精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器安全技巧,讓你的服務器更加安全

新聞 數據中心
一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全。

 毋庸置疑,對于系統管理員,提高服務器的安全性是最重要的事情之一。因此,也就有了許多針對這個話題而生的文章、博客和論壇帖子。

一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全。

有一些常識是每個系統管理員都應該爛熟于心的,所以下面的幾點在本文將不會提及:

  • 務必保證系統是最新的

  • 經常更換密碼 - 使用數字、字母和非字母的符號組合

  • 給予用戶最小的權限,滿足他們日常使用所需即可

  • 只安裝那些真正需要的軟件包

Linux服務器基本安全技巧,讓你的服務更加安全

下面是一些更有意思的內容:

更改SSH默認端口

在搭建好一臺全新的服務器后要做的第一件事情就是更改SSH的默認端口。這個小小的改動能夠使你的服務器避免受到成千上萬的暴力攻擊(LCTT 譯注:不更改默認端口相當于黑客們知道你家的門牌號,這樣他們只需要一把一把的試鑰匙就可能打開你家的鎖)。

要更改默認的SSH端口,先打開sshd_config文件:

sudo vim /etc/ssh/sshd_config

找到下面這行:

#Port 22

“#”號表示這行是注釋。首先刪除#號,然后把端口號改成目的端口。端口號不能超過65535,確保要指定的端口號沒有被系統或其它服務占用。建議在[維基百科]上查看常用端口號列表。在本文中,使用這個端口號:

Port 16543

然后保存并關閉文件。

接下來的一步是:

使用SSH密鑰認證

在通過SSH訪問服務器時,使用SSH密鑰進行認證是尤其重要的。這樣做為服務器增加了額外的保護,確保只有那些擁有密鑰的人才能訪問服務器。

在本地機器上運行下面命令以生成SSH密鑰:

ssh-keygen -t rsa

你會看到下面的輸出,詢問要將密鑰寫到哪一個文件里,并且設置一個密碼:

Generating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): my_keyEnter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in my_key.Your public key has been saved in my_key.pub.The key fingerprint is:SHA256:MqD/pzzTRsCjZb6mpfjyrr5v1pJLBcgprR5tjNoI20A

完成之后,就得到兩個文件:

my_key

my_key.pub

接下來把my_key.pub拷貝到~/.ssh/authorized_key中

cp my_key.pub ~/.ssh/authorized_keys

然后使用下面命令將密鑰上傳到服務器:

scp -P16543 authorized_keys user@yourserver-ip:/home/user/.ssh/

至此,你就可以從這臺本地機器上無密碼地訪問服務器了。

關閉SSH的密碼認證

既然已經有了SSH密鑰,那么關閉SSH的密碼認證就會更安全了。再次打開并編輯sshd_config,按如下設置:

ChallengeResponseAuthentication noPasswordAuthentication noUsePAM no

關閉Root登錄

下面關鍵的一步是關閉root用戶的直接訪問,而使用sudo或su來執行管理員任務。首先需要添加一個有root權限的新用戶,所以編輯這個路徑下的sudoers文件:

/etc/sudoers/

推薦使用如visudo這樣的命令編輯該文件,因為它會在關閉文件之前檢查任何可能出現的語法錯誤。當你在編輯文件時出錯了,這就很有用了。

接下來賦予某個用戶root權限。在本文中,使用用戶sysadmin。確保在編輯后這個文件時使用的用戶是系統已有的用戶。找到下面這行:

root ALL=(ALL) ALL

拷貝這行,然后粘貼在下一行,然后把root更改為“sysadmin”,如下所示:

root ALL=(ALL) ALLsysadmin ALL=(ALL) ALL

現在解釋一下這行的每一個選項的含義:

(1) root (2)ALL=(3)(ALL) (4)ALL

(1) 指定用戶

(2) 指定用戶使用sudo的終端

(3) 指定用戶可以擔任的用戶角色

(4) 這個用戶可以使用的命令

(LCTT 譯注:所以上面的配置是意思是:root 用戶可以在任何終端擔任任何用戶,執行任何命令。)

使用這個配置可以給用戶訪問一些系統工具的權限。

這時,可以放心保存文件了。

為了關閉通過SSH直接訪問root,需要再次打開sshd_config,找到下面這行:

#PermitRootLogin yes

更改為:

