婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > CentOS 服務器安全配置策略

CentOS 服務器安全配置策略

熱門標簽:大連電銷外呼系統運營商 外呼系統虛擬號碼 長春電銷外呼系統代理商 400電話申請知乎 泰州智能外呼系統排名 代理外呼系統創業 接電話機器人罵人 400電話干嘛怎么申請信用卡 百度地圖標注尺寸無法顯示

近期服務器頻繁有被暴力破解,大致分析了一下入侵行為,整理了常用的安全策略:

最小的權限+最少的服務=最大的安全

1. 修改ssh默認連接22端口 和 添加防火墻firewalld 通過端口
步驟:

1) 修改ssh的默認端口22:

vi /etc/ssh/sshd_config

2)讓防火墻通過這個端口

firewall-cmd --state【firewalld是否運行】
firewall-cmd --permanent --list-port【查看端口列表】
firewall-cmd --permanent --zone=public --add-port=48489/tcp【添加端口】
firewall-cmd --permanent --remove-port=48489/tcp【刪除端口】

3)重啟SSH服務,并退出當前連接的SSH端口

service sshd restart

4)然后通過putty ssh連接軟件鏈接一下,使用默認22號端口無法進入SSH,達到目的,就OK了~

2. 禁止root帳號直接登錄

Linux的默認管理員名即是root,只需要知道ROOT密碼即可直接登錄SSH。禁止Root從SSH直接登錄可以提高服務器安全性。經過以下操作后即可實現。

1)新建帳戶和設置帳戶密碼

useradd ityangs
passwd ityangs

2)不允許root直接登陸

vi /etc/ssh/sshd_config

查找“#PermitRootLogin yes”,將前面的“#”去掉,短尾“Yes”改為“No”,并保存文件。

systemctl restart sshd.service【重啟ssh,另一種方法重啟】

3)下次登陸

先使用新建賬號“ityangs”以普通用戶登陸。

若要獲得ROOT權限,在SSH中執行以下命令

su root

執行以上命令并輸入root密碼后即可獲得root權限。

4)WinSCP下su切換到root的技巧(禁止root遠程ssh登錄時)

限制了root用戶的遠程登錄,但是重要的數據文件都是700。更可悲的是,WinSCP完全失去了用武之地。因為root賬戶無法登陸,而像是FTP,SFTP,SCP這些協議都不支持在登錄以后切換用戶。
SCP協議在登錄的時候可以指定shell,一般默認的也就是推薦的是/bin/bash,但是我們可以修改它來玩花樣,比如改成sudo su -
但是新問題又來了,sudo需要輸入密碼,但是WinSCP在登錄的時候并沒有交互過程。但是天無絕人只要在root權限之路,只要在root權限下visudo,添加如下一行即可取消sudu時的密碼:
yourusername ALL=NOPASSWD: ALL
為了可以在非putty的環境下sudo,我們還需要注釋掉下面一行:
Defaults requiretty
然后保存,即可在登錄到WinSCP的時候享受root的快感啦!

步驟:

普通用戶ssh到服務器,切換到root權限
visudo,然后添加 yourusername ALL=NOPASSWD: ALL 這一行,注釋掉Defaults requiretty

[root@iZ252wo3Z ~]# visudo
ityangs ALL=NOPASSWD: ALL
#Defaults requiretty 【沒有可不用管】

修改WinSCP的文件協議為SCP

修改環境-SCP/Shell下的shell為sudo su-

登錄WinSCP即可。

3. 安裝DenyHosts【攔截獲取攻擊的IP,生成黑名單,防止再次攻擊】

DenyHosts(項目主頁:http://denyhosts.sourceforge.net/)是運行于Linux上的一款預防SSH暴力破解的軟件,可以從http://sourceforge.net/projects/denyhosts/files/進行下載,然后將下載回來的DenyHosts-2.6.tar.gz源碼包上傳到Linux系統中。

下面是安裝過程
****************************************************************
tar zxvf DenyHosts-2.6.tar.gz #解壓源碼包
cd DenyHosts-2.6 #進入安裝解壓目錄
python setup.py install #安裝DenyHosts
cd /usr/share/denyhosts/ #默認安裝路徑
cp denyhosts.cfg-dist denyhosts.cfg #denyhosts.cfg為配置文件
cp daemon-control-dist daemon-control #daemon-control為啟動程序
chown root daemon-control #添加root權限
chmod 700 daemon-control #修改為可執行文件
ln -s /usr/share/denyhosts/daemon-control /etc/init.d #對daemon-control進行軟連接,方便管理

