以下是服務(wù)器安全加固的步驟,本文以騰訊云的CentOS7.7版本為例來(lái)介紹,如果你使用的是秘鑰登錄服務(wù)器1-5步驟可以跳過(guò) 。
設(shè)置復(fù)雜密碼【Linux主機(jī)服務(wù)器安全加固10條建議 服務(wù)器加固是什么意思和作用】服務(wù)器設(shè)置大寫(xiě)、小寫(xiě)、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動(dòng)生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:
https://suijimimashengcheng.51240.com/
echo "root:wgr1TDs2Mnx0XuAv" | chpasswd設(shè)置密碼策略修改文件/etc/login.defs
PASS_MAX_DAYS90密碼最長(zhǎng)有效期PASS_MIN_DAYS10密碼修改之間最小的天數(shù)PASS_MIN_LEN8密碼長(zhǎng)度PASS_WARN_AGE7口令失效前多少天開(kāi)始通知用戶修改密碼對(duì)密碼強(qiáng)度進(jìn)行設(shè)置編輯文件/etc/pam.d/password-auth
passwordrequisitepam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1difok= 定義新密碼中必須要有幾個(gè)字符和舊密碼不同minlen=新密碼的最小長(zhǎng)度ucredit= 新密碼中可以包含的大寫(xiě)字母的最大數(shù)目 。-1 至少一個(gè)lcredit=新密碼中可以包含的小寫(xiě)字母的最大數(shù)dcredit=定新密碼中可以包含的數(shù)字的最大數(shù)目 注:這個(gè)密碼強(qiáng)度的設(shè)定只對(duì)"普通用戶"有限制作用,root用戶無(wú)論修改自己的密碼還是修改普通用戶的時(shí)候,不符合強(qiáng)度設(shè)置依然可以設(shè)置成功對(duì)用戶的登錄次數(shù)進(jìn)行限制編輯文件 /etc/pam.d/sshd
auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300多次輸入密碼失敗后提示信息如下

文章插圖
pam_tally2 查看被鎖定的用戶
pam_tally2 –reset -u username 將被鎖定的用戶解鎖

文章插圖
禁止root用戶遠(yuǎn)程登錄禁止ROOT用戶遠(yuǎn)程登錄。打開(kāi) /etc/ssh/sshd_config
#PermitRootLoginno注:生效要重啟sshd進(jìn)程 。更改ssh端口
vim /etc/ssh/sshd_config ,更改Port或追加Port注:生效要重啟sshd進(jìn)程 。安全組關(guān)閉沒(méi)必要的端口騰訊云平臺(tái)有安全組功能,里面您只需要放行業(yè)務(wù)協(xié)議和端口,不建議放行所有協(xié)議所有端口,參考文檔:
https://cloud.tencent.com/document/product/215/20398
設(shè)置賬戶保存歷史命令條數(shù),超時(shí)時(shí)間打開(kāi) /etc/profile ,修改如下
HISTSIZE=1000TMOUT=600 五分鐘未動(dòng),服務(wù)器超時(shí)自動(dòng)斷開(kāi)與客戶端的鏈接 。
文章插圖
定期查看查看系統(tǒng)日志
/var/log/messages/var/log/secure重要服務(wù)器可以將日志定向傳輸?shù)街付ǚ?wù)器進(jìn)行分析 。定期備份數(shù)據(jù)目錄要有規(guī)劃,并且有周期性的打包備份數(shù)據(jù)到指定的服務(wù)器 。
應(yīng)用程序 /data1/app/
程序日志 /data1/logs/
重要數(shù)據(jù) /data1/data/
推薦閱讀
- 教您如何加固Linux服務(wù)器配置方法攻略 服務(wù)器加固是什么意思
- 詳解防火墻的體系結(jié)構(gòu)知識(shí) 雙宿主機(jī)型防火墻什么意思
- 真正免費(fèi)永久使用的云主機(jī)介紹 云主機(jī)免費(fèi)一年
- 教你一鍵查詢oa服務(wù)器地址方法 oa系統(tǒng)服務(wù)器地址在哪里看
- 云端服務(wù)器概念介紹 什么是云端服務(wù)器
- 6款最佳的免費(fèi)Linux殺毒軟件 服務(wù)器版殺毒軟件哪個(gè)好
- 一文帶你了解Linux重定向 重定向是什么意思
- 一文帶你讀懂Linux重定向 重定向是什么意思它
- 國(guó)內(nèi)最快的DNS服務(wù)器推薦 dns地址哪個(gè)最快
- 4種常用主板機(jī)箱面板接線圖 主機(jī)開(kāi)關(guān)線怎么接主板圖
