<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Linux 服務(wù)器基本必備的安全設(shè)置

          共 2483字,需瀏覽 5分鐘

           ·

          2021-05-15 08:13

          公眾號關(guān)注“杰哥的IT之旅”,
          選擇“星標(biāo)”,重磅干貨,第一時間送達(dá)!

          修改 ssh 登陸配置

          打開 ssh 配置文件

          vim /etc/ssh/sshd_config
          #修改以下幾項
          Port 10000
          #更改SSH端口,最好改為10000以上,別人掃描到端口的機(jī)率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務(wù)器,你還需要去阿里云后臺配置開發(fā)相應(yīng)的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改

          Protocol 2
          #禁用版本1協(xié)議, 因為其設(shè)計缺陷, 很容易使密碼被黑掉。

          PermitRootLogin no
          #嘗試任何情況先都不允許 Root 登錄. 生效后我們就不能直接以root的方式登錄了,我們需要用一個普通的帳號來登錄,然后用su來切換到root帳號,注意 su和su - 是有一點小小區(qū)別的。關(guān)鍵在于環(huán)境變量的不同,su -的環(huán)境變量更全面。

          PermitEmptyPasswords no
          #禁止空密碼登陸。

          最后需要重啟 sshd 服務(wù)

          service sshd restart

          禁止系統(tǒng)響應(yīng)任何從外部/內(nèi)部來的ping請求

          echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all

          其默認(rèn)值為 0

          用戶管理

          下面是基本的用戶管理命令

          • 查看用戶列表:cat /etc/passwd

          • 查看組列表:cat /etc/group

          • 查看當(dāng)前登陸用戶:who

          • 查看用戶登陸歷史記錄:last

          一般需要刪除系統(tǒng)默認(rèn)的不必要的用戶和組,避免被別人用來爆破:

          userdel sync
          userdel shutdown
          # 需要刪除的多余用戶共有:sync shutdown halt uucp operator games gopher
          groupdel adm
          groupdel games
          # 需要刪除的多余用戶組共有:adm lp games dip

          Linux中的帳號和口令是依據(jù) /etc/passwd 、/etc/shadow、 /etc/group 、/etc/gshadow 這四個文檔的,所以需要更改其權(quán)限提高安全性:

          chattr +i /etc/passwd
          chattr +i /etc/shadow
          chattr +i /etc/group
          chattr +i /etc/gshadow

          如果還原,把 +i 改成 -i ,再執(zhí)行一下上面四條命令。

          注:i屬性:不允許對這個文件進(jìn)行修改,刪除或重命名,設(shè)定連結(jié)也無法寫入或新增數(shù)據(jù)!只有 root 才能設(shè)定這個屬性

          創(chuàng)建新用戶

          創(chuàng)建新用戶命令:adduser username

          更改用戶密碼名:passwd username

          個人用戶的權(quán)限只可以在本home下有完整權(quán)限,其他目錄要看別人授權(quán)。而經(jīng)常需要root用戶的權(quán)限,這時候sudo可以化身為root來操作。我記得我曾經(jīng)sudo創(chuàng)建了文件,然后發(fā)現(xiàn)自己并沒有讀寫權(quán)限,因為查看權(quán)限是root創(chuàng)建的。

          sudoers 只有只讀的權(quán)限,如果想要修改的話,需要先添加w權(quán)限:chmod -v u+w /etc/sudoers

          然后就可以添加內(nèi)容了,在下面的一行下追加新增的用戶:

          wq保存退出,這時候要記得將寫權(quán)限收回:chmod -v u-w /etc/sudoers

          賦予root權(quán)限

          方法一:修改 /etc/sudoers 文件,找到下面一行,把前面的注釋(#)去掉

          ## Allows people in group wheel to run all commands
          # 去掉下面一句的前面的注釋 
          %wheel ALL=(ALL) ALL
          # 然后修改用戶,使其屬于root組(wheel),命令如下:
          # usermod -g root uusama

          修改完畢,現(xiàn)在可以用uusama帳號登錄,然后用命令 su – ,即可獲得root權(quán)限進(jìn)行操作。

          方法二(推薦):修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:

          ## Allow root to run any commands anywhere
          root ALL=(ALLALL
          uusama ALL=(ALLALL

          修改完畢,現(xiàn)在可以用uusama帳號登錄,然后用命令 sudo -s ,即可獲得root權(quán)限進(jìn)行操作。

          方法三:修改 /etc/passwd 文件,找到如下行,把用戶ID修改為 0 ,如下所示:

          uusama:x:500:500:tommy:/home/uusama:/bin/bash
          # 修改后如下
          uusama:x:0:500:tommy:/home/uusama:/bin/bash

          保存,用uusama賬戶登錄后,直接獲取的就是root帳號的權(quán)限。

          作者:悠悠  
          來源:http://uusama.com/69.html

          推薦閱讀

          Linux 服務(wù)器安全加固 10 條建議!

          如何用幾個簡單的命令改善你的Linux安全

          Linux 操作系統(tǒng)加固

          Linux 下自動化工具 Parallel SSH 中文使用指南

          Linux 系統(tǒng)安全強(qiáng)化指南

          瀏覽 56
          點贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  台湾性中文 | 走光无码一区二区三区 | 欧美黄色成人 | 欧美videos办公室丝袜长腿 | 99国产婷婷踪合在线免费视频 |