PermitRootLogin no

然后保存文件,重啟sshd守護進程使改動生效。執行下面命令即可:

sudo /etc/init.d/sshd restart

設置防火墻

防火墻有助于過濾出入端口和阻止使用暴力法的登錄嘗試。我傾向于使用SCF(Config Server Firewall)這個強力防火墻。它使用了iptables,易于管理,而且對于不擅于輸入命令的用戶提供了web界面。

要安裝CSF,先登錄到服務器,切換到這個目錄下:

cd /usr/local/src/

然后以root權限執行下面命令:

wget https://download.configserver.com/csf.tgztar -xzf csf.tgzcd csfsh install.sh

只需等待安裝程序完成,然后編輯CSF的配置文件:

/etc/csf/csf.conf

默認情況下CSF是以測試模式運行。通過將“TESTING”的值設置成0,切換到product模式。

TESTING = "0"

下面要設置的就是服務器上允許通過的端口。在csf.conf中定位到下面的部分,根據需要修改端口:

# 允許入站的 TCP 端口TCP_IN = "20,21,25,53,80,110,143,443,465,587,993,995,16543"# 允許出站的 TCP 端口TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,16543"# 允許入站的 UDP 端口UDP_IN = "20,21,53"# 允許出站的 UDP 端口# 要允許發出 traceroute 請求,請加 33434:33523 端口范圍到該列表 UDP_OUT = "20,21,53,113,123"

請根據需要逐一設置,推薦只使用那些需要的端口,避免設置對端口進行大范圍設置。此外,也要避免使用不安全服務的不安全端口。比如只允許端口465和587來發送電子郵件,取代默認的SMTP端口25。(LCTT 譯注:前提是你的郵件服務器支持 SMTPS)

重要:千萬不要忘記允許自定義的 ssh 端口。

允許你的IP地址通過防火墻,而絕不被屏蔽,這一點很重要。IP地址定義在下面的文件中:

/etc/csf/csf.ignore

被屏蔽了的IP地址會出現在這個文件中:

/etc/csf/csf.deny

一旦完成更改,使用這個命令重啟csf:

sudo /etc/init.d/csf restart

下面是在某臺服務器上的csf.deny文件的部分內容,來說明CSF是很有用的:

211.216.48.205 # lfd: (sshd) Failed SSH login from 211.216.48.205 (KR/Korea, Republic of/-): 5 in the last 3600 secs - Fri Mar 6 00:30:35 2015103.41.124.53 # lfd: (sshd) Failed SSH login from 103.41.124.53 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:06:46 2015103.41.124.42 # lfd: (sshd) Failed SSH login from 103.41.124.42 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:59:04 2015103.41.124.26 # lfd: (sshd) Failed SSH login from 103.41.124.26 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 02:48:26 2015109.169.74.58 # lfd: (sshd) Failed SSH login from 109.169.74.58 (GB/United Kingdom/mail2.algeos.com): 5 in the last 3600 secs - Fri Mar 6 03:49:03 2015

可以看到,嘗試通過暴力法登錄的IP地址都被屏蔽了,真是眼不見心不煩啊!

鎖住賬戶

如果某個賬戶在很長一段時間內都不會被使用了,那么可以將其鎖住以防止其它人訪問。使用如下命令:

passwd -l accountName

當然,這個賬戶依然可以被root用戶使用(LCTT 譯注:可用 su 切換為該賬號)。

了解服務器上的服務

服務器的本質是為各種服務提供訪問功能。使服務器只運行所需的服務,關閉沒有使用的服務。這樣做不僅會釋放一些系統資源,而且也會使服務器變得更加安全。比如,如果只是運行一個簡單的服務器,顯然不需要X顯示或者桌面環境。如果不需要Windows網絡共享功能,則可以放心關閉Samba。

使用下面的命令能查看伴隨系統啟動而啟動的服務:

chkconfig --list | grep "3:on"

如果系統運行了systemd,執行這條命令:

systemctl list-unit-files --type=service | grep enabled

然后使用下面的命令關閉服務:

chkconfig service off或systemctl disable service

在上面的例子中,把“service”替換成真正想要停止的服務名稱。實例如下:

chkconfig httpd off或systemctl disable httpd

小結

這篇文章的目的是涵蓋一些通用的安全步驟以便幫助你保護服務器。你可以采取更多方式去增強對服務器的保護。請記住保證服務器安全是你的責任,在維護服務器安全時盡量做出明智的選擇,盡管并沒有什么容易的方式去完成這件事情,而建立“完善的”安全需要花費大量的時間和測試直到達到想要的結果。

