0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器安全加固的步驟

jf_TEuU2tls ? 來源:浩道linux ? 2023-06-19 09:58 ? 次閱讀

以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過。

設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動生成復(fù)雜密碼,這里給您一個鏈接參考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

設(shè)置密碼策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密碼最長有效期
PASS_MIN_DAYS      10               密碼修改之間最小的天數(shù)
PASS_MIN_LEN       8                密碼長度
PASS_WARN_AGE7口令失效前多少天開始通知用戶修改密碼

對密碼強度進行設(shè)置

編輯文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定義新密碼中必須要有幾個字符和舊密碼不同
minlen=新密碼的最小長度
ucredit= 新密碼中可以包含的大寫字母的最大數(shù)目。-1 至少一個
lcredit=新密碼中可以包含的小寫字母的最大數(shù)
dcredit=定新密碼中可以包含的數(shù)字的最大數(shù)目 
注:這個密碼強度的設(shè)定只對"普通用戶"有限制作用,root用戶無論修改自己的密碼還是修改普通用戶的時候,不符合強度設(shè)置依然可以設(shè)置成功

對用戶的登錄次數(shù)進行限制

編輯文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次輸入密碼失敗后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被鎖定的用戶

pam_tally2 --reset -u username 將被鎖定的用戶解鎖

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用戶遠程登錄

禁止ROOT用戶遠程登錄 。打開 /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重啟sshd進程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重啟sshd進程。

安全組關(guān)閉沒必要的端口

騰訊云平臺有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:https://cloud.tencent.com/document/product/215/20398

設(shè)置賬戶保存歷史命令條數(shù),超時時間

打開 /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分鐘未動,服務(wù)器超時自動斷開與客戶端的鏈接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系統(tǒng)日志

/var/log/messages
/var/log/secure

重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進行分析。

定期備份數(shù)據(jù)

目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器。

應(yīng)用程序 /data1/app/

程序日志 /data1/logs/

重要數(shù)據(jù) /data1/data/
責任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9215

    瀏覽量

    85575
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    976

    瀏覽量

    32095
  • 生成器
    +關(guān)注

    關(guān)注

    7

    文章

    316

    瀏覽量

    21044

原文標題:事關(guān)你服務(wù)器安全!Linux運維須知的10條安全加固建議

文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    linux服務(wù)器和windows服務(wù)器

    和適用性。 首先,Linux服務(wù)器是一種基于開源的操作系統(tǒng),其內(nèi)核是由許多個人和組織共同開發(fā)和維護的。它具有高度的穩(wěn)定性和安全 性。由于Linux操作系統(tǒng)的開放性,用戶可以根據(jù)自己的需求和喜好進行自定義配置
    發(fā)表于 02-22 15:46

    租用服務(wù)器后如何進行服務(wù)器安全防護

    隨著技術(shù)的革新,各種病毒層出不窮,網(wǎng)站安全,服務(wù)器安全等問題日益突出。黑客的泛濫,網(wǎng)站攻擊,商業(yè)竊密,數(shù)據(jù)篡改,掛馬攻擊等等行為一直充斥在我們的耳邊,服務(wù)器
    發(fā)表于 08-16 11:27

    服務(wù)器安全嗎?云服務(wù)器有哪些優(yōu)勢?

    安全問題,所以遲遲不敢選擇。那么,云服務(wù)器安全嗎?云服務(wù)器有哪些優(yōu)勢?下面就讓摩杜云帶大家一起來了解一下。云服務(wù)器
    發(fā)表于 03-27 14:31

    排除服務(wù)器接入問題地基本步驟

    排除服務(wù)器接入問題地基本步驟 當我訪問網(wǎng)絡(luò)中的一臺服務(wù)器時,我收到了如下信息:“沒有任何網(wǎng)絡(luò)提供商接受特定的網(wǎng)絡(luò)通路。
    發(fā)表于 01-11 11:55 ?328次閱讀

