學會這些,讓你的伺服器遠離攻擊影響
介紹:
SSH又稱Secure Shell, 是linux下常用的遠端登陸伺服器方式, 其基於SSL加密功能, 相比較ftp, telnet等明文傳輸協議來說安全等級更高, 在在企業開發環境中被大量使用, 而基於SSH的安全方式魚龍混雜, 各有春秋.
原因:
有一個朋友是做遊戲的,他告訴我他們公司關於ssh安全方面就有五層驗證!好吧,可能對於一些不是很注重安全的運維小夥伴來說,弄那麼複雜幹嘛?甚至有的公司直接root登陸(很危險), 甚至有的ssh預設埠都不改。 我個人認為不一定安全做的那麼多,(當然要根據公司業務具體環境具體來定)但起碼一些基本的安全方面要做到位!
下面是我多年實戰個人總結一些方法,介紹並分享給大家!
常用的伺服器安全方面的措施:
1、硬防火牆。
通過硬體防火牆acl策略也決定是否可以訪問某臺主機
2、軟防火牆 [常用]
比如iptables,tcpwrappers,防護軟體等,內部對主機進一步進行限制
3、修改預設的ssh埠 [必用]
預設是22,建議改成五位。
4、密碼要符合複雜性要求,防止暴力破解 [必用]
避免ssh暴力破解,建議密碼稍微複雜一些,符合四分之三原則!
5、禁止root登陸 [必用]
禁止root遠端ssh登入
在/etc/ssh/sshd_config設定:PermitRootLogin no:
禁止root本機登入(根據具體環境,這個不是很必要)
將 auth required pam_succeed_if.so user != root quiet
新增到/etc/pam.d/login 檔案第一行
6、禁止密碼登陸 [常用]
刪除不必要的賬號,並禁止使用者密碼登陸
7、公鑰私鑰認證 [常用]
通過公鑰私鑰rsa2048,並設定複雜性密碼
8、LDAP等方式統一認證登陸
通過對ssh賬號集中化管理,進一步提升安全
9、對secure日誌進行日誌切割,通過指令碼,對於不安全的訪問ip進行過濾並報警
secure日誌記錄著使用者遠端登陸的資訊,可通過檢視此日誌排查不安全因素。
10、搭建日誌伺服器,對secure日誌進行監控。排查不安全因素
一個好的日誌伺服器,可大大減輕管理員的工作,並方便管理。
。。。。。。
總結:
上面只是在一些常見的生產環境碰到的一些問題和個人總結,當然還有很多種方式可以提高其安全性,根據實地生產環境和需求環境,靈活變通選擇適合生產環境的的安全措施才是王道!
本文轉自asd1123509133 51CTO部落格,原文連結:http://blog.51cto.com/lisea/1791144,如需轉載請自行聯絡原作者
相關文章
- 學會了這些技術,你離BAT大廠不遠了BAT
- 網站被CC攻擊會有哪些影響網站
- 這些智慧合約漏洞,可能會影響你的賬戶安全!
- 蘋果釋出會後的這些更新將影響你的iOS App蘋果iOSAPP
- 勒索軟體攻擊影響
- 保護你的路由器遠離字典 DoS 攻擊(轉)路由器
- 大資料造成的這些影響你未必瞭解大資料
- 看完這你會明白黑客攻擊都是血淋淋的錢黑客
- 學會這些技術面試時這些“談薪技巧”,讓你的薪資穩步提高面試
- 學會這些CSS技巧讓你寫樣式更加絲滑CSS
- 想讓你的App成功?請遠離這五條建議APP
- 新的TLS加密破壞攻擊也會影響新的TLS 1.3協議TLS加密協議
- 學會這些CSS,休想讓我切圖!!!CSS
- 引用量、影響因子,這些指標正在拖累學術研究指標
- 新型TLS攻擊可對安全站點發起跨站指令碼攻擊,至少影響140萬臺web伺服器TLS指令碼Web伺服器
- 【格物獵蹤】關於OpenVPN反射攻擊,你還需要知道這些!反射
- 學會這些 Web API 使你的開發效率翻倍WebAPI
- 學會了這一招,距離Git大神不遠了!Git
- 這些都不會,你說你會寫程式碼?
- 未來你還在做這些工作,人工智慧會讓你無所事事。人工智慧
- 學會這個工具的使用,讓你快速生成驗證碼
- 學會這幾招,輕鬆讓你的github脫穎而出Github
- 如何用手機制作屬於自己的精美相簿MV?學會這些,讓你清爽剪輯影片
- Polyfill JS 攻擊影響超過 100,000 個網站JS網站
- 加密你的資料並使其免受攻擊者的攻擊加密
- 這些符號你會讀麼?符號
- 影響所有本田車型!Rolling-PWN漏洞可使攻擊者遠端解鎖、啟動汽車
- 相信我,這些web前端技術會讓你虎軀一震Web前端
- 這些套路,讓使用者離不開小遊戲遊戲
- 關於在javabean裡的方法,這樣做會不會影響效能JavaBean
- 讓你的伺服器更安全些(Linux篇)伺服器Linux
- 注意——受Ripple20影響的Digi裝置可被用於反射攻擊反射
- 個性化推薦引擎:外界對推薦演算法攻擊的影響演算法
- 有哪些因素會影響美國伺服器速度伺服器
- 重啟對海外伺服器會有影響嗎?伺服器
- 哪些因素會影響伺服器機櫃的正常工作伺服器
- 伺服器攻擊日常伺服器
- 伺服器被攻擊後,我學到的知識...伺服器