精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器基本安全技巧,讓你的服務更加安全

運維 服務器運維
一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全。

毋庸置疑,對于系統管理員,提高服務器的安全性是最重要的事情之一。因此,也就有了許多針對這個話題而生的文章、博客和論壇帖子。

一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全。

有一些常識是每個系統管理員都應該爛熟于心的,所以下面的幾點在本文將不會提及:

  • 務必保證系統是最新的
  • 經常更換密碼 - 使用數字、字母和非字母的符號組合
  • 給予用戶最小的權限,滿足他們日常使用所需即可
  • 只安裝那些真正需要的軟件包

下面是一些更有意思的內容:

更改SSH默認端口

在搭建好一臺全新的服務器后要做的第一件事情就是更改SSH的默認端口。這個小小的改動能夠使你的服務器避免受到成千上萬的暴力攻擊(LCTT 譯注:不更改默認端口相當于黑客們知道你家的門牌號,這樣他們只需要一把一把的試鑰匙就可能打開你家的鎖)。

要更改默認的SSH端口,先打開sshd_config文件:

  1. sudo vim /etc/ssh/sshd_config 

找到下面這行:

  1. #Port 22 

“#”號表示這行是注釋。首先刪除#號,然后把端口號改成目的端口。端口號不能超過65535,確保要指定的端口號沒有被系統或其它服務占用。建議在[維基百科]上查看常用端口號列表。在本文中,使用這個端口號:

  1. Port 16543 

然后保存并關閉文件。

接下來的一步是:

使用SSH密鑰認證

在通過SSH訪問服務器時,使用SSH密鑰進行認證是尤其重要的。這樣做為服務器增加了額外的保護,確保只有那些擁有密鑰的人才能訪問服務器。

在本地機器上運行下面命令以生成SSH密鑰:

  1. ssh-keygen -t rsa 

你會看到下面的輸出,詢問要將密鑰寫到哪一個文件里,并且設置一個密碼:

  1. Generating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): my_keyEnter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in my_key.Your public key has been saved in my_key.pub.The key fingerprint is:SHA256:MqD/pzzTRsCjZb6mpfjyrr5v1pJLBcgprR5tjNoI20A 

完成之后,就得到兩個文件:

  1. my_key 
  2. my_key.pub 

接下來把my_key.pub拷貝到~/.ssh/authorized_key中

  1. cp my_key.pub ~/.ssh/authorized_keys 

然后使用下面命令將密鑰上傳到服務器:

  1. scp -P16543 authorized_keys user@yourserver-ip:/home/user/.ssh/ 

至此,你就可以從這臺本地機器上無密碼地訪問服務器了。

關閉SSH的密碼認證

既然已經有了SSH密鑰,那么關閉SSH的密碼認證就會更安全了。再次打開并編輯sshd_config,按如下設置:

  1. ChallengeResponseAuthentication noPasswordAuthentication noUsePAM no 

關閉Root登錄

下面關鍵的一步是關閉root用戶的直接訪問,而使用sudo或su來執行管理員任務。首先需要添加一個有root權限的新用戶,所以編輯這個路徑下的sudoers文件:

  1. /etc/sudoers/ 

推薦使用如visudo這樣的命令編輯該文件,因為它會在關閉文件之前檢查任何可能出現的語法錯誤。當你在編輯文件時出錯了,這就很有用了。

接下來賦予某個用戶root權限。在本文中,使用用戶sysadmin。確保在編輯后這個文件時使用的用戶是系統已有的用戶。找到下面這行:

  1. root ALL=(ALLALL 

拷貝這行,然后粘貼在下一行,然后把root更改為“sysadmin”,如下所示:

  1. root ALL=(ALL) ALLsysadmin ALL=(ALLALL 

現在解釋一下這行的每一個選項的含義:

  1. (1) root (2)ALL=(3)(ALL) (4)ALL 

(1) 指定用戶

(2) 指定用戶使用sudo的終端

(3) 指定用戶可以擔任的用戶角色

(4) 這個用戶可以使用的命令

使用這個配置可以給用戶訪問一些系統工具的權限。

這時,可以放心保存文件了。

為了關閉通過SSH直接訪問root,需要再次打開sshd_config,找到下面這行:

  1. #PermitRootLogin yes 

更改為:

  1. PermitRootLogin no 

然后保存文件,重啟sshd守護進程使改動生效。執行下面命令即可:

