伺服器安全必備:設定VPS安全
什麼是VPS
VPS(Virtual Private Server 虛擬專用伺服器)技術,將一臺伺服器分割成多個虛擬專享伺服器的優質服務。實現VPS的技術分為容器技術,和虛擬化技術。在容器或虛擬機器中,每個VPS都可分配獨立公網IP地址、獨立作業系統、實現不同VPS間磁碟空間、記憶體、CPU資源、程式和系統配置的隔離,為使用者和應用程式模擬出“獨佔”使用計算資源的體驗。VPS可以像獨立伺服器一樣,重灌作業系統,安裝程式,單獨重啟伺服器。VPS為使用者提供了管理配置的自由,可用於企業虛擬化,也可以用於IDC資源租用。
關於vps的安全設定
1、密碼安全設定和使用者許可權設定:使用者在開通vps後應該馬上修改使用者密碼,最好採用組合式密碼;設定一個密碼複雜的陷阱賬戶Administrator,把這個賬戶許可權設到最低。同時改名禁用掉Guest使用者。
2、磁碟許可權設定:設定一下系統磁碟和其他磁碟的許可權,只保留Administrators使用者SYSTEM的使用者許可權,其他使用者全部清除。
3、IIS管理:在IIS伺服器上把站點的內容許可權設定為只讀和訪問,把一些沒必要的使用者組刪除掉,根據需要給各組設定不同的許可權,站點資料不能放在系統磁碟,需要有專門的磁碟存放站點資料。
4、基本埠設定:vps上的一些重要的埠建議修改一下,如遠端桌面連線的3389埠和FTP服務的21埠,為了vps的安全這兩個埠是一定要修改的。除了3389、80、21埠外,其他沒用的埠建議全部關閉(開放哪些埠根據自身情況來決定)。
5、修改sa密碼:使用資料庫的朋友在安裝好資料庫後建議修改一下sa使用者密碼,資料庫安裝完畢後sa使用者密碼是預設的。為安全起見,最好修改一下sa使用者密碼,改密碼最好設定為一個超長的複雜密碼。
VPS安全設定步驟
一、開防火牆,不用的埠都禁止掉
/etc/init.d/iptables start //簡單的規則如下所示,具體的大家根據情況自己變通
/sbin/iptables -F/sbin/iptables -A INPUT -p tcp -i vnet0 –dport ssh -j ACCEPT/sbin/iptables -A INPUT -p tcp -i vnet0 –dport 80 -j ACCEPT/sbin/iptables -A INPUT -i vnet0 -m state –state ESTABLISHED,RELATED -jACCEPT/sbin/iptables -A INPUT -p ICMP -j Drop/sbin/iptables -A INPUT -i vnet0 -j Drop
最簡單幾條iptables,修改好之後重啟iptables 。
/etc/init.d/iptables restart
二、改ssh埠,注意防火牆要開這個埠,別悲劇的也給禁止了,原則上改為5000以上埠為宜。
vi /etc/ssh/sshd_config //搜尋 Port 把後面的數字改為你想要的埠號,Port前面如有#號,刪除掉。
三、禁止root登入,注意要先建立普通使用者,不然也會悲劇的
vi /etc/ssh/sshd_config //搜尋PermitRootLogin把後面的yes改為no,前面如有#號,刪除掉。
第二,三步完成之後重啟ssh
service sshd restart
宵雲網路 掛機寶 雲主機 VPS 伺服器 網站搭建 web.tfyum.net
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31554777/viewspace-2564111/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 收藏! Linux 伺服器必備的安全設定Linux伺服器
- CentOS 伺服器安全設定CentOS伺服器
- 伺服器的安全設定方法伺服器
- windows伺服器詳細安全設定Windows伺服器
- .NET Core 必備安全措施
- VsCode常用設定(新手必備!)VSCode
- VsCode常用設定,新手必備!VSCode
- windows伺服器安全設定之提權篇Windows伺服器
- 必備 | 國慶小長假來襲,必備安全注意事項
- 域伺服器基礎設施設定與安全加固伺服器
- windowsserver2008阿里雲ECS伺服器安全設定WindowsServer阿里伺服器
- Linux/Window安全設定Linux
- 網路安全工作必備技能,系統安全有網路安全工程師來守護工程師
- Jtti:租用國外伺服器如何做好安全設定Jtti伺服器
- 伺服器Windows Server 2008 R2的安全設定伺服器WindowsServer
- win2003伺服器的一些安全設定伺服器
- 雲伺服器簡單基礎的DEDECMS安全設定伺服器
- 微信隱私安全設定教程 如何設定微信隱私安全?
- 運維快速入門必備的 Linux 伺服器安全簡明指南,速收!運維Linux伺服器
- 安全性偏好設定
- 日常工作必備之DHCP入門與安全
- Linux 系統 安裝安全狗 必備外掛Linux
- 伺服器安全設定Centos7 防火牆firewall與iptables伺服器CentOS防火牆
- 雲伺服器安全設計伺服器
- 10個新手必備的網路安全工具推薦!
- ssh配置檔案安全設定
- Win2003 安全設定大全
- 阿里雲安全組設定FTP阿里FTP
- 【網路安全】什麼是端點?端點安全必須具備的功能有哪些?
- 【科普篇】入行必備的網路安全術語彙總!
- PbootCMS模板安全設定與加固方法boot
- 如何設定iis服務更安全
- 安全開發運維必備,如何進行Nginx代理Web伺服器效能優化與安全加固配置,看這篇指南就夠了運維NginxWeb伺服器優化
- win10電腦 tls安全設定怎麼設定為預設設定Win10TLS
- 總結10個Linux安全運維必備的實用工具!Linux運維
- 【初學者必備】網路安全學習經驗彙總!
- 網路安全新手必備的七大實用工具!
- 等保必備——綠盟安全管理平臺熱款來襲