日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux 服务器必备的安全设置,建议收藏!

發(fā)布時間:2025/3/20 linux 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux 服务器必备的安全设置,建议收藏! 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

【歡迎關注微信公眾號:廈門微思網絡】

?

好不容易買了服務器,如果因為自己的疏忽,被黑客黑掉的話,那真的是太糟糕了!

下面告訴你一些簡單的方法提高服務器的安全系數,我的云服務器就是這么配置的,雖然有些麻煩,但是感覺安心一些。

修改 ssh 登陸配置

打開 ssh 配置文件

vim?/etc/ssh/sshd_config

#修改以下幾項
Port?10000
#更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發(fā)相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改
?
Protocol?2
#禁用版本1協(xié)議, 因為其設計缺陷, 很容易使密碼被黑掉。
?
PermitRootLogin?no
#嘗試任何情況先都不允許 Root 登錄. 生效后我們就不能直接以root的方式登錄了,我們需要用一個普通的帳號來登錄,然后用su來切換到root帳號,注意 su和su -?是有一點小小區(qū)別的。關鍵在于環(huán)境變量的不同,su -的環(huán)境變量更全面。
?
PermitEmptyPasswords?no
#禁止空密碼登陸。

最后需要重啟 sshd 服務

service?sshd?restart

禁止系統(tǒng)響應任何從外部/內部來的ping請求

echo?“1”>?/proc/sys/net/ipv4/icmp_echo_ignore_all

其默認值為 0

用戶管理

下面是基本的用戶管理命令

查看用戶列表:cat /etc/passwd
查看組列表:cat /etc/group
查看當前登陸用戶:who
查看用戶登陸歷史記錄:last

一般需要刪除系統(tǒng)默認的不必要的用戶和組,避免被別人用來爆破:

userdel?sync
userdel?shutdown
#?需要刪除的多余用戶共有:sync shutdown halt uucp operator games gopher
groupdel?adm
groupdel?games
#?需要刪除的多余用戶組共有:adm lp games dip

Linux中的帳號和口令是依據 /etc/passwd 、/etc/shadow、 /etc/group 、/etc/gshadow 這四個文檔的,所以需要更改其權限提高安全性:

chattr?+i?/etc/passwd
chattr?+i?/etc/shadow
chattr?+i?/etc/group
chattr?+i?/etc/gshadow

如果還原,把 +i 改成 -i ,再執(zhí)行一下上面四條命令。

注:i屬性:不允許對這個文件進行修改,刪除或重命名,設定連結也無法寫入或新增數據!只有 root 才能設定這個屬性。

Linux系列面試題和答案我都整理好了,關注公眾號民工哥技術之路,在企業(yè)面試專欄 可以在線閱讀。

創(chuàng)建新用戶

創(chuàng)建新用戶命令:adduser?username

更改用戶密碼名:passwd?username

個人用戶的權限只可以在本home下有完整權限,其他目錄要看別人授權。而經常需要root用戶的權限,這時候sudo可以化身為root來操作。我記得我曾經sudo創(chuàng)建了文件,然后發(fā)現自己并沒有讀寫權限,因為查看權限是root創(chuàng)建的。Linux系統(tǒng)命令還是很重要的,120 個《 必知必會的 Linux 系統(tǒng)常用命令 》,推薦大家看看。

sudoers 只有只讀的權限,如果想要修改的話,需要先添加w權限:chmod -v u+w /etc/sudoers 然后就可以添加內容了,在下面的一行下追加新增的用戶:wq保存退出,這時候要記得將寫權限收回:chmod -v u-w /etc/sudoers

賦予root權限

方法一:修改 /etc/sudoers 文件,找到下面一行,把前面的注釋(#)去掉

##?Allows?people?in?group?wheel?to?run?all?commands
#?去掉下面一句的前面的注釋?#?
%wheel?ALL=(ALL)?ALL
#?然后修改用戶,使其屬于root組(wheel),命令如下:
#?usermod?-g?root?uusama

修改完畢,現在可以用uusama帳號登錄,然后用命令 su – ,即可獲得root權限進行操作。14個Linux系統(tǒng)安全小妙招,總有一招用的上!推薦看下。

方法二(推薦):修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:

##?Allow?root?to?run?any?commands?anywhere
root?ALL=(ALL)?ALL
uusama?ALL=(ALL)?ALL

修改完畢,現在可以用uusama帳號登錄,然后用命令 sudo -s ,即可獲得root權限進行操作。

方法三:修改 /etc/passwd 文件,找到如下行,把用戶ID修改為 0 ,如下所示:

uusama:x:500:500:tommy:/home/uusama:/bin/bash
#?修改后如下
uusama:x:0:500:tommy:/home/uusama:/bin/bash

保存,用uusama賬戶登錄后,直接獲取的就是root帳號的權限。

?

?

end【歡迎關注微信公眾號:廈門微思網絡】

?

?

總結

以上是生活随笔為你收集整理的Linux 服务器必备的安全设置,建议收藏!的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。