成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 服務器必備的安全設置,建議收藏!

系統 Linux
下面告訴你一些簡單的方法提高服務器的安全系數,我的云服務器就是這么配置的,雖然有些麻煩,但是感覺安心一些。

 [[400123]]

好不容易買了服務器,如果因為自己的疏忽,被黑客黑掉的話,那真的是太糟糕了!

下面告訴你一些簡單的方法提高服務器的安全系數,我的云服務器就是這么配置的,雖然有些麻煩,但是感覺安心一些。

修改 ssh 登陸配置 

  1. 打開 ssh 配置文件  
  2. vim /etc/ssh/sshd_config  
  3. #修改以下幾項  
  4. Port 10000  
  5. #更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改  
  6. Protocol 2  
  7. #禁用版本1協議, 因為其設計缺陷, 很容易使密碼被黑掉。  
  8. PermitRootLogin no  
  9. #嘗試任何情況先都不允許 Root 登錄. 生效后我們就不能直接以root的方式登錄了,我們需要用一個普通的帳號來登錄,然后用su來切換到root帳號,注意 su和su - 是有一點小小區別的。關鍵在于環境變量的不同,su -的環境變量更全面。 
  10. PermitEmptyPasswords no  
  11. #禁止空密碼登陸。 

最后需要重啟 sshd 服務

  1. service sshd restart 

禁止系統響應任何從外部/內部來的ping請求 

  1. echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all 

其默認值為 0

用戶管理

下面是基本的用戶管理命令 

  1. 查看用戶列表:cat /etc/passwd  
  2. 查看組列表:cat /etc/group  
  3. 查看當前登陸用戶:who  
  4. 查看用戶登陸歷史記錄:last 

一般需要刪除系統默認的不必要的用戶和組,避免被別人用來爆破: 

  1. userdel sync  
  2. userdel shutdown  
  3. # 需要刪除的多余用戶共有:sync shutdown halt uucp operator games gopher  
  4. groupdel adm  
  5. groupdel games  
  6. # 需要刪除的多余用戶組共有:adm lp games dip 

Linux中的帳號和口令是依據 /etc/passwd 、/etc/shadow、 /etc/group 、/etc/gshadow 這四個文檔的,所以需要更改其權限提高安全性: 

  1. chattr +i /etc/passwd  
  2. chattr +i /etc/shadow  
  3. chattr +i /etc/group  
  4. chattr +i /etc/gshadow 

如果還原,把 +i 改成 -i ,再執行一下上面四條命令。

注:i屬性:不允許對這個文件進行修改,刪除或重命名,設定連結也無法寫入或新增數據!只有 root 才能設定這個屬性。

創建新用戶

創建新用戶命令:adduser username

更改用戶密碼名:passwd username

個人用戶的權限只可以在本home下有完整權限,其他目錄要看別人授權。而經常需要root用戶的權限,這時候sudo可以化身為root來操作。我記得我曾經sudo創建了文件,然后發現自己并沒有讀寫權限,因為查看權限是root創建的。Linux系統命令還是很重要的,120 個《 必知必會的 Linux 系統常用命令 》,推薦大家看看。

sudoers 只有只讀的權限,如果想要修改的話,需要先添加w權限:chmod -v u+w /etc/sudoers 然后就可以添加內容了,在下面的一行下追加新增的用戶:wq保存退出,這時候要記得將寫權限收回:chmod -v u-w /etc/sudoers

賦予root權限

方法一:修改 /etc/sudoers 文件,找到下面一行,把前面的注釋(#)去掉 

  1. ## Allows people in group wheel to run all commands  
  2. # 去掉下面一句的前面的注釋 #   
  3. %wheel ALL=(ALL) ALL  
  4. # 然后修改用戶,使其屬于root組(wheel),命令如下:  
  5. # usermod -g root uusama 

修改完畢,現在可以用uusama帳號登錄,然后用命令 su – ,即可獲得root權限進行操作。

方法二(推薦):修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示: 

  1. ## Allow root to run any commands anywhere  
  2. root ALL=(ALL) ALL  
  3. uusama ALL=(ALL) ALL 

修改完畢,現在可以用uusama帳號登錄,然后用命令 sudo -s ,即可獲得root權限進行操作。

方法三:修改 /etc/passwd 文件,找到如下行,把用戶ID修改為 0 ,如下所示: 

  1. uusama:x:500:500:tommy:/home/uusama:/bin/bash  
  2. # 修改后如下  
  3. uusama:x:0:500:tommy:/home/uusama:/bin/bash 

保存,用uusama賬戶登錄后,直接獲取的就是root帳號的權限。 

 

責任編輯:龐桂玉 來源: 良許Linux
相關推薦

2023-11-06 18:48:31

LinuxShell

2021-12-19 22:44:16

Linux安全服務器

2022-08-31 08:00:00

安全服務器機房網絡安全

2018-01-31 11:20:48

2022-07-20 09:05:06

Python編程語言

2014-08-04 11:22:21

linuxsamba服務器

2010-09-01 17:15:45

Linux DHCP

2010-08-05 14:15:20

NFS服務器

2010-01-12 12:04:28

2009-07-04 14:37:12

2010-11-22 16:15:15

2009-12-04 10:27:03

2014-06-10 09:07:03

2018-12-05 15:24:31

2021-01-25 10:11:24

服務器安全防護

2021-03-09 11:25:04

Linux開源工具服務器

2019-02-15 08:51:22

2012-11-26 09:48:50

Linux服務器

2022-09-16 09:41:23

Python函數代碼

2018-09-06 10:16:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免费自拍 | 一级片av| 我我色综合 | www.99久久.com | 中文字幕在线一 | 黄视频网站在线 | 日韩一区二区在线视频 | 成人国产一区二区三区精品麻豆 | 在线精品亚洲欧美日韩国产 | 成人av播放| 欧美日韩国产三级 | 亚洲精品一区二区三区蜜桃久 | 国产精品久久久久999 | 中文字幕一级毛片视频 | 国产精品免费看 | 一区二区精品视频 | 干狠狠| 精品国产乱码久久久久久蜜退臀 | 日韩欧美一级精品久久 | 国产福利精品一区 | 久久久蜜桃 | 亚洲精品国产一区 | 精品国产一区二区国模嫣然 | 日韩伦理一区二区 | 成人精品一区二区户外勾搭野战 | 完全免费在线视频 | 国产精品国色综合久久 | 久久免费看 | 久久精品欧美视频 | 欧洲尺码日本国产精品 | 免费在线成人 | 亚洲第一天堂无码专区 | 香蕉大人久久国产成人av | 日韩一级黄色片 | 午夜成人免费视频 | 精品一区二区三区入口 | 青青艹在线视频 | 不卡一区二区在线观看 | 福利视频一区 | 狠狠久久综合 | 欧美成人激情 |