安裝到這一步就完成了。
/etc/init.d/daemon-control start #啟動denyhosts
chkconfig daemon-control on #將denghosts設成開機啟動
******************************************************************

vi /usr/share/denyhosts/denyhosts.cfg #編輯配置文件,另外關于配置文件一些參數,通過grep -v "^#" denyhosts.cfg查看
SECURE_LOG = /var/log/secure #ssh 日志文件,redhat系列根據/var/log/secure文件來判斷;Mandrake、FreeBSD根據 /var/log/auth.log來判斷
#SUSE則是用/var/log/messages來判斷,這些在配置文件里面都有很詳細的解釋。
HOSTS_DENY = /etc/hosts.deny #控制用戶登陸的文件
PURGE_DENY = 30m #過多久后清除已經禁止的,設置為30分鐘;
# ‘m' = minutes
# ‘h' = hours
# ‘d' = days
# ‘w' = weeks
# ‘y' = years
BLOCK_SERVICE = sshd #禁止的服務名,當然DenyHost不僅僅用于SSH服務
DENY_THRESHOLD_INVALID = 1 #允許無效用戶失敗的次數
DENY_THRESHOLD_VALID = 3 #允許普通用戶登陸失敗的次數
DENY_THRESHOLD_ROOT = 3 #允許root登陸失敗的次數
DAEMON_LOG = /var/log/denyhosts #DenyHosts日志文件存放的路徑,默認

更改DenyHosts的默認配置之后,重啟DenyHosts服務即可生效:
/etc/init.d/daemon-control restart #重啟denyhosts

好了這篇文章就介紹到這了,需要的朋友可以參考一下。

標簽:清遠 安陽 中衛 臺灣 長治 興安盟 大慶 雅安

巨人網絡通訊聲明:本文標題《CentOS 服務器安全配置策略》,本文關鍵詞  CentOS,服務器,安全,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《CentOS 服務器安全配置策略》相關的同類信息!
  • 本頁收集關于CentOS 服務器安全配置策略的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    午夜欧美电影在线观看| 久久精品国产亚洲高清剧情介绍 | 欧美日韩不卡一区| 26uuu色噜噜精品一区| 成人欧美一区二区三区白人| 麻豆专区一区二区三区四区五区| 成人深夜在线观看| 欧美美女激情18p| 一个色妞综合视频在线观看| 国产成人免费高清| 亚洲123区在线观看| 国产乱子伦视频一区二区三区| 91久久精品国产91性色tv | 国产精品乱码一区二区三区软件| 蜜桃视频一区二区| 6080亚洲精品一区二区| 亚洲aaa精品| 欧美久久久久久久久久 | 免费成人av在线| 欧美日韩国产欧美日美国产精品| 一区二区三区精品在线观看| 欧美最猛性xxxxx直播| 亚洲一区av在线| 6080亚洲精品一区二区| 蜜臀精品一区二区三区在线观看| 欧美日本一区二区| 亚洲成人av资源| 欧美日韩国产成人在线免费| 免费看日韩精品| 精品国产123| 成人小视频免费在线观看| 中文字幕在线观看一区| 91久久精品国产91性色tv | 欧美va亚洲va| 成人国产亚洲欧美成人综合网| 中文字幕综合网| 亚洲国产乱码最新视频| 欧美高清hd18日本| 国产精品1区2区| 婷婷中文字幕综合| 久久综合久久综合久久| 色婷婷一区二区三区四区| 肉肉av福利一精品导航| 久久久.com| 欧美肥大bbwbbw高潮| 高清成人免费视频| 日韩精品三区四区| 国产精品国产三级国产| 欧美在线制服丝袜| 成人av电影在线| 久久精品99国产精品| 亚洲六月丁香色婷婷综合久久 | 在线不卡中文字幕| 99视频在线观看一区三区| 另类小说欧美激情| 亚洲国产精品视频| 亚洲图片激情小说| 久久久久国产精品麻豆| 91精品一区二区三区久久久久久| 精品一区二区三区免费观看| 亚洲成a人片在线不卡一二三区| 国产日产欧产精品推荐色| 精品国产91洋老外米糕| 日韩一区二区电影网| 中文字幕一区二区三区视频| 久久蜜桃av一区精品变态类天堂| 欧美少妇bbb| 91美女视频网站| 亚洲综合色丁香婷婷六月图片| 亚洲欧洲美洲综合色网| 国产精品久久久久毛片软件| 久久精品网站免费观看| 国产女同性恋一区二区| 欧美成人一区二区三区| 日韩欧美一级片| 欧美大片一区二区| 久久精品免费在线观看| 国产精品午夜春色av| 中文字幕一区二区三区av| 亚洲另类一区二区| 亚洲色图制服诱惑| 亚洲成人免费看| 国内精品久久久久影院色| 粉嫩绯色av一区二区在线观看 | 亚洲综合久久久| 另类综合日韩欧美亚洲| 国产一区在线精品| 91黄视频在线| 欧美一区二区大片| 亚洲欧洲99久久| 日韩福利视频网| 成人禁用看黄a在线| 国产91精品精华液一区二区三区 | 亚洲一区视频在线| 蜜臀久久久久久久| 97国产一区二区| 日韩精品一区二区三区在线播放| 国产精品视频在线看| 亚洲激情av在线| 成人性生交大片免费看在线播放| 欧美性猛交一区二区三区精品| 欧美精品一区二区三区在线播放| 国产午夜精品一区二区三区嫩草| 亚洲欧美日韩一区二区三区在线观看| 亚洲va在线va天堂| 日本视频中文字幕一区二区三区| 色综合网站在线| 欧美日韩一卡二卡| 亚洲天堂福利av| 国产不卡视频一区二区三区| 欧美影视一区二区三区| 久久久国产午夜精品| 亚洲妇熟xx妇色黄| 综合色中文字幕| eeuss鲁片一区二区三区在线观看| 91精品在线麻豆| 亚洲黄网站在线观看| 成人性生交大片免费看视频在线| 成人av动漫在线| 欧美国产欧美综合| 日韩在线一区二区| 欧美网站大全在线观看| 亚洲视频1区2区| 在线观看不卡一区| 首页亚洲欧美制服丝腿| 在线观看国产91| 一区二区三区小说| 91在线精品一区二区三区| 中文av一区二区| 成人毛片老司机大片| 国产日韩欧美电影| 国产宾馆实践打屁股91| 久久久久久综合| 国产**成人网毛片九色| 国产女人水真多18毛片18精品视频 | 丝袜诱惑制服诱惑色一区在线观看 | 欧美日韩国产a| 一区二区三区精密机械公司| 色网站国产精品| 亚洲国产一区二区三区青草影视| 在线欧美日韩国产| 亚洲国产乱码最新视频| 日韩欧美三级在线| 国内精品视频一区二区三区八戒| 日韩精品一区国产麻豆| 欧美亚洲免费在线一区| 五月天亚洲精品| 日韩欧美中文字幕制服| 国内成人自拍视频| 中文一区一区三区高中清不卡| 懂色av噜噜一区二区三区av| 亚洲自拍偷拍网站| 精品乱人伦小说| 91亚洲大成网污www| 婷婷开心久久网| 亚洲午夜精品在线| 久久免费偷拍视频| 在线成人午夜影院| 成人午夜激情片| 视频精品一区二区| 91精品国产综合久久婷婷香蕉| 色综合婷婷久久| 欧美三电影在线| 波多野结衣欧美| 狠狠色丁香婷婷综合| 亚洲v日本v欧美v久久精品| 亚洲国产成人高清精品| 国产精品久久久久婷婷二区次| 欧美成人a∨高清免费观看| 色综合天天综合色综合av| 久久草av在线| 国产福利91精品| 极品少妇一区二区三区精品视频 | 国产婷婷一区二区| 欧美一区二区在线免费播放| 欧美中文字幕一区二区三区亚洲| 九色|91porny| 国产精品911| 成人ar影院免费观看视频| 国产·精品毛片| 国产成人免费视频一区| 色妞www精品视频| 91成人在线精品| 在线观看网站黄不卡| 在线免费不卡视频| 精品少妇一区二区三区在线播放| 91精品黄色片免费大全| 欧美tickle裸体挠脚心vk| 国产日韩影视精品| 国产午夜精品美女毛片视频| 亚洲女性喷水在线观看一区| 一区二区三区四区不卡视频| 亚洲一卡二卡三卡四卡| 免费观看日韩电影| 91一区二区三区在线观看| 欧美日韩你懂得| 精品国产第一区二区三区观看体验| 欧美激情综合五月色丁香| 香蕉成人伊视频在线观看| 麻豆成人综合网|