    加固基于Windows 2003平臺的WEB服務(wù)器

    加固基于Windows 2003平臺的WEB服務(wù)器 基于Windows平臺下IIS運行的網(wǎng)站總給人一種感覺就是脆弱。早期的IIS確實存在很多問題,不過我個人認為自從Windows
    發(fā)表于 01-29 11:14 ?327次閱讀

    保障Web服務(wù)器安全的六個步驟

    保障Web服務(wù)器安全的六個步驟 維護Web服務(wù)器安全是信息安全中最不討好的差事之一。你需要在相
    發(fā)表于 01-30 17:25 ?1057次閱讀

    視頻服務(wù)器安裝步驟__YJW201326

    視頻服務(wù)器安裝步驟
    發(fā)表于 12-16 22:33 ?0次下載

    Linux服務(wù)器加固的基本步驟詳解

    你可以調(diào)節(jié)服務(wù)器關(guān)于自動更新的的參數(shù)。Fedora 的 Wiki頁面上有一篇文章對自動更新進行了深入解讀,文章里提到我們可以通過調(diào)整參數(shù)為安全更新會把自動更新的風險降低至最少。
    的頭像 發(fā)表于 12-04 14:16 ?4412次閱讀

    服務(wù)器安全防護經(jīng)驗分享

    大家都知道,服務(wù)器對于所有企業(yè)都必不可少,服務(wù)器安全關(guān)系著公司整個網(wǎng)絡(luò)以及所有數(shù)據(jù)的安全。所以,服務(wù)器
    的頭像 發(fā)表于 03-22 17:30 ?1770次閱讀

    在Tomcat服務(wù)器上安裝SSL證書的步驟

    在Tomcat服務(wù)器上安裝SSL證書的步驟
    的頭像 發(fā)表于 07-02 16:02 ?7051次閱讀
    在Tomcat<b class='flag-5'>服務(wù)器</b>上安裝SSL證書的<b class='flag-5'>步驟</b>

    FTP服務(wù)器搭建詳細步驟

    FTP服務(wù)器是一種用于文件傳輸?shù)?b class='flag-5'>服務(wù)器,它可以讓用戶通過FTP客戶端上傳和下載文件。FTP服務(wù)器是一種非常實用的文件傳輸工具,可以方便地實現(xiàn)文件傳輸、備份、發(fā)布、下載和共享等功能。那么FTP
    的頭像 發(fā)表于 04-12 14:39 ?3.2w次閱讀

    搭建ftp服務(wù)器步驟

    搭建ftp服務(wù)器步驟? 搭建FTP服務(wù)器是一項需要一定技術(shù)知識的任務(wù),但是只要按照以下步驟進行操作,您就能成功搭建自己的FTP服務(wù)器。 1
    的頭像 發(fā)表于 12-07 16:32 ?1185次閱讀

     海外云服務(wù)器搭建pi節(jié)點詳細步驟

     海外云服務(wù)器搭建pi節(jié)點簡單嗎?海外云服務(wù)器搭建pi節(jié)點步驟有哪些?小編為您整理發(fā)布海外云服務(wù)器搭建pi節(jié)點相關(guān)內(nèi)容。
    的頭像 發(fā)表于 02-21 10:16 ?1138次閱讀

    服務(wù)器搭建步驟

    服務(wù)器不僅提供了靈活的資源配置和強大的計算能力,還降低了IT基礎(chǔ)設(shè)施的維護成本。下面,rak小編帶您詳細了解云服務(wù)器搭建的步驟。
    的頭像 發(fā)表于 10-09 10:58 ?227次閱讀

    NTP服務(wù)器配置步驟 NTP服務(wù)器服務(wù)的好處

    NTP服務(wù)器配置步驟 網(wǎng)絡(luò)時間協(xié)議(NTP)是一種用于同步計算機時鐘的協(xié)議,它確保了網(wǎng)絡(luò)中的設(shè)備能夠保持準確的時間。配置NTP服務(wù)器可以為組織內(nèi)的設(shè)備提供準確的時間服務(wù),這對于日志記錄
    的頭像 發(fā)表于 12-18 15:12 ?440次閱讀