18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器安全加固的步驟

jf_TEuU2tls ? 來(lái)源:浩道linux ? 2023-06-19 09:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò)。

設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動(dòng)生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

設(shè)置密碼策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密碼最長(zhǎng)有效期
PASS_MIN_DAYS      10               密碼修改之間最小的天數(shù)
PASS_MIN_LEN       8                密碼長(zhǎng)度
PASS_WARN_AGE7口令失效前多少天開(kāi)始通知用戶修改密碼

對(duì)密碼強(qiáng)度進(jìn)行設(shè)置

編輯文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定義新密碼中必須要有幾個(gè)字符和舊密碼不同
minlen=新密碼的最小長(zhǎng)度
ucredit= 新密碼中可以包含的大寫字母的最大數(shù)目。-1 至少一個(gè)
lcredit=新密碼中可以包含的小寫字母的最大數(shù)
dcredit=定新密碼中可以包含的數(shù)字的最大數(shù)目 
注:這個(gè)密碼強(qiáng)度的設(shè)定只對(duì)"普通用戶"有限制作用,root用戶無(wú)論修改自己的密碼還是修改普通用戶的時(shí)候,不符合強(qiáng)度設(shè)置依然可以設(shè)置成功

對(duì)用戶的登錄次數(shù)進(jìn)行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被鎖定的用戶

pam_tally2 --reset -u username 將被鎖定的用戶解鎖

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用戶遠(yuǎn)程登錄

禁止ROOT用戶遠(yuǎn)程登錄 。打開(kāi) /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重啟sshd進(jìn)程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進(jìn)程。

安全組關(guān)閉沒(méi)必要的端口

騰訊云平臺(tái)有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

設(shè)置賬戶保存歷史命令條數(shù),超時(shí)時(shí)間

打開(kāi) /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分鐘未動(dòng),服務(wù)器超時(shí)自動(dòng)斷開(kāi)與客戶端的鏈接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系統(tǒng)日志

/var/log/messages
/var/log/secure

重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進(jìn)行分析。

定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器。

應(yīng)用程序 /data1/app/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/
責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10009

    瀏覽量

    90309
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1092

    瀏覽量

    33629
  • 生成器
    +關(guān)注

    關(guān)注

    7

    文章

    322

    瀏覽量

    22432

原文標(biāo)題:事關(guān)你服務(wù)器安全!Linux運(yùn)維須知的10條安全加固建議

文章出處:【微信號(hào):浩道linux,微信公眾號(hào):浩道linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    linux服務(wù)器和windows服務(wù)器

    和適用性。 首先,Linux服務(wù)器是一種基于開(kāi)源的操作系統(tǒng),其內(nèi)核是由許多個(gè)人和組織共同開(kāi)發(fā)和維護(hù)的。它具有高度的穩(wěn)定性和安全 性。由于Linux操作系統(tǒng)的開(kāi)放性,用戶可以根據(jù)自己的需求和喜好進(jìn)行自定義配置
    發(fā)表于 02-22 15:46

    租用服務(wù)器后如何進(jìn)行服務(wù)器安全防護(hù)

    隨著技術(shù)的革新,各種病毒層出不窮,網(wǎng)站安全服務(wù)器安全等問(wèn)題日益突出。黑客的泛濫,網(wǎng)站攻擊,商業(yè)竊密,數(shù)據(jù)篡改,掛馬攻擊等等行為一直充斥在我們的耳邊,服務(wù)器
    發(fā)表于 08-16 11:27

    服務(wù)器安全嗎?云服務(wù)器有哪些優(yōu)勢(shì)?

    安全問(wèn)題,所以遲遲不敢選擇。那么,云服務(wù)器安全嗎?云服務(wù)器有哪些優(yōu)勢(shì)?下面就讓摩杜云帶大家一起來(lái)了解一下。云服務(wù)器
    發(fā)表于 03-27 14:31

    排除服務(wù)器接入問(wèn)題地基本步驟

    排除服務(wù)器接入問(wèn)題地基本步驟 當(dāng)我訪問(wèn)網(wǎng)絡(luò)中的一臺(tái)服務(wù)器時(shí),我收到了如下信息:“沒(méi)有任何網(wǎng)絡(luò)提供商接受特定的網(wǎng)絡(luò)通路。
    發(fā)表于 01-11 11:55 ?370次閱讀

