成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

設(shè)置Linux sshd確保遠(yuǎn)程服務(wù)器訪(fǎng)問(wèn)安全

安全 數(shù)據(jù)安全
雖然SSH的設(shè)計(jì)目的在于安全訪(fǎng)問(wèn),但它有的功能確實(shí)為入侵敞開(kāi)了大門(mén)。不過(guò)只要稍作修改,Linux管理員就可以讓sshd更加安全。

雖然SSH的設(shè)計(jì)目的在于安全訪(fǎng)問(wèn),但它有的功能確實(shí)為入侵敞開(kāi)了大門(mén)。不過(guò)只要稍作修改,Linux管理員就可以讓sshd更加安全。

[[114062]]

多數(shù)Linux服務(wù)器在默認(rèn)下通過(guò)SSH運(yùn)行Secure Shell Daemon (sshd)進(jìn)程以便進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)。Linux sshd是一種簡(jiǎn)單的方式,允許遠(yuǎn)程用戶(hù)與管理員登錄。遠(yuǎn)程用戶(hù)可以在你的服務(wù)器上打開(kāi)shell會(huì)話(huà)。

腳本會(huì)持續(xù)掃描互聯(lián)網(wǎng),確定服務(wù)器是否提供SSH訪(fǎng)問(wèn)。幾分鐘內(nèi),這些腳本能發(fā)現(xiàn)你的服務(wù)器,同時(shí)入侵者可以發(fā)動(dòng)暴力攻擊。

在暴力攻擊中,入侵者試圖作為服務(wù)器上現(xiàn)有用戶(hù)賬號(hào)登錄。通常他不知道存在的用戶(hù)賬戶(hù)有哪些。但是根用戶(hù)賬戶(hù)存在于所有Linux服務(wù)器上。如果根用戶(hù)可以訪(fǎng)問(wèn)你的服務(wù)器,那么入侵者所需的只是其密碼而已。

入侵者也會(huì)嘗試猜測(cè)用戶(hù)賬號(hào),常用名字如“jsmith”或部門(mén)與功能,如“helpdesk”或“finance”這樣的名字太危險(xiǎn),因?yàn)樗麄兇嬖谟诙鄶?shù)組織中。

多數(shù)自動(dòng)攻擊會(huì)查看你的服務(wù)器是否在默認(rèn)的TCP端口22上提供sshd。當(dāng)Linux服務(wù)器提供SSH服務(wù),就不應(yīng)該監(jiān)聽(tīng)端口22,就該在其他地方運(yùn)行sshd。如果你沒(méi)有提供HTTPS服務(wù),那么就將端口443用于sshd。

當(dāng)在端口443運(yùn)行sshd時(shí),即時(shí)有很多代理服務(wù)器也可以訪(fǎng)問(wèn)。同樣,如果端口掃描程序發(fā)現(xiàn)端口443是打開(kāi)的,入侵者可能試圖發(fā)起HTTPS攻擊,而不是SSH攻擊。如果端口443已經(jīng)在用,那就關(guān)閉另一個(gè)端口。

sshd還有個(gè)問(wèn)題是默認(rèn)下是允許根訪(fǎng)問(wèn)的。要進(jìn)行安全啟動(dòng),就得關(guān)閉該功能:打開(kāi)sshd配置文件(通常是/etc/ssh/sshd_config),將PermitRootLogin這一行設(shè)置為“no”。更好的是,包括“AllowUsers”這一行,可以挑選哪些用戶(hù)可以通過(guò)SSH進(jìn)行訪(fǎng)問(wèn)。如果某位需要SSH訪(fǎng)問(wèn)服務(wù)器的用戶(hù)的名字太常見(jiàn),那就該得更復(fù)雜一些,讓入侵者難以猜測(cè)出來(lái)。

要想確保安全,在服務(wù)器上將PasswordAuthentication設(shè)置為“no”,因?yàn)槿肭终邿o(wú)法通過(guò)猜測(cè)密碼獲得訪(fǎng)問(wèn)權(quán)限。合法用戶(hù)使用公用或私有的鑰匙對(duì)訪(fǎng)問(wèn)服務(wù)器。ssh-keygen命令可以生產(chǎn)公用與私有鑰匙。公用鑰匙必須復(fù)制到Linux服務(wù)器,通過(guò)使用ssh-copy-id即可?,F(xiàn)在用戶(hù)能夠通過(guò)由私有鑰匙簽名產(chǎn)生的認(rèn)證令牌登錄。如果服務(wù)器使用用戶(hù)的公用鑰匙驗(yàn)證簽名,那么就可以獲得訪(fǎng)問(wèn)。

這種額外的安全有個(gè)缺點(diǎn)。用于SSH認(rèn)證的鑰匙對(duì)只能用于有私有鑰匙的用戶(hù)。如果用戶(hù)想要從酒店計(jì)算機(jī)登錄,或者你在度假時(shí)想要進(jìn)行管理更變,那就不好辦了。因?yàn)槿肭终哧P(guān)閉大門(mén),這也可能同時(shí)鎖定你自己與授權(quán)用戶(hù)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2020-09-27 18:38:18

在家辦公遠(yuǎn)程訪(fǎng)問(wèn)安全網(wǎng)絡(luò)安全

2012-05-16 10:30:11

遠(yuǎn)程訪(fǎng)問(wèn)安全策略

2016-07-12 10:43:39

云計(jì)算云安全

2009-02-27 13:53:00

遠(yuǎn)程服務(wù)器RAS

2009-07-22 18:55:29

2011-08-02 15:26:34

VPN服務(wù)器遠(yuǎn)程訪(fǎng)問(wèn)策略

2014-06-11 15:33:39

2021-03-26 14:30:54

安全服務(wù)器架構(gòu)的安全

2011-03-04 13:41:51

2010-03-10 11:31:31

2011-02-17 09:14:32

2016-03-18 10:08:48

2010-08-23 09:06:14

路由器配置

2011-06-30 09:30:57

rsyslogLinux日志紅帽企業(yè)級(jí)

2014-08-04 11:22:21

linuxsamba服務(wù)器

2021-05-18 10:50:48

Linux服務(wù)器安全設(shè)置

2012-10-19 10:30:05

2009-05-04 18:21:06

Linux安全知識(shí)限制控制

2009-06-13 15:42:37

Linux服務(wù)器限制控制臺(tái)

2010-01-12 12:04:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲综合在线一区 | 91视频在线看 | 97精品超碰一区二区三区 | 国产精品一区二区视频 | 国产精品高清在线 | 成人不卡 | 国产一二区在线 | 蜜臀久久 | 一级日批片 | com.色.www在线观看 | 免费观看av网站 | 成人在线视频免费观看 | 精品国产鲁一鲁一区二区张丽 | 欧美久久一区二区三区 | 97视频免费 | 天天爽天天操 | 国产成人福利 | 午夜免费电影院 | 欧美在线综合 | 综合激情久久 | 日本在线免费视频 | 欧美激情国产日韩精品一区18 | 国产一区二区精品自拍 | 久久久精选 | 国内精品视频一区二区三区 | 精品日韩在线 | 伊人网影院 | 国产精品99久久久久久www | 三级黄片毛片 | 人人叉| 91大神在线资源观看无广告 | 91毛片网| 亚洲最大av网站 | 久久免费大片 | 国产毛片久久久久久久久春天 | 给我免费的视频在线观看 | 亚洲看片网站 | 色黄网站 | 在线播放中文字幕 | aaaa日韩| www国产亚洲精品久久网站 |