午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

Linux操作系統(tǒng)如何做安全加固設置

系統(tǒng)安全的基本原則,只啟動需要的服務,只提供需要的端口訪問,關(guān)注系統(tǒng)補丁更新

1.更新軟件包

centos: yum update -y

debian/ubuntu: apt update && apt upgrade -y

#升級系統(tǒng)小版本

centos: yum upgrade -y

2.設置相對復雜的密碼

建議密碼包含字母,數(shù)字,符號,大小寫,以及長度

3.修改默認遠程端口

/etc/ssh/sshd_config

Port 22000

systemctl restart sshd

4.防火墻設置

只放行常用的端口,如遠程:22000(如果本地公網(wǎng)ip固定,最好設置只允許本地公網(wǎng)ip),web:80,ftp:21

禁用udp端口,只放行請求外部53端口

ubuntu/debian需安裝: apt-get install iptables

centos: /etc/sysconfig/iptables

ubuntu: /etc/iptables.rules

debian: /etc/iptables/rules.v4

參考規(guī)則:

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state –state NEW -m tcp –dport 22000 -j ACCEPT

-A INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT

-A INPUT -p tcp -m state –state NEW -m tcp –dport 21 -j ACCEPT

-A INPUT -j REJECT –reject-with icmp-host-prohibited

-A FORWARD -j REJECT –reject-with icmp-host-prohibited

-A OUTPUT -p udp -m udp –dport 53 -j ACCEPT

-A OUTPUT -p udp -j DROP

COMMIT

service iptables reload 或者 systemctl reload iptables

debian導入iptables規(guī)則: /sbin/iptables-restore < /etc/iptables/rules.v4

5.不提供外部連接的服務監(jiān)聽回環(huán)ip

如redis,mysql,elasticsearch,memcache等

示例:

/etc/redis/redis.conf

bind 127.0.0.1

6.關(guān)閉系統(tǒng)不需要的服務

列出正在運行的服務: pstree  

停止自啟: 

centos6: chkconfig postfix off

centos7+/debian/ubuntu:  systemctl stop postfix ;systemctl disable postfix

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo