小措施提高Linux伺服器安全

來源:互聯網
上載者:User

標籤:

禁止root遠程登入

作為預設系統管理帳號root是最容易攻擊的目標。禁止通過ssh遠程登入是絕對必須的。

方法:

編輯 /etc/ssh/sshd_config

PermitRootLogin no

同時,請為管理員建立個人賬戶,並分配到sudoers使用者組(預設為%admin)

$ sudo adduser example_user$ sudo usermod –a -G admin example_user

修改SSHD預設連接埠

遠程服務SSHD的預設連接埠22也是連接埠掃描的重點目標,修改為其他連接埠(通常為1024以上)可避免大部分攻擊。 方法: 編輯 /etc/ssh/sshd_config

Port 8822 #default 22

使用SCP代替FTP

FTP雖然方便,但是安全性一直被詬病。

後台檔案管理時,用加密的SCP方式可以更好的解決這個問題。

SCP利用了SSHD的服務,所以不需要在伺服器另外配置,直接調整帳號許可權即可。

Windows下可以使用軟體winscp串連伺服器。

官方網站: http://winscp.net

安裝denyhosts

Denyhost可以幫你自動分析安全日誌,直接禁止可疑主機暴力破解。

Debian使用者可以直接使用apt安裝

$ sudo apt-get install denyhosts

官方網站: http://denyhosts.sourceforge.net/

謹慎控制目錄和檔案許可權,靈活使用使用者組

例如,如果監控程式munin需要訪問網站日誌,請不要修改記錄檔的使用權限設定,而是將munin加入www-data使用者組

$ sudo usermod -a -G www-data munin

為系統程式使用專用帳號

盡量為每個系統程式使用專用帳號,避免使用root

如mysql, munin 等,靈活使用 sudo -u example_user 等命令切換執行使用者和使用者組

從官方網站下載putty

Putty是非常流行的windows平台遠程工具,但不要貪圖方便隨意下載。

如此重要且免費的軟體,請從官方網站下載,並且最好進行完整性校正。

官方網站:http://www.chiark.greenend.org.uk/~sgtatham/putty/

小措施提高Linux伺服器安全

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.