亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 幫助中心 > 正文

Linux系統安全設置整理(CentOS6)

2024-07-09 22:50:23
字體:
來源:轉載
供稿:網友


一、用戶權限安全設置

root權限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統本身啟動的并且不必要的賬號,賬號越多,系統就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執行chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執行iptables -nL 確認防火墻未設置非22/80訪問限制規則,否則可能導致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執行 service sshd restart 重啟 ssh服務即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設定

由于云主機是直接使用公網IP的,防火墻還是得簡單設置下。

前期如下規劃:

僅作為web服務器使用,所以只需要開放SSHHTTP、HTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風險,很可能導致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關閉防火墻的計劃任務,比如:

執行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現誤操作,10分鐘之內將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設置,即外部IP無法ping通你的公網IP。

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務計劃取消。

 

四、其他安全設置

①、開啟TCP SYN Cookie保護

執行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經具備不錯的安全性了,當互聯網沒有絕對的安全可言,我們必須時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
在线观看国产精品日韩av| 日韩精品在线私人| 日韩av电影手机在线观看| 欧美肥婆姓交大片| 午夜精品理论片| 久久男人av资源网站| 91中文字幕一区| 亚洲专区在线视频| 欧美制服第一页| 久久综合国产精品台湾中文娱乐网| 国产亚洲福利一区| 午夜精品久久久久久久久久久久久| 成人黄色大片在线免费观看| 日韩成人激情在线| 狠狠干狠狠久久| 亚洲成人1234| 国内自拍欧美激情| 亚洲free性xxxx护士hd| 亚洲天堂2020| 中文字幕亚洲无线码a| 亚洲视频自拍偷拍| 欧美一区二区大胆人体摄影专业网站| 69视频在线播放| 国产欧美日韩精品丝袜高跟鞋| 2019亚洲男人天堂| 亚洲第一男人天堂| 亚洲男人天堂视频| 91av中文字幕| 国产一区二区美女视频| 亚洲福利视频二区| 亚洲欧美日韩国产中文专区| 4438全国亚洲精品在线观看视频| 这里只有精品视频在线| 中文字幕在线国产精品| 九色91av视频| 欧美成人精品在线播放| 91美女片黄在线观看游戏| 国产香蕉精品视频一区二区三区| 亚洲欧洲高清在线| 日韩高清电影好看的电视剧电影| 亚洲精品视频中文字幕| 少妇高潮久久久久久潘金莲| 欧美大胆a视频| 成人精品一区二区三区电影免费| 欧美国产日韩在线| 亚洲成年人在线| 亚洲精品日韩丝袜精品| 国产欧美最新羞羞视频在线观看| 亚洲精品综合精品自拍| 97成人超碰免| 国产精品久久久久aaaa九色| 神马久久桃色视频| 国产亚洲美女久久| 色偷偷888欧美精品久久久| 韩国一区二区电影| 91理论片午午论夜理片久久| 91久久夜色精品国产网站| 国产欧美最新羞羞视频在线观看| 国产精品夜色7777狼人| 国产日韩专区在线| 国产精品视频一区二区三区四| 欧美成人免费va影院高清| 亚洲成人网在线| 91日本视频在线| 亚洲人成人99网站| 国产精品6699| 国产精品偷伦免费视频观看的| 欧美巨乳美女视频| 高清欧美一区二区三区| 欧美成人亚洲成人| 色中色综合影院手机版在线观看| 96pao国产成视频永久免费| 国产九九精品视频| 热99精品只有里视频精品| 国产精品久久在线观看| 亚洲精品v天堂中文字幕| 国产午夜精品一区理论片飘花| 91国产视频在线| 欧美在线免费视频| 欧美黑人国产人伦爽爽爽| 国产欧美精品一区二区三区介绍| 欧美福利视频网站| 久久成年人免费电影| 日韩欧美高清视频| 欧美寡妇偷汉性猛交| 色偷偷av亚洲男人的天堂| 国产精品入口福利| 亚洲免费伊人电影在线观看av| 国产精品a久久久久久| 欧美性猛交xxxx黑人| 韩剧1988免费观看全集| 欧美激情精品在线| 一本一本久久a久久精品综合小说| 2021久久精品国产99国产精品| 日韩二区三区在线| 中文字幕国产日韩| 日韩中文字幕在线观看| 91久久久久久久一区二区| 亚洲欧美日韩在线一区| 欧美一区二区大胆人体摄影专业网站| 高清亚洲成在人网站天堂| 欧美精品激情视频| 国产成人精品视频| 日本伊人精品一区二区三区介绍| 欧美激情第三页| 日韩精品亚洲精品| 2019国产精品自在线拍国产不卡| www.精品av.com| 色综合色综合网色综合| 精品人伦一区二区三区蜜桃免费| 91在线观看免费高清完整版在线观看| 夜夜嗨av一区二区三区免费区| 日本国产欧美一区二区三区| 欧美精品久久久久久久久久| 姬川优奈aav一区二区| 国产精品久在线观看| 国产精品一区二区电影| 91精品在线看| 欧美日韩亚洲天堂| 欧美国产视频一区二区| 欧美国产亚洲精品久久久8v| 日韩av在线看| 亚洲成人三级在线| 久久国产精品久久久久久久久久| 久久香蕉国产线看观看网| 午夜精品在线观看| 成人免费xxxxx在线观看| 亚洲tv在线观看| 欧美日产国产成人免费图片| 久久精品国产成人| 欧美视频在线免费看| 日韩电视剧在线观看免费网站| 欧洲美女7788成人免费视频| 国产精品一区专区欧美日韩| 欧美激情高清视频| 2019中文字幕全在线观看| 欧美日韩精品在线观看| 国产一区在线播放| 亚洲精品电影久久久| 日本欧美一级片| 亚洲精品久久久一区二区三区| 久久99青青精品免费观看| 久久久久久久久久久亚洲| 国产精品成人va在线观看| 亚洲大尺度美女在线| 亚洲精品一区二三区不卡| 亚洲欧美日韩中文视频| 国产精品十八以下禁看| 国产91精品青草社区| 亚洲国产精品专区久久| 18一19gay欧美视频网站| 亚洲美女av网站| 欧美主播福利视频| 欧美在线视频观看免费网站| 亚洲最大福利视频| 琪琪亚洲精品午夜在线| 国内偷自视频区视频综合| 国产欧美一区二区三区久久| 久久久国产视频| 久久精品成人一区二区三区| 国产免费一区二区三区在线观看| 亚洲国产精品成人精品| 国产欧美日韩精品在线观看| 中文字幕视频在线免费欧美日韩综合在线看|