  1. sudo /etc/init.d/sshd restart 

設置防火墻

防火墻有助于過濾出入端口和阻止使用暴力法的登錄嘗試。我傾向于使用SCF(Config Server Firewall)這個強力防火墻。它使用了iptables,易于管理,而且對于不擅于輸入命令的用戶提供了web界面。

要安裝CSF,先登錄到服務器,切換到這個目錄下:

  1. cd /usr/local/src/ 

然后以root權限執行下面命令:

  1. wget https://download.configserver.com/csf.tgztar -xzf csf.tgzcd csfsh install.sh 

只需等待安裝程序完成,然后編輯CSF的配置文件:

  1. /etc/csf/csf.conf 

默認情況下CSF是以測試模式運行。通過將“TESTING”的值設置成0,切換到product模式。

  1. TESTING = "0" 

下面要設置的就是服務器上允許通過的端口。在csf.conf中定位到下面的部分,根據需要修改端口:

# 允許入站的 TCP 端口TCP_IN = "20,21,25,53,80,110,143,443,465,587,993,995,16543"# 允許出站的 TCP 端口TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,16543"# 允許入站的 UDP 端口UDP_IN = "20,21,53"# 允許出站的 UDP 端口# 要允許發出 traceroute 請求,請加 33434:33523 端口范圍到該列表 UDP_OUT = "20,21,53,113,123"

請根據需要逐一設置,推薦只使用那些需要的端口,避免設置對端口進行大范圍設置。此外,也要避免使用不安全服務的不安全端口。比如只允許端口465和587來發送電子郵件,取代默認的SMTP端口25。(LCTT 譯注:前提是你的郵件服務器支持 SMTPS)

重要:千萬不要忘記允許自定義的 ssh 端口。

允許你的IP地址通過防火墻,而絕不被屏蔽,這一點很重要。IP地址定義在下面的文件中:

  1. /etc/csf/csf.ignore 

被屏蔽了的IP地址會出現在這個文件中:

  1. /etc/csf/csf.deny 

一旦完成更改,使用這個命令重啟csf:

  1. sudo /etc/init.d/csf restart 

下面是在某臺服務器上的csf.deny文件的部分內容,來說明CSF是很有用的:

  1. 211.216.48.205 # lfd: (sshd) Failed SSH login from 211.216.48.205 (KR/Korea, Republic of/-): 5 in the last 3600 secs - Fri Mar 6 00:30:35 2015103.41.124.53 # lfd: (sshd) Failed SSH login from 103.41.124.53 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:06:46 2015103.41.124.42 # lfd: (sshd) Failed SSH login from 103.41.124.42 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:59:04 2015103.41.124.26 # lfd: (sshd) Failed SSH login from 103.41.124.26 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 02:48:26 2015109.169.74.58 # lfd: (sshd) Failed SSH login from 109.169.74.58 (GB/United Kingdom/mail2.algeos.com): 5 in the last 3600 secs - Fri Mar 6 03:49:03 2015 

可以看到,嘗試通過暴力法登錄的IP地址都被屏蔽了,真是眼不見心不煩啊!

鎖住賬戶

如果某個賬戶在很長一段時間內都不會被使用了,那么可以將其鎖住以防止其它人訪問。使用如下命令:

  1. passwd -l accountName 

當然,這個賬戶依然可以被root用戶使用(LCTT 譯注:可用 su 切換為該賬號)。

了解服務器上的服務

服務器的本質是為各種服務提供訪問功能。使服務器只運行所需的服務,關閉沒有使用的服務。這樣做不僅會釋放一些系統資源,而且也會使服務器變得更加安全。比如,如果只是運行一個簡單的服務器,顯然不需要X顯示或者桌面環境。如果不需要Windows網絡共享功能,則可以放心關閉Samba。

使用下面的命令能查看伴隨系統啟動而啟動的服務:

  1. chkconfig --list | grep "3:on" 

如果系統運行了systemd,執行這條命令:

  1. systemctl list-unit-files --type=service | grep enabled 

然后使用下面的命令關閉服務:

  1. chkconfig service off或systemctl disable service 

在上面的例子中,把“service”替換成真正想要停止的服務名稱。實例如下:

  1. chkconfig httpd off或systemctl disable httpd 

小結

這篇文章的目的是涵蓋一些通用的安全步驟以便幫助你保護服務器。你可以采取更多方式去增強對服務器的保護。請記住保證服務器安全是你的責任,在維護服務器安全時盡量做出明智的選擇,盡管并沒有什么容易的方式去完成這件事情,而建立“完善的”安全需要花費大量的時間和測試直到達到想要的結果。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2018-01-31 11:20:48

