<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器安全加固的步驟

jf_TEuU2tls ? 來源:浩道linux ? 2023-06-19 09:58 ? 次閱讀

以下是服務器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務器1-5步驟可以跳過。

設置復雜密碼

服務器設置大寫、小寫、特殊字符、數字組成的12-16位的復雜密碼 ,也可使用密碼生成器自動生成復雜密碼,這里給您一個鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

設置密碼策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密碼最長有效期
PASS_MIN_DAYS      10               密碼修改之間最小的天數
PASS_MIN_LEN       8                密碼長度
PASS_WARN_AGE7口令失效前多少天開始通知用戶修改密碼

對密碼強度進行設置

編輯文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定義新密碼中必須要有幾個字符和舊密碼不同
minlen=新密碼的最小長度
ucredit= 新密碼中可以包含的大寫字母的最大數目。-1 至少一個
lcredit=新密碼中可以包含的小寫字母的最大數
dcredit=定新密碼中可以包含的數字的最大數目 
注:這個密碼強度的設定只對"普通用戶"有限制作用,root用戶無論修改自己的密碼還是修改普通用戶的時候,不符合強度設置依然可以設置成功

對用戶的登錄次數進行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被鎖定的用戶

pam_tally2 --reset -u username 將被鎖定的用戶解鎖

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用戶遠程登錄

禁止ROOT用戶遠程登錄 。打開 /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重啟sshd進程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進程。

安全組關閉沒必要的端口

騰訊云平臺有安全組功能,里面您只需要放行業務協議和端口,不建議放行所有協議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

設置賬戶保存歷史命令條數,超時時間

打開 /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分鐘未動,服務器超時自動斷開與客戶端的鏈接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系統日志

/var/log/messages
/var/log/secure

重要服務器可以將日志定向傳輸到指定服務器進行分析。

定期備份數據

目錄要有規劃,并且有周期性的打包備份數據到指定的服務器。

應用程序 /data1/app/

程序日志 /data1/logs/

重要數據 /data1/data/
責任編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8213

    瀏覽量

    82798
  • 端口
    +關注

    關注

    4

    文章

    830

    瀏覽量

    31657
  • 生成器
    +關注

    關注

    7

    文章

    306

    瀏覽量

    20341

原文標題:事關你服務器安全!Linux運維須知的10條安全加固建議

文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    linux服務器和windows服務器

    和適用性。 首先,Linux服務器是一種基于開源的操作系統,其內核是由許多個人和組織共同開發和維護的。它具有高度的穩定性和安全 性。由于Linux操作系統的開放性,用戶可以根據自己的需求和喜好進行自定義配置
    發表于 02-22 15:46

    服務器遠程不上服務器怎么辦?服務器無法遠程的原因是什么?

    、安全軟件問題 被安全軟件屏蔽了 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務器白名單中,如果沒有的話就把電腦本地IP加
    發表于 02-27 16:21

    [分享]windows 2003服務器安全設置方法

    系統危險文件的訪問權限,只留管理組成員?! 〈似恼芦I給對服務器安全和個人PC安全方面有需要的朋友。  詳細文章轉自:  http
    發表于 12-14 10:20

    服務器維護技巧

    服務器維護技巧一:從基本做起,及時安裝系統補丁——不論是Windows還是Linux,任何操作系統都有漏洞,及時的打上補丁避免漏洞被蓄意攻擊利用,是服務器安全最重要的保證之一。 服務器
    發表于 09-09 15:22

    服務器租用常見的安全漏洞

    服務器主機租用已經不是什么稀罕的事情了,隨著這些年經濟的進步,也有著非常大的提高,租用服務器常見的安全漏洞有哪些呢?這個是在主機租用的過程中必須注意的地方,下面跟隨香港服務器托管小編一
    發表于 10-23 16:17

    租用服務器后如何進行服務器安全防護

    隨著技術的革新,各種病毒層出不窮,網站安全,服務器安全等問題日益突出。黑客的泛濫,網站攻擊,商業竊密,數據篡改,掛馬攻擊等等行為一直充斥在我們的耳邊,服務器
    發表于 08-16 11:27

    服務器安全嗎?云服務器有哪些優勢?

    安全問題,所以遲遲不敢選擇。那么,云服務器安全嗎?云服務器有哪些優勢?下面就讓摩杜云帶大家一起來了解一下。云服務器
    發表于 03-27 14:31

    什么是服務器

    、內存、系統總線等,和通用的計算機架構類似。由于服務器需要提供高可靠的服務,所以在處理能力、穩定性、可靠性、安全性、可擴展性、可管理性等方面要求較高。服務器和電腦功能都是一樣的,也可以
    發表于 07-16 07:35

    Boa服務器搭建步驟

    Boa服務器搭建步驟(戳我)1.確保文件的權限為777或755chmod 777 ~/boa/www/cgi-bin/(我的cgi-bin目錄是此目錄,具體目錄視情況而定)2.在進行執行的時候,需要
    發表于 12-14 06:53

    加固基于Windows 2003平臺的WEB服務器

    加固基于Windows 2003平臺的WEB服務器 基于Windows平臺下IIS運行的網站總給人一種感覺就是脆弱。早期的IIS確實存在很多問題,不過我個人認為自從Windows
    發表于 01-29 11:14 ?311次閱讀

    保障Web服務器安全的六個步驟

    保障Web服務器安全的六個步驟 維護Web服務器安全是信息安全中最不討好的差事之一。你需要在相
    發表于 01-30 17:25 ?988次閱讀

    Linux服務器加固的基本步驟詳解

    你可以調節服務器關于自動更新的的參數。Fedora 的 Wiki頁面上有一篇文章對自動更新進行了深入解讀,文章里提到我們可以通過調整參數為安全更新會把自動更新的風險降低至最少。
    的頭像 發表于 12-04 14:16 ?4263次閱讀

    面對網絡安全威脅,云服務器該如何做好防御

    服務器怎么做防御?為了保證網絡業務的正常運行,我們需要對云服務器系統進行安全加固,配置安全產品以抵御外來的惡意攻擊是運維非常重要的一部分。
    發表于 12-04 14:52 ?808次閱讀

    在Tomcat服務器上安裝SSL證書的步驟

    在Tomcat服務器上安裝SSL證書的步驟
    的頭像 發表于 07-02 16:02 ?6772次閱讀
    在Tomcat<b class='flag-5'>服務器</b>上安裝SSL證書的<b class='flag-5'>步驟</b>

    搭建ftp服務器步驟

    搭建ftp服務器步驟? 搭建FTP服務器是一項需要一定技術知識的任務,但是只要按照以下步驟進行操作,您就能成功搭建自己的FTP服務器。 1
    的頭像 發表于 12-07 16:32 ?811次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>