国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Linux服務器 > 正文

Linux系統vps服務器入門級安全配置指南

2024-09-05 23:01:55
字體:
來源:轉載
供稿:網友

雖然說Linux 系統比Windows安全性要高一些,不過一些簡單的安全配置也是必要的。

互聯網上有很多工具采用字典方式掃描套取你的管理員密碼,我們可以創造一些麻煩出來,增加被破譯的可能性。一起看學習下入門級安全配置吧。

第一:遠程管理端口

修改ssh 的登陸端口,默認端口是22.掃描字典窮舉密碼他們都是從默認的開始。

如果你把端口改成4位數的也大大提高了他們的難度及時間。

用vi命令來編輯ssh配置文件(vi命令要用到編輯和保存退出等幾個簡單命令如果不熟悉或者不會可以百度或者本站搜索):

vi /etc/ssh/sshd_config

Linux系統vps服務器入門級安全配置指南

找到#Port 22,去掉前面的#,并修改為Port 1998(此數字盡量用4位數,避免被占用其它端口),

然后,重啟sshdservice sshd restart,

別忘了重啟后ssh客戶端也要改新端口才可以登陸。

第二、給root用戶設置一個強悍的密碼(最好是10位以上:字母+數字這樣被字典破譯的可能性就和中彩票一樣難)

這個一般后臺可以修改如SolusVM 平臺可以直接修改:

Linux系統vps服務器入門級安全配置指南

如果是其它管理面板沒有修改密碼功能的話 也可以在ssh里面用 passwd 命令修改:

Linux系統vps服務器入門級安全配置指南

(當然也可以禁用root用戶創建一個新用戶給予root權限但老鷹認為必要性不大只要密碼強大破譯的可能性還是非常小的)。

第三、小規模防御ddos 及 cc

ddos 出現以很多年了,國內機房90%都有一定的防御能力,(配置了硬件防火墻)攻擊原理很簡單就是用虛假數據包堵死你的網絡,不過國外IDC 大多數是不提供防御的,我們只能用軟件輔助,可以一定程度上減輕攻擊.但這個和服務器硬件本身配置以及帶寬還是有很大關系。一般也只能防御小規模的攻擊,流量大了還是會癱瘓。

Windows 平臺有軟防和修改注冊表來達到這個目的,Linux 下軟件今天介紹的是DDos deflate 和系統自帶的iptables來,實現具體操作如下:

先確認一下 service iptables staus 服務一般默認都自帶;

然后開始安裝;

Linux系統vps服務器入門級安全配置指南

完成安裝后顯示如下:

Linux系統vps服務器入門級安全配置指南

安裝完成后需要對文件進行配置用vi編輯器:

vi /usr/local/ddos/ddos.conf

這里主要是APF_BAN=1修改為0(使用iptables),另外EMAIL_TO=”root”可以將root修改為你的一個Email地址,這樣系統辦掉哪個IP,會有郵件提示你。

Linux系統vps服務器入門級安全配置指南

系統默認白名單有些問題,經常會有失誤,所以,我們最好再設定手工設置白名單并不可修改。

Linux系統vps服務器入門級安全配置指南

經過上述的配置基本安全配置就OK了,當然liunx 平臺下還有很多同類的免費防火墻不過基本上都是英文文獻.需要多學習練習才能實際部署。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 怀远县| 明水县| 获嘉县| 巴彦淖尔市| 南陵县| 宁陕县| 贵港市| 娱乐| 新竹县| 长乐市| 元谋县| 河北省| 信阳市| 荥阳市| 惠安县| 宁蒗| 申扎县| 苍梧县| 宝山区| 静乐县| 百色市| 高台县| 西峡县| 比如县| 理塘县| 绥江县| 仲巴县| 苏尼特左旗| 平和县| 赤壁市| 克山县| 阿拉善左旗| 山东省| 泰州市| 会泽县| 格尔木市| 孟州市| 鱼台县| 温宿县| 新兴县| 仁寿县|