亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > CentOS 服務器安全配置策略

CentOS 服務器安全配置策略

熱門標簽:大連電銷外呼系統(tǒng)運營商 外呼系統(tǒng)虛擬號碼 長春電銷外呼系統(tǒng)代理商 400電話申請知乎 泰州智能外呼系統(tǒng)排名 代理外呼系統(tǒng)創(chuàng)業(yè) 接電話機器人罵人 400電話干嘛怎么申請信用卡 百度地圖標注尺寸無法顯示

近期服務器頻繁有被暴力破解,大致分析了一下入侵行為,整理了常用的安全策略:

最小的權限+最少的服務=最大的安全

1. 修改ssh默認連接22端口 和 添加防火墻firewalld 通過端口
步驟:

1) 修改ssh的默認端口22:

vi /etc/ssh/sshd_config

2)讓防火墻通過這個端口

firewall-cmd --state【firewalld是否運行】
firewall-cmd --permanent --list-port【查看端口列表】
firewall-cmd --permanent --zone=public --add-port=48489/tcp【添加端口】
firewall-cmd --permanent --remove-port=48489/tcp【刪除端口】

3)重啟SSH服務,并退出當前連接的SSH端口

service sshd restart

4)然后通過putty ssh連接軟件鏈接一下,使用默認22號端口無法進入SSH,達到目的,就OK了~

2. 禁止root帳號直接登錄

Linux的默認管理員名即是root,只需要知道ROOT密碼即可直接登錄SSH。禁止Root從SSH直接登錄可以提高服務器安全性。經(jīng)過以下操作后即可實現(xiàn)。

1)新建帳戶和設置帳戶密碼

useradd ityangs
passwd ityangs

2)不允許root直接登陸

vi /etc/ssh/sshd_config

查找“#PermitRootLogin yes”,將前面的“#”去掉,短尾“Yes”改為“No”,并保存文件。

systemctl restart sshd.service【重啟ssh,另一種方法重啟】

3)下次登陸

先使用新建賬號“ityangs”以普通用戶登陸。

若要獲得ROOT權限,在SSH中執(zhí)行以下命令

su root

執(zhí)行以上命令并輸入root密碼后即可獲得root權限。

4)WinSCP下su切換到root的技巧(禁止root遠程ssh登錄時)

限制了root用戶的遠程登錄,但是重要的數(shù)據(jù)文件都是700。更可悲的是,WinSCP完全失去了用武之地。因為root賬戶無法登陸,而像是FTP,SFTP,SCP這些協(xié)議都不支持在登錄以后切換用戶。
SCP協(xié)議在登錄的時候可以指定shell,一般默認的也就是推薦的是/bin/bash,但是我們可以修改它來玩花樣,比如改成sudo su -
但是新問題又來了,sudo需要輸入密碼,但是WinSCP在登錄的時候并沒有交互過程。但是天無絕人只要在root權限之路,只要在root權限下visudo,添加如下一行即可取消sudu時的密碼:
yourusername ALL=NOPASSWD: ALL
為了可以在非putty的環(huán)境下sudo,我們還需要注釋掉下面一行:
Defaults requiretty
然后保存,即可在登錄到WinSCP的時候享受root的快感啦!

步驟:

普通用戶ssh到服務器,切換到root權限
visudo,然后添加 yourusername ALL=NOPASSWD: ALL 這一行,注釋掉Defaults requiretty

[root@iZ252wo3Z ~]# visudo
ityangs ALL=NOPASSWD: ALL
#Defaults requiretty 【沒有可不用管】

修改WinSCP的文件協(xié)議為SCP

修改環(huán)境-SCP/Shell下的shell為sudo su-

登錄WinSCP即可。

3. 安裝DenyHosts【攔截獲取攻擊的IP,生成黑名單,防止再次攻擊】

DenyHosts(項目主頁:http://denyhosts.sourceforge.net/)是運行于Linux上的一款預防SSH暴力破解的軟件,可以從http://sourceforge.net/projects/denyhosts/files/進行下載,然后將下載回來的DenyHosts-2.6.tar.gz源碼包上傳到Linux系統(tǒng)中。