    加固基于Windows 2003平臺(tái)的WEB服務(wù)器

    加固基于Windows 2003平臺(tái)的WEB服務(wù)器 基于Windows平臺(tái)下IIS運(yùn)行的網(wǎng)站總給人一種感覺(jué)就是脆弱。早期的IIS確實(shí)存在很多問(wèn)題,不過(guò)我個(gè)人認(rèn)為自從Windows
    發(fā)表于 01-29 11:14 ?381次閱讀

    保障Web服務(wù)器安全的六個(gè)步驟

    保障Web服務(wù)器安全的六個(gè)步驟 維護(hù)Web服務(wù)器安全是信息安全中最不討好的差事之一。你需要在相
    發(fā)表于 01-30 17:25 ?1157次閱讀

    視頻服務(wù)器安裝步驟__YJW201326

    視頻服務(wù)器安裝步驟
    發(fā)表于 12-16 22:33 ?0次下載

    Linux服務(wù)器加固的基本步驟詳解

    你可以調(diào)節(jié)服務(wù)器關(guān)于自動(dòng)更新的的參數(shù)。Fedora 的 Wiki頁(yè)面上有一篇文章對(duì)自動(dòng)更新進(jìn)行了深入解讀,文章里提到我們可以通過(guò)調(diào)整參數(shù)為安全更新會(huì)把自動(dòng)更新的風(fēng)險(xiǎn)降低至最少。
    的頭像 發(fā)表于 12-04 14:16 ?4767次閱讀

    在Tomcat服務(wù)器上安裝SSL證書的步驟

    在Tomcat服務(wù)器上安裝SSL證書的步驟
    的頭像 發(fā)表于 07-02 16:02 ?7557次閱讀
    在Tomcat<b class='flag-5'>服務(wù)器</b>上安裝SSL證書的<b class='flag-5'>步驟</b>

    FTP服務(wù)器搭建詳細(xì)步驟

    FTP服務(wù)器是一種用于文件傳輸?shù)?b class='flag-5'>服務(wù)器,它可以讓用戶通過(guò)FTP客戶端上傳和下載文件。FTP服務(wù)器是一種非常實(shí)用的文件傳輸工具,可以方便地實(shí)現(xiàn)文件傳輸、備份、發(fā)布、下載和共享等功能。那么FTP
    的頭像 發(fā)表于 04-12 14:39 ?3.3w次閱讀

    搭建ftp服務(wù)器步驟

    搭建ftp服務(wù)器步驟? 搭建FTP服務(wù)器是一項(xiàng)需要一定技術(shù)知識(shí)的任務(wù),但是只要按照以下步驟進(jìn)行操作,您就能成功搭建自己的FTP服務(wù)器。 1
    的頭像 發(fā)表于 12-07 16:32 ?1666次閱讀

     海外云服務(wù)器搭建pi節(jié)點(diǎn)詳細(xì)步驟

     海外云服務(wù)器搭建pi節(jié)點(diǎn)簡(jiǎn)單嗎?海外云服務(wù)器搭建pi節(jié)點(diǎn)步驟有哪些?小編為您整理發(fā)布海外云服務(wù)器搭建pi節(jié)點(diǎn)相關(guān)內(nèi)容。
    的頭像 發(fā)表于 02-21 10:16 ?2492次閱讀

    服務(wù)器搭建步驟

    服務(wù)器不僅提供了靈活的資源配置和強(qiáng)大的計(jì)算能力,還降低了IT基礎(chǔ)設(shè)施的維護(hù)成本。下面,rak小編帶您詳細(xì)了解云服務(wù)器搭建的步驟。
    的頭像 發(fā)表于 10-09 10:58 ?864次閱讀

    NTP服務(wù)器配置步驟 NTP服務(wù)器服務(wù)的好處

    NTP服務(wù)器配置步驟 網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)是一種用于同步計(jì)算機(jī)時(shí)鐘的協(xié)議,它確保了網(wǎng)絡(luò)中的設(shè)備能夠保持準(zhǔn)確的時(shí)間。配置NTP服務(wù)器可以為組織內(nèi)的設(shè)備提供準(zhǔn)確的時(shí)間服務(wù),這對(duì)于日志記錄
    的頭像 發(fā)表于 12-18 15:12 ?2602次閱讀

    windows搭建ftp服務(wù)器步驟

    在Windows系統(tǒng)上搭建FTP(文件傳輸協(xié)議)服務(wù)器通常涉及一系列步驟,包括安裝必要的服務(wù)、配置服務(wù)器設(shè)置、以及確保網(wǎng)絡(luò)安全設(shè)置允許FTP
    的頭像 發(fā)表于 02-01 15:49 ?1949次閱讀