首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Linux 服务器安全配置

按照下面的步骤修改服务器安全配置,腾讯云主机安全不会报任何主机配置安全问题。...tencent 2、把新用户添加到 sudoers 列表中 echo "tencent ALL=(ALL) NOPASSWD: ALL" | tee /etc/sudoers.d/tencent 3、配置...PubkeyAuthentication yes ​ # 允许密码错误次数 MaxAuthTries 3 ​ service sshd restart 四、添加口令策略 vim /etc/login.defs ​ # 新建用户密码最长使用天数...PASS_MAX_DAYS 90 ​ # 新建用户密码最短使用天数 PASS_MIN_DAYS 0 ​ # 新建用户密码到期提前提醒天数 PASS_WARN_AGE 7 五、口令过期后账号最长有效天数策略...vim /etc/default/useradd ​ INACTIVE=365 六、超时自动登出配置 vim /etc/profile ​ export TMOUT=1800 七、配置账户登录失败锁定策略

15.2K11
您找到你想要的搜索结果了吗?
是的
没有找到

RedHat Linux服务器安全配置细节

云豆贴心提醒,本文阅读时间8分钟 1.概述 Linux服务器版本:RedHat Linux AS 2.1 对于开放式操作系统---Linux,系统安全设定包括系统服务最小化、限制远程存取、隐藏重要资料...、修补安全漏洞、采用安全工具以及经常性安全检查等。...本文主要从用户设置、如何开放服务、系统优化等方面进行系统安全配置,以到达使Linux服务器安全、稳定。 2.用户管理 在Linux系统中,用户帐号是用户身份标志,它由用户名和用户口令组成。...查看方法:lsattr /etc/passwd 3.服务管理 在Linux系统服务管理方面,如果想做到服务最好安全,其中主要就是升级服务本身软件版本,另外一个就是关闭系统不使用服务,做到服务最小化...将这行前#去掉后,修改为:PermitRootLogin no 4.系统文件权限 Linux文件系统安全主要是通过设置文件权限来实现

6.6K60

Linux服务器极简安全配置

网络知识了解越多,就越胆小;也许,这就是江湖吧; 当配置一台新Linux服务器并上线时,其实就是将Server暴露到了炮火横飞战场上,任何大意都会让其万劫不复;但由于永恒的人性弱点,我们总是在安全和便利之间摇摆...; 本文希望能为自己提供一种最简单办法,用最简单办法帮助我们抵抗大多数炮火; 用户管理 最重要就是不要用root用户操作,当一台服务器部署初期,为不同用途划分不同用户组以及用户能避免绝大多数悲剧...如果出于安全考虑,也可以强制要求输入密码。...1 2 root ALL=(ALL:ALL) ALL brain ALL=(ALL:ALL) ALL 然后,切换到新用户身份,检查到这一步为止,是否一切正常。...1 su brain 防火墙 防火墙为我们抵抗绝大多数脚本小子攻击,是最省力,性价比最高投资,切勿偷懒 …… sshd配置 几条最简单配置,即能避免90%以上恶意嗅探; 端口 1 2 3 4

1.2K20

linux服务器安全配置实例(一)引言

大多服务器都托管在阿里云或者腾讯云上,这些云服务也都提供杀毒软件和防火墙功能,如:阿里云盾。上述攻击大部分都已经被厂商提供安全拦截住了,但是毕竟没有绝对安全。...这里记录下我平时对服务器安全配置,希望对大家有一些帮助,还是没有绝对安全,但是能够防患未然还是好。...服务器配置 对于Linux操作系统,可以启动selinux和iptables对系统访问进行过滤,同时可以降低用户权限,降低一些进程运行权限。来保证服务器被渗透后威胁降到最低。...下面拿我服务器举例,我服务器配置如下: 阿里云服务深圳可用区B 带宽:2Mbps CPU: 1核 内存: 1024 MB 带宽:2Mbps 操作系统: CentOS 7.0 64位 在服务器配置有...今天分享就到这里了,下一篇我们会继续讲解服务器配置实例。

1.6K80

linux服务器安全配置最详解 原

,有可能升级内核后导致服务器不能正常启动,这是非常可怕,没有特别的需要,建议不要随意升级内核。...cp /etc/yum.conf /etc/yum.confbak 1、修改yum配置文件 vi /etc/yum.conf 在[main]最后添加 exclude=kernel* 2、...系统,会显示linux发行版名称、版本、内核版本、服务器名称。...) 13 限制shell命令记录大小 每个用户主目录下都存放着/home/axjsms/.bash_history文件,可存放多大500条命令,为了系统安全,需限制该文件大小,可修改为50,vi /etc.../profile添加HISTSIZE=50; 14 修改ssh服务root登录权限 修改ssh服务配置文件,使ssh服务不允许直接使用root用户来登录,这样减少系统被恶意登录攻击机会。