2010-08-06 15:44:11

Linux服務器

2010-01-06 09:19:45

2018-07-06 09:48:00

2015-08-17 16:34:13

2009-02-10 15:49:00

Linux服務器服務器安全網絡服務器

2009-02-27 15:15:00

2010-04-22 15:24:36

郵件安全網絡加密服務器

2009-04-10 23:28:00

2010-05-17 17:27:31

2011-07-27 15:11:02

2010-05-18 16:32:53

IIS服務器

2015-08-12 08:54:24

2017-01-19 10:54:56

2011-03-08 09:58:02

Postfix郵件服務

2009-07-04 14:37:12

2013-05-29 14:27:40

2018-08-09 09:10:54

2010-08-03 09:17:00

2012-05-29 09:59:34

點贊
收藏

51CTO技術棧公眾號

国产成人精品亚洲午夜麻豆| 黄色不卡一区| 欧美日韩国产综合新一区| 女同一区二区| 97视频免费在线| 国产精品草草| 亚洲欧美三级在线| 亚洲黄色av片| 亚洲一区资源| 亚洲男人都懂的| 久久日韩精品| 国产又粗又黄又爽视频| 在线观看一区| 中文字幕亚洲第一| 国产精品偷伦视频免费观看了| 中文字幕在线看片| 亚洲欧洲中文日韩久久av乱码| 国产嫩草一区二区三区在线观看| 亚洲av综合一区| 国内自拍一区| 久久精品国产成人| 短视频在线观看| 青草伊人久久| 欧美在线免费观看亚洲| 超碰成人免费在线| 久久精品视频观看| 久久久综合精品| av色综合网| 一二区在线观看| 亚洲深爱激情| 欧美理论片在线观看| 波多野结衣一二三四区| 97色成人综合网站| 3d动漫精品啪啪1区2区免费| aa免费在线观看| 免费不卡av| 最新热久久免费视频| 日本不卡一区二区三区在线观看| 日本免费不卡视频| 国产精品99久久久久久宅男| 国产精品高潮呻吟久久av无限 | 国产日韩精品一区二区三区 | 九九热精品视频在线观看| 日韩精品一区在线| 97人人模人人爽人人澡| 开心久久婷婷综合中文字幕| 色乱码一区二区三区88| 黄色一级片播放| 日本孕妇大胆孕交无码| 亚洲欧美日韩国产手机在线| 中文字幕日韩一区二区三区| www 日韩| 中文字幕精品三区| 午夜视频久久久| 国产在线小视频| 久久久久久久综合日本| 欧美大陆一区二区| 色播色播色播色播色播在线 | 国内精品二区| 日本波多野结衣在线| 国产成人在线影院 | 欧美女人性生活视频| 黄色激情在线播放| 欧美性猛交xxxx富婆弯腰| 国产成人黄色片| 厕沟全景美女厕沟精品| 色婷婷av一区二区| 天天插天天操天天射| 国产原创一区| 欧美一级xxx| 国产精品欧美性爱| 欧美日韩大片免费观看| 亚洲成人精品久久久| 玖玖爱在线观看| 精品日韩毛片| 久久综合久久88| 免费视频一二三区| 欧美jizz| 日韩最新免费不卡| 欧美成人综合色| 亚洲一区视频| 国产欧美日韩最新| 肥臀熟女一区二区三区| 99热国产精品| 神马久久影院| 欧美一区二区大片| 88av在线播放| 欧美色图国产精品| 欧美成人精品一区二区| 国内免费精品视频| 日韩av中文字幕一区二区三区| 成人福利网站在线观看| 精品乱子伦一区二区| 97精品电影院| 色99中文字幕| 午夜成年人在线免费视频| 精品久久久久久久久久| 男女爽爽爽视频| 精品国产三区在线| 国产视频精品xxxx| 精品人妻伦九区久久aaa片| 亚洲大片av| 国产久一一精品| 亚洲第一免费视频| 国产亚洲欧美中文| 日韩中文字幕在线不卡| 国产欧美一区二区三区精品酒店| 