責任編輯:張燕妮 來源: 頭條科技
相關推薦

2018-09-06 10:16:39

2018-07-06 09:48:00

2010-01-06 09:19:45

2011-07-27 15:11:02

2018-08-09 09:10:54

2010-05-17 17:27:31

2009-02-10 15:49:00

Linux服務器服務器安全網絡服務器

2015-08-17 16:34:13

2010-05-18 16:32:53

IIS服務器

2009-07-04 14:37:12

2010-04-22 15:24:36

郵件安全網絡加密服務器

2009-04-10 23:28:00

2009-02-27 15:15:00

2011-03-08 09:58:02

Postfix郵件服務

2012-05-29 09:59:34

2017-01-19 10:54:56

2013-05-29 14:27:40

2017-12-04 10:03:45

2011-02-21 10:31:24

2012-12-18 16:22:36

點贊
收藏

51CTO技術棧公眾號

国产精品激情| 久久久男人天堂| 国产精品正在播放| 久久久视频精品| 亚洲国产日韩综合一区| 九九视频免费看| 久久精品色综合| 欧美无人高清视频在线观看| 台湾无码一区二区| 国产精品久久久久久久久久久久久久久久久久 | 亚洲日本乱码在线观看| 26uuu日韩精品一区二区| 中文字幕免费高清| 欧美.com| 欧美午夜精品久久久久久孕妇| 国产曰肥老太婆无遮挡| 日本中文字幕伦在线观看| 国产成人鲁色资源国产91色综| 日本午夜在线亚洲.国产| 一区二区三区影视| 免费av一区二区三区四区| 欧美人狂配大交3d怪物一区 | 黄网av在线| 国产精品视频在线看| 久久综合九色99| 国产成a人亚洲精v品无码| 欧美精品一区二区三区精品| 欧美性猛交xxxx黑人| 午夜在线视频免费观看| 男女污污视频在线观看| 东方欧美亚洲色图在线| 国产精品欧美一区二区| 亚洲婷婷综合网| 女人av一区| 精品久久久久久亚洲综合网| 天天视频天天爽| 成人免费无遮挡| 五月婷婷激情综合网| 国产盗摄视频在线观看| 在线免费av网站| 国产午夜亚洲精品理论片色戒| 国产99在线免费| 国产三级漂亮女教师| 亚洲精品在线观看91| 91精品国产入口在线| 日本免费观看网站| 欧美gv在线| 《视频一区视频二区| 亚洲v日韩v欧美v综合| 国产一级在线| 久久久精品综合| 翡翠波斯猫1977年美国| 国产成人三级在线播放| 韩国精品在线观看| 114国产精品久久免费观看| 国产又粗又猛又黄又爽无遮挡| 奇米一区二区三区| 国产精品久久视频| 一级片免费网站| 精品系列免费在线观看| 91影视免费在线观看| 国产高清第一页| 国产99久久久国产精品潘金| 国产精品免费一区二区三区观看| 中文人妻av久久人妻18| 久久一综合视频| 国产精品美女999| 一级黄在线观看| 国产一区二区三区精品视频| 亚洲综合精品一区二区| 国精品人妻无码一区二区三区喝尿| 成人少妇影院yyyy| 国产激情一区二区三区在线观看 | 亚洲性av在线| а 天堂 在线| 欲香欲色天天天综合和网| 精品电影在线观看| 日韩中文字幕免费在线| 亚洲欧美综合久久久久久v动漫| 亚洲一区二区av电影| 免费人成自慰网站| 精品国产第一福利网站| 欧美日韩一本到| 午夜激情影院在线观看| 超碰一区二区三区| 一本色道久久88精品综合| 国产又粗又猛又爽又黄的视频小说| 91高清一区| 性色av一区二区咪爱| 免费一级a毛片| 国产黄色精品视频| 日本黄网免费一区二区精品| 美女羞羞视频在线观看| 亚洲第一在线综合网站| 日本成人黄色网| 欧洲大片精品免费永久看nba| 精品一区二区三区四区在线| 18禁一区二区三区| 日韩av三区| 久久精品成人动漫| 性猛交娇小69hd| 国产精品a久久久久| 超薄丝袜一区二区| 久久免费手机视频| 欧美啪啪一区| 国产脚交av在线一区二区| www.