下面是安裝過程
****************************************************************
tar zxvf DenyHosts-2.6.tar.gz #解壓源碼包
cd DenyHosts-2.6 #進入安裝解壓目錄
python setup.py install #安裝DenyHosts
cd /usr/share/denyhosts/ #默認安裝路徑
cp denyhosts.cfg-dist denyhosts.cfg #denyhosts.cfg為配置文件
cp daemon-control-dist daemon-control #daemon-control為啟動程序
chown root daemon-control #添加root權限
chmod 700 daemon-control #修改為可執(zhí)行文件
ln -s /usr/share/denyhosts/daemon-control /etc/init.d #對daemon-control進行軟連接,方便管理

安裝到這一步就完成了。
/etc/init.d/daemon-control start #啟動denyhosts
chkconfig daemon-control on #將denghosts設成開機啟動
******************************************************************

vi /usr/share/denyhosts/denyhosts.cfg #編輯配置文件,另外關于配置文件一些參數(shù),通過grep -v "^#" denyhosts.cfg查看
SECURE_LOG = /var/log/secure #ssh 日志文件,redhat系列根據(jù)/var/log/secure文件來判斷;Mandrake、FreeBSD根據(jù) /var/log/auth.log來判斷
#SUSE則是用/var/log/messages來判斷,這些在配置文件里面都有很詳細的解釋。
HOSTS_DENY = /etc/hosts.deny #控制用戶登陸的文件
PURGE_DENY = 30m #過多久后清除已經(jīng)禁止的,設置為30分鐘;
# ‘m' = minutes
# ‘h' = hours
# ‘d' = days
# ‘w' = weeks
# ‘y' = years
BLOCK_SERVICE = sshd #禁止的服務名,當然DenyHost不僅僅用于SSH服務
DENY_THRESHOLD_INVALID = 1 #允許無效用戶失敗的次數(shù)
DENY_THRESHOLD_VALID = 3 #允許普通用戶登陸失敗的次數(shù)
DENY_THRESHOLD_ROOT = 3 #允許root登陸失敗的次數(shù)
DAEMON_LOG = /var/log/denyhosts #DenyHosts日志文件存放的路徑,默認

更改DenyHosts的默認配置之后,重啟DenyHosts服務即可生效:
/etc/init.d/daemon-control restart #重啟denyhosts