欧美日韩国产片| 国产精品手机在线观看| 久久日文中文字幕乱码| 91精品国产高清| 国产老妇伦国产熟女老妇视频| a亚洲天堂av| 免费看av软件| 欧美free嫩15| 亚洲高清色综合| 国产美女高潮视频| 久久久999| 粉嫩av免费一区二区三区| 岛国在线大片| 精品久久久久久久中文字幕| 亚洲高清在线不卡| 国模吧精品视频| 国内精品小视频在线观看| 中文字幕视频一区二区| 91老师国产黑色丝袜在线| 国产精品三级一区二区| 日本免费在线一区| 在线精品播放av| 日本三级一区二区| 风流少妇一区二区| 国产精品一区在线免费观看| 丁香婷婷久久| 在线精品播放av| 无码人妻精品一区二区50| 不卡一二三区首页| 国产精品第157页| 国产视频一区二| 久久精品欧美视频| 中文字幕一区二区三区波野结| 久久亚洲一级片| 自慰无码一区二区三区| 激情亚洲另类图片区小说区| 欧美黑人巨大精品一区二区| 国产巨乳在线观看| 椎名由奈av一区二区三区| 三级视频中文字幕| 色97色成人| 国产深夜精品福利| 黄网站在线免费| 欧美一区二区女人| 久热这里有精品| 国产精品小仙女| 久久99久久99精品| 国产精品x8x8一区二区| 91国产视频在线| 欧美zozo| 在线观看视频一区| 欧美a在线播放| 久久国产精品99久久人人澡| 中文字幕精品—区二区日日骚| 丁香婷婷久久| 欧美成人精品xxx| 亚洲AV无码国产精品午夜字幕| 亚洲国产色一区| 影音先锋黄色资源| 美女91精品| 亚洲电影网站| 日韩中文字幕一区二区高清99| 九九久久综合网站| 日韩一级在线播放| 色哟哟国产精品免费观看| 日本二区在线观看| 九一久久久久久| 成人免费在线网| 要久久爱电视剧全集完整观看| 国产经典一区二区| 日本成人网址| 精品久久久久久最新网址| 久久夜色精品亚洲| 欧美国产一区二区| 中文字幕avav| 国产精品亚洲欧美| 亚洲欧美久久234| 日韩精品久久久久久久软件91| 欧美激情网站在线观看| 久久手机免费观看| 欧美另类z0zxhd电影| 日本熟妇成熟毛茸茸| 久久久青草青青国产亚洲免观| 中文字幕在线综合| 国产精品草草| 亚洲福利av| 成人动态视频| 国产精品亚洲第一区| 欧洲中文在线| 夜夜嗨av一区二区三区免费区| 国产精品九九九九| 精品久久香蕉国产线看观看亚洲 | 精品资源在线| 国产精品久久久久一区二区| av小次郎在线| 在线观看欧美成人| 丰满人妻一区二区三区无码av| 色偷偷成人一区二区三区91 | 青青草免费观看免费视频在线| 欧美日韩一区精品| 日产精品久久久久| 国产精品美女久久久久久久| 在线天堂www在线国语对白| 麻豆久久久久久| 免费看国产曰批40分钟| 天天色天天射综合网| 欧美高清一区二区| 大桥未久女教师av一区二区| 国产精品一区二区电影| 黄色在线观看www| 久久91精品国产| 1769在线观看| 亚洲欧美日韩一区二区在线| 成人毛片在线精品国产| 欧美日韩三级一区| 男人天堂av在线播放| 亚洲国产日韩a在线播放| 久久久久麻豆v国产| 久久精品一区蜜桃臀影院| 69亚洲乱人伦| 国产精品一区免费在线观看| 亚洲综合日韩欧美| 米奇777在线欧美播放| 成人在线观看你懂的| 亚洲欧美亚洲| 久久最新免费视频| 久久久综合色| 午夜精品一区二区三区四区| 亚洲综合小说图片| 久久综合婷婷综合| 伦理一区二区| 狠狠色综合一区二区| 国产精品17p| 国产精品手机视频| 8x国产一区二区三区精品推荐| 亚洲综合精品伊人久久| 99久久999| 91久久精品美女高潮| 91精品亚洲一区在线观看| 国产精品欧美久久久| 亚洲一区二区三区四区| 国产成人avxxxxx在线看| 桃花岛成人影院| 日韩av理论片| 欧美日韩尤物久久| 国产精品久久久久久超碰| 电影久久久久久| 