欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

centos密鑰登錄-創(chuàng)新互聯(lián)

1、新增用戶:
useradd dk
passwd dk
將普通用戶dk加到sudo權限表,這樣dk要權限的時候就sudo +命令:
vi /etc/sudoers

創(chuàng)新互聯(lián)建站是一家專注于網(wǎng)站設計、成都網(wǎng)站設計與策劃設計,昂仁網(wǎng)站建設哪家好?創(chuàng)新互聯(lián)建站做網(wǎng)站,專注于網(wǎng)站建設10余年,網(wǎng)設計領域的專業(yè)建站公司;建站業(yè)務涵蓋:昂仁等地區(qū)。昂仁做網(wǎng)站價格咨詢:18982081108

找到root ALL=(ALL) ALL

在下面添加一行:新用戶名 ALL=(ALL) ALL

:x! 保存退出

ssh(密鑰登錄):
1、ssh密鑰制作:
ssh-keygen -t rsa
回車回車
.將公鑰文件重命名為authorized_keys
$ mv id_rsa.pub authorized_keys
將目錄.ssh權限設置為700,公鑰文件authorized_keys設置為644
$ chmod 700 ../.ssh/
$ chmod 644 authorized_keys
下載id_rsa 私鑰到你本地即可
2、修改sshd默認端口:
#vim /etc/ssh/sshd_config
#port 22 改為
port 2222
#usedns yes 改為
usedns no
#PermitRootLogin yes改為
PermitRootLogin no(最后改這個,禁用root用ssh遠程登錄,禁用密碼登錄)
#permitEmpt passwords yes 改為
permitEmpt passwords no
#PasswordAuthentication yes改為
PasswordAuthentication no
#print last login yes 改為
print last login yes
#printmotd yes 改為
printmotd yes
修改ssh連接警告信息:
#vim /etc/motd

warning! this is dk'centos?。?!
chkconfig sshd on
service sshd restart
3、防火墻 打開 ssh 端口
iptables -F
iptables -X
iptables -I INPUT -p tcp --dport 2222 -j ACCEPT
/etc/init.d/iptables save
/etc/init.d/iptables start
chkconfig iptables on

4、selinux:
#setenforce 0 臨時關閉selinux
#vim /etc/selinux/config
將SELINUX=enforcing改為SELINUX=disabled 永久關閉

ip地址:
#vim
/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.1.63
PREFIX=24
GATEWAY=192.168.1.1

DNS1=8.8.8.8
NETMASK=255.255.255.0
修改dns地址:
#etc/resolv.conf
nameserver 114.114.114.114
#service
network restart

fail2ban:
#tar zxvf fail2ban-0.8.10.tar.gz

#cd fail2ban-0.8.10

#python setup.py install

#cd files

cp ./redhat-initd /etc/init.d/fail2ban

#chkconfig --add fail2ban

#service fail2ban start

注意:如果重起iptables 記的一定還要重起fail2ban,不然他就不能生效,fail2ban的過濾表是在iptables 啟動后在加入的。

二、配置

1、fail2ban本身配置

默認fail2ban.conf里面就三個參數(shù),而且都有注釋。

vi /etc/fail2ban/fail2ban.conf

#默認日志的級別

loglevel = 3

#日志的存放路徑

logtarget = /var/log/fail2ban.log

#socket的位置

socket = /tmp/fail2ban.sock

2、fail2ban防護配置

全局設置

vi /etc/fail2ban/jail.conf

忽悠 IP范圍 如果有二組以上用空白做為間隔

ignoreip = 127.0.0.1/24 #黑名單/拒絕鏈接的名單

設定 IP 被封鎖的時間(秒),如果值為 -1,代表永遠封鎖

bantime = 86400

設定在多少時間內達到 maxretry 的次數(shù)就封鎖

findtime = 600

設定在多少時間內達到 maxretry 的次數(shù)就封鎖

maxretry = 3

允許嘗試的次數(shù)

分類設置

#針對sshd暴力***防護

[ssh-iptables]

enabled = true

filter = sshd

action = iptables[name=SSH, port=2222, protocol=tcp]

sendmail-whois[name=SSH, dest=you@mail.com, sender=fail2ban@mail.com]

logpath = /var/log/secure

如果有個別的次數(shù)設定就設在這里

maxretry = 3

#針對vsftpd暴力***防護

[vsftpd-iptables]

enabled = true

filter = vsftpd

action = iptables[name=VSFTPD, port=ftp, protocol=tcp]

sendmail-whois[name=VSFTPD, dest=you@mail.com]

logpath = /var/log/secure

maxretry = 3

#chkconfig --level 345 fail2ban on

#service fail2ban start

測試:

echo "test mail | mail -s test@xuegod.cn"

iptables -L

另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。

本文名稱:centos密鑰登錄-創(chuàng)新互聯(lián)
網(wǎng)站鏈接:http://chinadenli.net/article6/jgdog.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站導航、Google、定制開發(fā)網(wǎng)站營銷、搜索引擎優(yōu)化企業(yè)建站

廣告

聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化
国产视频福利一区二区| 日本人妻中出在线观看| 青青操视频在线观看国产| 精品日韩av一区二区三区| 99香蕉精品视频国产版| 国产免费无遮挡精品视频| 日本一二三区不卡免费 | 又黄又爽禁片视频在线观看| 少妇在线一区二区三区| 91亚洲精品综合久久| 日本免费熟女一区二区三区 | 久久黄片免费播放大全| 中文字幕91在线观看| 亚洲精品成人福利在线| 欧美一区二区三区高潮菊竹| 一区二区三区日韩在线| 丝袜美女诱惑在线观看| 五月婷婷六月丁香在线观看| 欧美一级特黄大片做受大屁股| 久久福利视频在线观看| 国产日韩欧美专区一区| 国产午夜精品美女露脸视频| 精品日韩中文字幕视频在线| 国产又黄又猛又粗又爽的片| 欧美性猛交内射老熟妇| 粉嫩国产一区二区三区在线| 日韩精品小视频在线观看| 亚洲一区二区三区一区| 国产一级二级三级观看| 美女黄色三级深夜福利| 国产精品激情对白一区二区| 91精品蜜臀一区二区三区| 欧美国产日韩变态另类在线看| 国产精品视频久久一区| 在线观看那种视频你懂的| 亚洲国产香蕉视频在线观看| 国产欧美精品对白性色| 婷婷开心五月亚洲综合| 青青操精品视频在线观看| 老司机这里只有精品视频| 真实国产乱子伦对白视频不卡|