欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

Linux服務(wù)器安全加固十條建議

2022-10-09    分類: 網(wǎng)站建設(shè)

以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò)。

Linux 服務(wù)器安全加固十條建議

1、設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動(dòng)生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd 2、設(shè)置密碼策略

修改文件/etc/login.defs

PASS_MAX_DAYS 90 密碼最長(zhǎng)有效期PASS_MIN_DAYS 10 密碼修改之間最小的天數(shù)PASS_MIN_LEN 8 密碼長(zhǎng)度PASS_WARN_AGE 7 口令失效前多少天開(kāi)始通知用戶修改密碼 3、對(duì)密碼強(qiáng)度進(jìn)行設(shè)置

編輯文件/etc/pam.d/password-auth

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 difok= 定義新密碼中必須要有幾個(gè)字符和舊密碼不同 minlen=新密碼的最小長(zhǎng)度 ucredit= 新密碼中可以包含的大寫字母的大數(shù)目。-1 至少一個(gè) lcredit=新密碼中可以包含的小寫字母的大數(shù) dcredit=定新密碼中可以包含的數(shù)字的大數(shù)目

注:這個(gè)密碼強(qiáng)度的設(shè)定只對(duì)"普通用戶"有限制作用,root用戶無(wú)論修改自己的密碼還是修改普通用戶的時(shí)候,不符合強(qiáng)度設(shè)置依然可以設(shè)置成功

4、對(duì)用戶的登錄次數(shù)進(jìn)行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

Linux 服務(wù)器安全加固十條建議 pam_tally2 查看被鎖定的用戶 pam_tally2 --reset -u username 將被鎖定的用戶解鎖 Linux 服務(wù)器安全加固十條建議 5、進(jìn)制root用戶遠(yuǎn)程登錄

禁止ROOT用戶遠(yuǎn)程登錄 。打開(kāi) /etc/ssh/sshd_config

# PermitRootLogin no 6、更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進(jìn)程。

7、安全組關(guān)閉沒(méi)必要的端口

騰訊云平臺(tái)有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

8、設(shè)置賬戶保存歷史命令條數(shù),超時(shí)時(shí)間

打開(kāi)/etc/profile,修改如下

HISTSIZE=1000TMOUT=600

五分鐘未動(dòng),服務(wù)器超時(shí)自動(dòng)斷開(kāi)與客戶端的鏈接。

Linux 服務(wù)器安全加固十條建議 9、定期查看查看系統(tǒng)日志 /var/log/messages /var/log/secure

重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進(jìn)行分析。

10、定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器。

應(yīng)用程序 /data1/app/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/

當(dāng)前文章:Linux服務(wù)器安全加固十條建議
文章路徑:http://chinadenli.net/news/203893.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、響應(yīng)式網(wǎng)站、網(wǎng)站導(dǎo)航、營(yíng)銷型網(wǎng)站建設(shè)、軟件開(kāi)發(fā)、面包屑導(dǎo)航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)
欧美性欧美一区二区三区| 国产女同精品一区二区| 91欧美亚洲精品在线观看| 国产视频一区二区三区四区| 欧美激情区一区二区三区| 国产精品日韩欧美第一页| 五月婷婷亚洲综合一区| 国产精品一区二区视频大全| 在线日韩中文字幕一区| 亚洲一区二区三区日韩91| 亚洲精品伦理熟女国产一区二区 | 国产精品一区二区成人在线| 亚洲综合激情另类专区老铁性| 十八禁日本一区二区三区| 国产精品丝袜美腿一区二区| 国产原创中文av在线播放| 成人午夜在线视频观看| 日韩精品综合福利在线观看| 精品人妻av区波多野结依| 亚洲欧洲日韩综合二区| 日韩一级毛一欧美一级乱| 精品少妇人妻av一区二区蜜桃| 国产三级欧美三级日韩三级| 国产老女人性生活视频| 成人区人妻精品一区二区三区| 小黄片大全欧美一区二区| 国产一区二区三区av在线| 亚洲男女性生活免费视频| 中文字幕亚洲精品在线播放| 99少妇偷拍视频在线| 久久精品国产在热亚洲| 精品人妻少妇二区三区| 国产成人精品午夜福利av免费| 欧美精品激情视频一区| 久久本道综合色狠狠五月| 日韩精品一级一区二区| 久久三级国外久久久三级| 国产目拍亚洲精品区一区| 成人国产激情在线视频| 国产成人精品视频一二区| 丝袜视频日本成人午夜视频 |