国产精品极品在线| 久久亚洲精品中文字幕| 91久久国产综合久久91精品网站 | 影音先锋制服丝袜| 日本一区二区三区久久久久久久久不| 免费成人深夜天涯网站| 国产精品欧美一区二区三区| 日本人亚洲人jjzzjjz| 中文字幕一区二区三| www.99re6| 一区二区三区在线观看欧美| 九九视频免费观看| 黄色精品一区二区| 日韩 国产 欧美| 欧美日韩视频第一区| 国产美女自慰在线观看| 精品国产乱码久久久久久久久 | 国产成人无码一区二区三区在线| 性久久久久久久| 免费的毛片视频| 欧美日韩在线不卡| 午夜免费福利视频| 亚洲另类图片色| 色的视频在线免费看| 成人97在线观看视频| 鲁鲁在线中文| 国产欧美va欧美va香蕉在线| 蜜桃精品视频| 久久伊人一区二区| 国产精品成人一区二区不卡| av在线免费观看国产| 亚洲女同在线| 国产免费中文字幕| eeuss鲁片一区二区三区在线观看| 新91视频在线观看| 中文字幕亚洲区| 久久精品一区二区三| 欧美性xxxxxxx| 国产精品乱码久久久| 亚洲第一精品夜夜躁人人躁| 都市激情在线视频| 欧美激情国产日韩精品一区18| 欧美一区久久久| 91传媒视频免费| 亚洲香蕉视频| 国产一区二区三区乱码| 日日夜夜精品免费视频| 国产在线观看免费播放| 中文字幕+乱码+中文字幕一区| 国产精品第56页| 欧美日韩国产另类一区| 午夜av免费在线观看| 久久精品电影一区二区| 性爽视频在线| 666精品在线| 欧美日中文字幕| 国产极品在线视频| 韩国av一区二区三区在线观看| 黄色在线观看av| 一区二区成人在线观看| 中文字幕在线网址| 亚洲美女性视频| 久久免费电影| 亚洲mm色国产网站| 精品视频国产| 97国产在线播放| 国产精品白丝jk白祙喷水网站| 91麻豆制片厂| 色综合久久综合网欧美综合网| 亚洲第一天堂在线观看| 色偷偷噜噜噜亚洲男人| 成人直播视频| 九九久久99| 亚洲精品色图| 人妻 丝袜美腿 中文字幕| 亚洲视频一区二区在线| 亚洲天堂777| 中文字幕国产精品| 欧美大胆成人| 久久精品国产精品国产精品污 | 久久人人爽人人爽人人片av高请 | 日韩精品欧美精品| 国产精品无码午夜福利| 精品国产户外野外| 天堂成人在线观看| 97色在线播放视频| 国产欧美三级电影| 国产黄色激情视频| 国产成人精品免费看| 免费在线一级片| 日韩区在线观看| 亚洲综合影视| 99re在线观看| 红桃视频欧美| 91精品又粗又猛又爽| 亚洲第一久久影院| 日韩一区二区三区不卡| 欧美激情亚洲精品| 开心激情综合| 精品人妻一区二区三区四区在线 | 日本理论中文字幕| 欧美亚洲免费在线一区| 成人18在线| 国产欧亚日韩视频| 亚洲激情五月| 一区二区在线免费观看视频| 亚洲在线成人精品| 婷婷综合激情网| 欧美亚洲另类制服自拍| 久久91成人| 九九热99视频| 一区二区三区小说| 天天爱天天干天天操| 欧美在线视频导航| 成人黄色小视频| 日本在线观看视频一区| 亚洲福利一二三区| 日本一区高清| 成人妇女免费播放久久久| 欧美三级网页| 麻豆精品免费视频| 欧美丰满少妇xxxxx高潮对白| 黄色羞羞视频在线观看| 欧美亚洲国产免费| 国产一区二区三区在线观看精品| 麻豆91精品91久久久| 精品中文视频在线| www.成人| 成人免费在线小视频| 国产精品国产精品国产专区不片 | 成人不卡免费av| 国产免费一级视频| 欧美精品免费看| 美日韩中文字幕| 国产欧美精品一二三| 欧美性高潮在线| 色女人在线视频| 日本不卡一区二区三区在线观看| 国产老女人精品毛片久久| 91精品国产高清一区二区三密臀| 精品国偷自产在线视频| 同性恋视频一区| 69久久精品无码一区二区 | 国产免费一区二区三区最新不卡| 97碰在线观看| 亚州av乱码久久精品蜜桃|