2.2K30

linux服务器安全配置实例(二)用户账户权限配置

豌豆贴心提醒,本文阅读时间7分钟 没有绝对安全 在上一篇文章《linux服务器安全配置实例(一)》中介绍了我对ssh服务一些常用安全配置和性能优化。...走窗户:通过一些系统0day漏洞或者第三方服务以及软件漏洞溢出或者注入,在服务器中运行恶意代码来得到登陆权限。 暴力开锁:通过一些暴力破解软件,暴力破解我们ssh服务、网站管理员密码等。...对于暴力开锁我们在对sshd服务器安全配置和优化中已经说明如何防范。对于走窗户、跳烟囱这样采用漏洞攻击方式,我们最简单方式就是及时修复漏洞,配置防火墙和杀毒软件等。...我们曾经呐喊着Linux服务器是最安全(没错,因为linux操作系统用的人少,它安全机制也确实十分完善),但是没有一点点防备bash破壳漏洞出现了。...其实这是一件挺麻烦事情,我们知道对系统一些更改、安装软件、升级系统都需要root权限。那么为了安全我们需要禁用它,为了配置系统我们又要使用它,自相矛盾了。

2.9K50

linux安全配置

今天清早登录服务器发现很多暴力狗(使用ssh端口破解登录密码),真不知道这些人有啥意思,破解了无非是把我服务器当作肉鸡再去攻击其他服务器,目的无非就是证明你有能力去破解,要么就是搞到比较有实力公司勒索点棺材本罢了...或者ip段客户访问linux某项服务。...然后再次回到linux系统,登录后一次输入如下: #mkdir /root/.ssh    创建一个.ssh隐藏文件夹 #chmod 700 /root/.ssh   给.ssh文件夹授权 #vi...6、然后再次使用  #vi /root/.ssh/authorized_keys 并把Xshell公钥复制到另起一行,以#号开头linux当中是标注意思! ?...10、然后最后一步,我们配置防火墙只是暂时关闭,重启电脑后就会失效,所以我需要永久关闭它 #vi /etc/selinux/config        #修改selinux配置文件 更改“SELINUX

8.1K50

Linux配置yum软件仓库

在Windows中,软件包大多以exe格式结尾,视为可运行程序,运行后即可安装,而在linux中,软件包后缀名意义仅限于标识,可视为命名规范,无实际意义。...而在linux中,各类rpm包安装均有一些或多或少依赖关系,如安装a前必须安装b,而运行b前提有需要c和d作为支撑,因此,如要安装软件包a,则需要安装c和d,然后再安装b,最后才能够正常安装运行软件包...二、yum源配置 yum软件仓库方式很好解决了CentOS和Redhat软件包依赖关系问题,受到人们喜爱,现已成为最受欢迎安装方式。...2、网络yum源配置 网络yum仓库,顾名思义,仓库软件包位于网络中,无需我们自己下载到本地,安装软件时再通过网络下载到本地进行安装,减少了我们服务器存储占用。...这些yum仓库软件包通常由阿里云等较大厂商提供,一来使用起来包来源比较放心、安全;其次,更新也更加及时,让我们不会因为个别软件包而去更新整个镜像,减少我们压力,更多交给阿里云就好了。

4.1K10

Linux服务器安全加固

对未经过安全认证RPM包进行安全检查 rpm -qp xxx.rpm --scripts 查看rpm包中脚本信息 Linux用户方面的加固 设定密码策略 修改 /etc/login.defs...配置文件 PASS_MAX_DAYS 90 密码最长有效期 PASS_MIN_DAYS 10 密码修改之间最小天数 PASS_MIN_LEN...我们设置新密码不能和旧密码相同,同时新密码至少8位,还要同时包含大字母、小写字母和数字 image.png difok= :此选项用来定义新密码中必须要有几个字符和旧密码不同 minlen=:此选项用来设置新密码最小长度...ucredit= :此选项用来设定新密码中可以包含大写字母最大数目。...-1 至少一个 lcredit=:此选项用来设定新密码中可以包含小写字母最大数目 dcredit=:此选项用来设定新密码中可以包含数字最大数目

2.3K30

如何保证Linux服务器安全

很少见有人马上为一台新安装服务器安全措施,然而我们生活所在这个社会使得这件事情是必要。不过为什么仍旧这么多人把它拖在最后?我已经做了相同事情,它常常可以归结为想要马上进入有趣东西。...希望这篇文章将向大家展示,确保服务器安全没有你想得那样难。在攻击开始后,俯瞰你“堡垒”会相当享受。 ?   ...安装防火墙   安装现在正最流行防火墙软件?好,行动吧。那就配置一个防火墙。之后你总是可以增加另一个异常,几分钟额外工作并不会折腾死你。...这篇文章目的是作为服务器安全新手指南,在这篇文章结束时候,并不意味着你服务器是无懈可击。用本文来快速锁定一个新服务器,在它之上为你特有的情况建立其他措施。...你可能希望查询 IPV6 安全,改变你SSH端口(通过隐藏达到安全目的),安全内核(SELinux和GRSecurity),跟踪系统改变,并且如果你服务器曾经不安全或已经在线相当长时间了的话,全面检查一番