爱爱.com| 国产精品美女久久久久av爽李琼| 日韩欧美精品免费| 亚洲成人1区| 亚洲摸下面视频| 久久亚洲成人av| 欧美日韩网站| 国产美女精品视频免费观看| 天天操天天干天天爽| 亚洲丝袜美腿综合| 成人亚洲视频在线观看| 天堂日韩电影| 欧美激情精品久久久| 在线视频播放大全| 久久久99免费| 免费无码毛片一区二三区| 成人在线视频www| 国产亚洲视频在线观看| 国偷自拍第113页| 亚洲啪啪91| 亚洲自拍偷拍区| 求av网址在线观看| 91福利视频在线| 久久亚洲AV成人无码国产野外 | 久久视频在线视频| 国产成人av免费| 久久久综合网站| 男人用嘴添女人下身免费视频| 精品中文字幕一区二区三区四区| 中文字幕欧美专区| 无码人妻精品一区二区三区蜜桃91| 99久久综合国产精品| 免费高清一区二区三区| 日韩视频一二区| 欧美精品日韩三级| 国产chinasex对白videos麻豆| 国产精品久久久久久久久图文区 | 亚洲婷婷综合色高清在线| 欧美视频免费播放| 亚洲自拍电影| 热久久免费国产视频| 欧美日韩影视 | 国产视频第一页| 亚洲欧洲三级电影| 亚洲欧洲日本精品| 99久久亚洲精品蜜臀| 亚洲va国产va天堂va久久| 黄色网址在线免费播放| 亚洲欧美日韩中文字幕一区二区三区| 999精彩视频| 久久亚洲影视| 亚洲精品欧美一区二区三区| 黄色免费在线看| 欧美一卡在线观看| 国产中文字字幕乱码无限| 成人黄页在线观看| 欧美日韩亚洲第一| 成人国产精品一级毛片视频| 久久69精品久久久久久久电影好 | 欧美成在线视频| 亚洲精品人妻无码| 欧美日韩视频免费播放| 中文字幕亚洲欧洲| 婷婷久久综合| 高清国产在线一区| 日本美女一区| 久久夜色精品国产| 欧美一级性视频| 色狠狠综合天天综合综合| av片在线免费看| 国产精品夜夜嗨| 国产精品50p| 色喇叭免费久久综合| 98国产高清一区| 在线手机中文字幕| 色偷偷噜噜噜亚洲男人的天堂| a级片免费视频| 黑人巨大精品欧美一区二区一视频 | 久久夜色精品亚洲噜噜国产mv| 性生活黄色大片| 欧美性xxxxx极品娇小| 亚洲av无一区二区三区| 成人av影院在线| 天天色综合社区| 悠悠资源网久久精品| 日本三级中国三级99人妇网站| 免费观看性欧美大片无片| 欧美做受高潮1| av免费在线观| 亚洲图片在线综合| 亚洲成人77777| 欧美三级日本三级少妇99| 日本在线视频中文字幕| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 国产91精品露脸国语对白| 国产精品wwwww| 欧美特黄一区| 影音欧美亚洲| 一区二区三区日本久久久| 91嫩草在线视频| 日韩三区在线| 国内免费精品永久在线视频| 免费网站看v片在线a| 亚洲欧洲在线看| 欧美熟女一区二区| 欧美一区二区三区啪啪| 中日韩av在线| 国产片一区二区| 催眠调教后宫乱淫校园| 国产在线播放一区三区四| 国产精品亚洲二区在线观看 | 欧美日韩在线免费播放| 中文日韩欧美| 久久精品美女| 精品国产一级| 国产视频999| 日本电影在线观看| 精品国产欧美成人夜夜嗨| 黄色电影免费在线看| 亚洲精品黄网在线观看| 亚洲美女综合网| 91麻豆精品国产91久久久久久久久 | 精品日韩在线一区| 一级黄色大片免费观看| 欧美色欧美亚洲另类二区| 黄色片视频免费| 欧美性xxxx极品hd欧美风情| 国产又大又黑又粗免费视频| 91香蕉视频污| 污污污www精品国产网站| 成人自拍视频在线观看| 精品国产乱码久久久久夜深人妻| 国产色综合网| 国产伦精品一区二区三区四区视频_| 欧美国产免费| 美女av免费观看| 午夜国产一区| 国产精品视频一二三四区| 中国成人一区| 中文精品无码中文字幕无码专区| 综合一区二区三区| 4444亚洲人成无码网在线观看| 欧美精品一卡| 日韩欧美精品免费| 亚洲一区视频| 成人性做爰aaa片免费看不忠| 日韩中文欧美在线| 欧美第一页浮力影院| 久久99精品国产| 一级黄色免费毛片| 成人91在线观看| 亚洲自拍偷拍一区二区 | 