小措施提高Linux伺服器安全
黑客很多時候是個體力活。
掛著掃描器,漫無目的的尋找不設防的主機,植入後門,控制,賣給需要的人。
所以,一些基本的安全措施可以避免太過容易成為目標,下面就小小的介紹一些。
禁止root遠端登入
作為預設系統管理賬號root是最容易攻擊的目標。禁止通過ssh遠端登入是絕對必須的。
方法:
編輯 /etc/ssh/sshd_config
PermitRootLogin no
同時,請為管理員建立個人賬戶,並分配到sudoers使用者組(預設為%admin)
$ sudo adduser example_user
$ sudo usermod –a -G admin example_user
修改SSHD預設埠
遠端服務SSHD的預設埠22也是埠掃描的重點目標,修改為其他埠(通常為1024以上)可避免大部分攻擊。
方法:
編輯 /etc/ssh/sshd_config
Port 8822 #default 22
使用SCP代替FTP
FTP雖然方便,但是安全性一直被詬病。
後臺檔案管理時,用加密的SCP方式可以更好的解決這個問題。
SCP利用了SSHD的服務,所以不需要在伺服器另外配置,直接調整賬號許可權即可。
Windows下可以使用軟體winscp連線伺服器。
官方網站: http://winscp.net
安裝denyhosts
Denyhost可以幫你自動分析安全日誌,直接禁止可疑主機暴力破解。
Debian使用者可以直接使用apt安裝
$ sudo apt-get install denyhosts
官方網站: http://denyhosts.sourceforge.net/
謹慎控制目錄和檔案許可權,靈活使用使用者組
例如,如果監控程式munin需要訪問網站日誌,請不要修改日誌檔案的許可權設定,而是將munin加入www-data使用者組
$ sudo usermod -a -G www-data munin
為系統程式使用專用賬號
儘量為每個系統程式使用專用賬號,避免使用root
如mysql, munin 等,靈活使用 sudo -u example_user 等命令切換執行使用者和使用者組
從官方網站下載putty
Putty是非常流行的windows平臺遠端工具,但不要貪圖方便隨意下載。
如此重要且免費的軟體,請從官方網站下載,並且最好進行完整性校驗。
官方網站:http://www.chiark.greenend.org.uk/~sgtatham/putty/
後記
希望這些有助於提高您網站的安全性
相關文章
- 如何提高Linux伺服器安全性?Linux伺服器
- 網站以及伺服器安全防範措施網站伺服器
- Android App安全防範措施的小結AndroidAPP
- Jtti:如何提高Linux伺服器的安全性?JttiLinux伺服器
- 關於WEB伺服器的安全措施有哪些?伺服器該如何防護?怎麼做好伺服器的安全措施?Web伺服器
- 香港網站以及伺服器安全防範措施網站伺服器
- 25個Linux 伺服器安全小貼士Linux伺服器
- 安全管理Linux的一些措施(轉)Linux
- 常見的伺服器安全防護措施有哪些?伺服器
- 提高網站效能的常用措施網站
- 記住這5個Linux命令,提高伺服器安全性!Linux伺服器
- Mysql安全措施MySql
- Linux網路安全策略和保護措施Linux
- 維護香港伺服器安全的9個關鍵措施伺服器
- 【知識分享】web伺服器的安全措施有哪些Web伺服器
- 如何提高web伺服器安全性Web伺服器
- 如何提高Linux伺服器效能Linux伺服器
- 乾貨 | 4大安全防護措施助你搞定伺服器安全威脅伺服器
- 恆訊科技分析:保護雲伺服器安全有哪些措施?伺服器
- 如何利用Linux伺服器提高Web介面的身份認證安全性Linux伺服器Web
- 如何提高代理伺服器的安全性?伺服器
- Linux伺服器目錄空間不足解決措施Linux伺服器
- 提高jquery程式碼效能的幾個措施jQuery
- 如何進行伺服器安全防護?常用防範措施有哪些?伺服器
- 如何提高寶塔安全性?【伺服器篇】伺服器
- 配置Linux伺服器SSH安全訪問的四個小技巧Linux伺服器
- 提高jQuery執行效率的一些措施jQuery
- Linux作業系統安全必要保護措施例項(轉)Linux作業系統
- 伺服器安全加固 - Linux伺服器Linux
- Linux 伺服器安全技巧Linux伺服器
- Linux伺服器安全技巧Linux伺服器
- 提高Java程式碼可重用性的三個措施Java
- Linux運維中如何對Linux伺服器進行防禦木馬措施?Linux運維伺服器
- 基於Linux的網路安全策略和保護措施(轉)Linux
- 想要提高伺服器安全性,該如何最佳化?伺服器
- 網站安全有哪些防護措施?網站
- Spring Boot十種安全措施Spring Boot
- Android 應用安全防禦措施Android