1.9K70

Linux下PHP网站服务器安全配置加固防护方法【推荐】

而当服务器端脚本配置错误时会出现各种问题。现今,大部分Web服务器是基于Linux环境下运行(比如:Ubuntu,Debian等)。...本文详细总结了PHP网站在Linux服务器上面的安全配置,包含PHP安全、mysql数据库安全、web服务器安全、木马查杀和防范等,很好很强大很安全。...(如果需要深入安全部署建议找专业做安全国内公司如:Sinesafe,绿盟,启明星辰等等都是比较不错专业做网站安全公司) PHP安全配置 1....>deletefromuserwhereUser=; mysql>deletefromuserwherePassword=; mysql>deletefromdb whereUser=; web服务器安全..." 总结 以上所述是小编给大家介绍Linux下PHP网站服务器安全配置加固防护方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家

3.2K10

CentOS 服务器安全配置策略

近期服务器频繁有被暴力破解,大致分析了一下入侵行为,整理了常用安全策略: 最小权限+最少服务=最大安全 1....禁止root帐号直接登录 Linux默认管理员名即是root,只需要知道ROOT密码即可直接登录SSH。禁止Root从SSH直接登录可以提高服务器安全性。经过以下操作后即可实现。...安装DenyHosts【拦截获取攻击IP,生成黑名单,防止再次攻击】 DenyHosts(项目主页:http://denyhosts.sourceforge.net/)是运行于Linux一款预防SSH...暴力破解软件,可以从http://sourceforge.net/projects/denyhosts/files/进行下载,然后将下载回来DenyHosts-2.6.tar.gz源码包上传到Linux...= 3 #允许root登陆失败次数 DAEMON_LOG = /var/log/denyhosts #DenyHosts日志文件存放路径,默认 更改DenyHosts默认配置之后,重启DenyHosts

2.6K40

Linux服务器初步配置流程

开发网站时候,常常需要自己配置Linux服务器。 本文记录配置Linux服务器初步流程,也就是系统安装完成后,下一步要做事情。这主要是我自己总结和备忘,如果有遗漏,欢迎大家补充。...ssh root@128.199.209.242 这时,命令行会出现警告,表示这是一个新地址,存在安全风险。键入yes,表示接受。然后,就应该可以顺利登入远程主机。 接着,修改root用户密码。...如果出于安全考虑,也可以强制要求输入密码。...在本机上另开一个shell窗口,将本机公钥拷贝到服务器authorized_keys文件。...ssh s1 第四步:运行环境配置 首先,检查服务器区域设置。 locale 如果结果不是en_US.UTF-8,建议都设成它。

5K60

Linux服务器Swap配置

Linux服务器Swap配置 简单记录文件形式Swap使用与配置方式。 1....交换文件大小配置原则 内存<2G,配置实际内存两倍 内存>2G,配置为4G即可 内存>4G,追求极致性能,不需要配置交换 2....创建交换文件 # 创建一个名称为swap文件,大小为1GB # if 输入文件名称,此处使用/dev/zero即可 # of 输出文件名称,使用期望文件名即可 # bs 同时设置读入/输出块大小为多少个字节...# count 拷贝多少个块,块大小等于bs指定字节数 dd if=/dev/zero of=/swap bs=1M count=1024 # 配置交换文件权限 chmod 0600 /swap...删除交换文件 # 关闭指定交换文件 swapoff /swap # 删除文件 rm /swap # 删除自动挂载配置 vi /etc/fstab MySQL多层级树形结构表搜索查询优化 使用WordPress

30120

Linux配置日志服务器

前言   本文主要介绍是关于Linux配置日志服务器相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细介绍吧   日志服务器配置文件:/etc/rsyslog.conf   服务器端...:   服务器IP如下:   编辑日志服务器配置文件:   这里UDP或者TCP任选一个   将注释两句复制一遍,然后取消注释即可   进入目录下创建配置文件,配置需要监控客户端   Vim...编辑器打开   内容如下:   内容格式如下:   属性, 比较操作符, "值" 保存位置   属性包括以下内容   fromhost 哪个主机名发过来   fromhost-ip 哪个ip发过来...  重启日志服务   可以看到目标目录下已经生成一个目录记录文件,且内容为空   客户机端:   客户机端IP为:192.168.0.100/24   编辑配置文件:   在末尾加上如下行指定日志服务器地址和端口号...  保存退出,重启日志服务   开始验证:   用服务器端通过ssh试图连接客户端:   由于输入密码,连接失败   现在在去查看日志记录文件:   如上,ssh连接记录已经被记录在日志文件中

15.1K00
领券