神马午夜精品91| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲av永久无码国产精品久久 | 色8久久人人97超碰香蕉987| 亚洲av综合一区| 欧美一区二区三区日韩视频| 高h放荡受浪受bl| 亚洲精品日韩丝袜精品| jizz在线观看视频| 久久成人18免费网站| 国内在线视频| 日本不卡高字幕在线2019| 成人在线视频观看| 91国产在线播放| 校花撩起jk露出白色内裤国产精品| 秋霞毛片久久久久久久久| 婷婷亚洲最大| 欧美三级一级片| 久久精品99久久久| www.四虎在线| 欧美韩国日本不卡| 精品少妇久久久| 在线观看一区二区视频| 国产成年人免费视频| 日韩欧美a级成人黄色| 国产一区二区麻豆| 日韩av在线免费看| 免费观看成人高潮| 68精品久久久久久欧美| 久久精品xxxxx| 国产综合精品一区二区三区| 日韩精品dvd| 免费看黄在线看| 久久99热这里只有精品| 国产草草浮力影院| 国产精品二区一区二区aⅴ污介绍| 久久久久久久极品内射| 在线一区二区三区四区五区 | 高清不卡一区二区在线| 影音先锋制服丝袜| 亚洲成人资源网| 一级成人免费视频| 亚洲色图欧美制服丝袜另类第一页| a级片国产精品自在拍在线播放| 91成品人片a无限观看| 久久国产精品美女| 日韩福利二区| 99精品国产99久久久久久福利| 日本美女视频一区| 久久免费视频色| 日韩成人免费在线观看| 欧美一区二区三区在线看| 国产视频第一区| 97国产一区二区精品久久呦| 日韩精品一区二区三区中文| 视频一区视频二区视频三区高| 一本综合久久| 亚洲美女高潮久久久| 中文字幕一区二区三区蜜月| 无码一区二区三区在线观看| 精品久久久久久久久久久久久久久| 91caoporn在线| 国产高清在线不卡| 亚洲视频分类| 欧美综合在线播放| 北条麻妃一区二区三区| 国产极品国产极品| 亚洲色大成网站www久久九九| 国产一级免费视频| 亚洲国产又黄又爽女人高潮的| 99自拍视频在线观看| 国产在线精品成人一区二区三区| 怕怕欧美视频免费大全| 大j8黑人w巨大888a片| 成人午夜视频在线| 久草资源在线视频| 欧美成人a视频| 欧美人体视频xxxxx| av一区二区三区四区电影| 亚洲欧洲日韩| 又黄又爽又色的视频| 亚洲欧美另类久久久精品| 国产欧美一区二区三区视频在线观看| 日韩中文字幕在线视频播放| 久久影视精品| 在线精品亚洲一区二区| 极品尤物av久久免费看| 粉嫩av性色av蜜臀av网站| 欧美一级黄色大片| 日本一级理论片在线大全| 91久久精品www人人做人人爽 | 国产精品乱人伦中文| 夜夜嗨aⅴ一区二区三区| 日韩在线观看精品| 91精品视频一区二区| 97精品国产97久久久久久粉红 | mm131丰满少妇人体欣赏图| 色噜噜狠狠色综合欧洲selulu| 成人高清免费在线播放| 91精品国产综合久久久久久蜜臀| 亚洲深深色噜噜狠狠爱网站| 女王人厕视频2ⅴk| 亚洲国产精品久久人人爱蜜臀| 天堂网av2014| 国产精品草莓在线免费观看 | 人妻少妇精品无码专区二区| 91在线视频观看| 五月婷婷丁香在线| 久久综合免费视频| 老司机精品视频在线播放| 国产精品亚洲二区在线观看| 国产精品久久久久9999吃药| 国产成人三级一区二区在线观看一| 久久免费精品日本久久中文字幕| 亚洲人成亚洲精品| 国产毛片久久久久久| 亚洲va欧美va天堂v国产综合| 女人天堂在线| 91老司机在线| 一区二区日韩免费看| 天堂av网手机版| 欧美精品一区二区高清在线观看| 都市激情亚洲一区| 国产欧美自拍视频| 99v久久综合狠狠综合久久| 中文亚洲av片在线观看| 欧美激情久久久久久| 国产探花一区在线观看| 日韩精品视频网址| 色屁屁一区二区| 欧美精品videosex| 特级西西444www大精品视频| 国产精品69毛片高清亚洲| 日韩三级一区二区| 久久免费福利视频| 日韩免费高清| 丰满少妇一区二区三区| 欧美一区二区黄色| 欧美色网一区| 欧美精品自拍视频| 亚洲色图欧美激情| 久草在线青青草|