下是服務器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務器1-5步驟可以跳過。

Linux 服務器安全加固十條建議

1、設置復雜密碼

服務器設置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復雜密碼 ,也可使用密碼生成器自動生成復雜密碼,這里給您一個鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd 2、設置密碼策略

修改文件/etc/login.defs

PASS_MAX_DAYS 90 密碼最長有效期PASS_MIN_DAYS 10 密碼修改之間最小的天數(shù)PASS_MIN_LEN 8 密碼長度PASS_WARN_AGE 7 口令失效前多少天開始通知用戶修改密碼 3、對密碼強度進行設置

編輯文件/etc/pam.d/password-auth

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 difok= 定義新密碼中必須要有幾個字符和舊密碼不同 minlen=新密碼的最小長度 ucredit= 新密碼中可以包含的大寫字母的大數(shù)目。-1 至少一個 lcredit=新密碼中可以包含的小寫字母的大數(shù) dcredit=定新密碼中可以包含的數(shù)字的大數(shù)目

注:這個密碼強度的設定只對"普通用戶"有限制作用,root用戶無論修改自己的密碼還是修改普通用戶的時候,不符合強度設置依然可以設置成功

4、對用戶的登錄次數(shù)進行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

Linux 服務器安全加固十條建議 pam_tally2 查看被鎖定的用戶 pam_tally2 --reset -u username 將被鎖定的用戶解鎖 Linux 服務器安全加固十條建議 5、進制root用戶遠程登錄

禁止ROOT用戶遠程登錄 。打開 /etc/ssh/sshd_config

# PermitRootLogin no 6、更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進程。

7、安全組關閉沒必要的端口

騰訊云平臺有安全組功能,里面您只需要放行業(yè)務協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

8、設置賬戶保存歷史命令條數(shù),超時時間

打開/etc/profile,修改如下

HISTSIZE=1000TMOUT=600

五分鐘未動,服務器超時自動斷開與客戶端的鏈接。

Linux 服務器安全加固十條建議 9、定期查看查看系統(tǒng)日志 /var/log/messages /var/log/secure

重要服務器可以將日志定向傳輸?shù)街付ǚ掌鬟M行分析。

10、定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務器。

應用程序 /data1/app/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/

新聞名稱:Linux服務器安全加固十條建議
網(wǎng)頁URL:http://www.rwnh.cn/news43/203893.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供企業(yè)網(wǎng)站制作、Google自適應網(wǎng)站、搜索引擎優(yōu)化、服務器托管、商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
富蕴县| 杭锦旗| 通城县| 侯马市| 台南市| 合阳县| 高碑店市| 南皮县| 开化县| 瑞昌市| 建宁县| 香格里拉县| 镇远县| 左贡县| 文成县| 安阳市| 盈江县| 杭锦旗| 金昌市| 衡山县| 鄂温| 宁化县| 广平县| 河西区| 天全县| 庆元县| 望奎县| 安庆市| 涟源市| 巩义市| 涞水县| 巴林左旗| 札达县| 明水县| 荆州市| 鄂尔多斯市| 长沙县| 突泉县| 浮山县| 洞头县| 来安县|