成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 服務器安全加固十條建議

運維 服務器運維
以下是服務器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務器1-5步驟可以跳過。

以下是服務器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務器1-5步驟可以跳過。

1、設置復雜密碼

服務器設置大寫、小寫、特殊字符、數字組成的12-16位的復雜密碼 ,也可使用密碼生成器自動生成復雜密碼,這里給您一個鏈接參考:https://suijimimashengcheng.51240.com/

 

  1. echo "root:wgr1TDs2Mnx0XuAv" | chpasswd 

2、設置密碼策略

修改文件/etc/login.defs

 

  1. PASS_MAX_DAYS      90               
  2. 密碼最長有效期PASS_MIN_DAYS      10               
  3. 密碼修改之間最小的天數PASS_MIN_LEN       8                
  4. 密碼長度PASS_WARN_AGE      7                
  5. 口令失效前多少天開始通知用戶修改密碼 

3、對密碼強度進行設置

編輯文件/etc/pam.d/password-auth

 

  1. password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 
  • difok= 定義新密碼中必須要有幾個字符和舊密碼不同
  • minlen=新密碼的最小長度
  • ucredit= 新密碼中可以包含的大寫字母的最大數目。-1 至少一個
  • lcredit=新密碼中可以包含的小寫字母的最大數
  • dcredit=定新密碼中可以包含的數字的最大數目

注:這個密碼強度的設定只對"普通用戶"有限制作用,root用戶無論修改自己的密碼還是修改普通用戶的時候,不符合強度設置依然可以設置成功

4、對用戶的登錄次數進行限制

編輯文件 /etc/pam.d/sshd

 

  1. auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300 

多次輸入密碼失敗后提示信息如下

 

Linux 服務器安全加固 10 條建議

 

  • pam_tally2 查看被鎖定的用戶
  • pam_tally2 --reset -u username 將被鎖定的用戶解鎖

 

Linux 服務器安全加固 10 條建議

 

5、進制root用戶遠程登錄

禁止ROOT用戶遠程登錄 。打開 /etc/ssh/sshd_config

 

  1. # PermitRootLogin   no 

6、更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進程。

7、安全組關閉沒必要的端口

騰訊云平臺有安全組功能,里面您只需要放行業務協議和端口,不建議放行所有協議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

8、設置賬戶保存歷史命令條數,超時時間

打開/etc/profile,修改如下

 

  1. HISTSIZE=1000TMOUT=600 

五分鐘未動,服務器超時自動斷開與客戶端的鏈接。

 

Linux 服務器安全加固 10 條建議

 

9、定期查看查看系統日志

 

  1. /var/log/messages 
  2. /var/log/secure 

 

重要服務器可以將日志定向傳輸到指定服務器進行分析。

10、定期備份數據

目錄要有規劃,并且有周期性的打包備份數據到指定的服務器。

應用程序 /data1/app/

程序日志 /data1/logs/

 

重要數據 /data1/data/

 

責任編輯:華軒 來源: 今日頭條
相關推薦

2010-08-02 10:23:44

服務器虛擬化

2020-04-30 09:35:41

物聯網安全物聯網IOT

2012-05-08 13:59:23

2018-08-07 14:49:55

2015-08-05 09:35:38

Bastille服務器安全

2010-04-29 21:24:05

2023-03-27 09:51:46

2024-06-05 09:24:14

2023-09-22 12:04:53

Java代碼

2009-05-19 10:14:44

Innodb字段MySQL

2011-04-14 11:43:47

2011-07-15 17:21:46

網站程序

2022-02-14 07:35:28

人工智能項目模型

2021-05-18 10:50:48

Linux服務器安全設置

2018-08-28 09:12:58

LinuxPHP服務器

2016-09-18 16:06:24

Linux服務器性能

2022-02-14 00:16:17

數據安全云安全

2022-09-09 16:27:09

微服務架構數據存儲

2021-03-18 09:00:00

微服務架構工具

2010-11-04 15:32:05

SecSSM服務器安全網神
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线欧美小视频 | 亚洲美女网站 | 91久操视频 | 狠狠操狠狠搞 | www.天天操| 国产福利视频 | 亚洲三区视频 | 一区二区精品 | 亚洲区一区二 | av中文在线观看 | 一区二区在线观看免费视频 | 国产精品久久久久久亚洲调教 | 日本超碰| 欧美日韩精品影院 | 蜜桃综合在线 | 特级特黄特色的免费大片 | 亚洲一区中文字幕 | 欧美国产日韩一区二区三区 | 狠狠操网站 | 日韩国产精品一区二区三区 | 成人黄页在线观看 | a在线免费观看视频 | 日日夜夜草 | 久久综合久色欧美综合狠狠 | 福利片在线 | www国产亚洲精品 | 国产精品成人品 | 黄色男女网站 | 色婷婷一区二区三区四区 | 国产在线拍偷自揄拍视频 | 欧美综合久久久 | 天天干天天草 | 欧美一区不卡 | 国产午夜精品一区二区三区四区 | 久久6视频| 欧美日韩福利视频 | 日日日日日日bbbbb视频 | 国产精久久久久久久妇剪断 | 成人不卡 | 日干夜干| 国产精品乱码一二三区的特点 |