好了這篇文章就介紹到這了,需要的朋友可以參考一下。

標簽:清遠 安陽 中衛(wèi) 臺灣 長治 興安盟 大慶 雅安

巨人網(wǎng)絡通訊聲明:本文標題《CentOS 服務器安全配置策略》,本文關鍵詞  CentOS,服務器,安全,配置,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS 服務器安全配置策略》相關的同類信息!
  • 本頁收集關于CentOS 服務器安全配置策略的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    韩国毛片免费大片| 台湾毛片| 尤物视频网站在线观看| 一级毛片视频在线观看| 欧美大片aaaa一级毛片| 麻豆网站在线免费观看| 毛片高清| 毛片高清| 欧美爱爱动态| 午夜在线影院| 国产福利免费观看| 国产综合91天堂亚洲国产| 亚洲天堂一区二区三区四区| 精品在线免费播放| 免费国产在线观看| 国产视频在线免费观看| 中文字幕Aⅴ资源网| 国产一区二区精品| 欧美a免费| 亚洲 欧美 91| 精品视频在线观看一区二区三区| 成人高清护士在线播放| 精品在线免费播放| 午夜激情视频在线观看| 999久久66久6只有精品| 日韩免费片| 超级乱淫黄漫画免费| 免费国产在线观看| 精品视频在线观看免费| 欧美激情一区二区三区视频 | 欧美大片aaaa一级毛片| 久久久久久久免费视频| 夜夜操网| 国产麻豆精品| 久久成人性色生活片| 99热精品在线| 国产伦久视频免费观看视频| 日韩专区亚洲综合久久| 青青青草影院| 免费一级片在线观看| 欧美日本免费| 日本伦理黄色大片在线观看网站| 精品在线免费播放| 亚飞与亚基在线观看| 可以免费看毛片的网站| 国产视频在线免费观看| 四虎影视久久久免费| 国产一区二区精品在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 四虎久久精品国产| 国产一区二区精品| 久久99青青久久99久久| 久久国产精品自线拍免费| 久久久成人网| 日本免费区| 天天做日日爱| 日韩专区一区| 日本免费看视频| 国产视频久久久久| 沈樵在线观看福利| 青青青草影院| 黄色短视屏| 亚洲女人国产香蕉久久精品| 天天色成人| 999久久久免费精品国产牛牛| 日本特黄特色aa大片免费| 午夜激情视频在线播放| 超级乱淫黄漫画免费| 国产不卡福利| 国产一区二区精品尤物| 欧美一级视频免费| 深夜做爰性大片中文| 日本在线不卡视频| 韩国毛片 免费| 精品美女| 精品国产香蕉在线播出 | 日韩中文字幕一区| 麻豆午夜视频| 国产原创视频在线| 日韩免费片| 午夜精品国产自在现线拍| 欧美爱爱动态| 日本特黄特黄aaaaa大片| 可以免费在线看黄的网站| 欧美一级视频免费| 韩国毛片免费大片| 国产成人啪精品视频免费软件| 九九免费高清在线观看视频| 日本乱中文字幕系列| 国产不卡精品一区二区三区| 午夜家庭影院| 精品视频一区二区三区免费| 欧美爱爱动态| 精品国产一区二区三区免费| 国产一级生活片| 精品国产亚洲一区二区三区| 免费国产在线观看| 九九九国产| 欧美另类videosbestsex视频 | 91麻豆精品国产综合久久久| 日本在线不卡视频| 欧美一级视频免费观看| 精品视频免费在线| 国产麻豆精品免费视频| 精品在线视频播放| 国产伦久视频免费观看 视频| 尤物视频网站在线| 毛片高清| 黄视频网站在线观看| 欧美国产日韩一区二区三区| 精品视频在线看| 天天色色网| 一级片片| 色综合久久天天综合绕观看| 九九干| 91麻豆精品国产自产在线| 国产伦久视频免费观看 视频| 国产伦精品一区二区三区无广告| 一级毛片视频在线观看| 欧美日本国产| 亚洲第一页乱| 99久久精品国产片| 国产91视频网| 黄视频网站在线免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 一本伊大人香蕉高清在线观看| 日本在线www| 91麻豆精品国产高清在线| 欧美另类videosbestsex| 精品美女| 精品国产亚洲人成在线| 天天色成人网| 国产国产人免费视频成69堂| 日韩在线观看免费| 可以在线看黄的网站| 成人免费高清视频| 日韩专区在线播放| 精品国产一区二区三区久久久蜜臀| 国产视频网站在线观看| 精品国产一区二区三区久久久狼 | 天天做人人爱夜夜爽2020| 你懂的福利视频| 精品在线观看一区| 亚洲天堂在线播放| 欧美日本韩国| 欧美激情一区二区三区在线| 国产高清在线精品一区二区 | 九九精品久久久久久久久| 99久久精品费精品国产一区二区| 日韩专区一区| 精品久久久久久免费影院| 亚洲天堂在线播放| 亚州视频一区二区| 黄视频网站免费| 四虎影视库| 欧美另类videosbestsex视频| 毛片高清| 精品视频免费观看| 免费一级片在线观看| 精品视频免费看| 久久久久久久网| 精品国产亚洲一区二区三区| 亚洲精品影院| a级黄色毛片免费播放视频| 你懂的在线观看视频| 国产精品123| 亚洲wwwwww| 成人a级高清视频在线观看| 麻豆网站在线免费观看| 四虎久久影院| 国产成人精品一区二区视频| 日本特黄特黄aaaaa大片| 成人在免费观看视频国产| 色综合久久天天综线观看| 国产成人精品在线| 欧美大片一区| 日韩在线观看网站| 国产不卡高清在线观看视频| 九九精品在线播放| 黄色免费三级| 精品视频在线观看一区二区三区| 日韩中文字幕在线观看视频| 国产美女在线一区二区三区| 99热精品在线| 精品视频在线看| 国产高清视频免费观看| 一级毛片视频播放| 国产韩国精品一区二区三区| 亚洲女人国产香蕉久久精品 | 精品国产亚洲一区二区三区| 麻豆网站在线看| 久久久久久久网| 欧美激情伊人| 国产一级强片在线观看| 99久久网站| 毛片的网站| 中文字幕Aⅴ资源网| 国产韩国精品一区二区三区| 成人免费观看网欧美片| 久久精品成人一区二区三区|