阿里云、腾讯、华为、京东云、搬瓦工等
国内外主流云服务器厂商优惠信息一网打尽!

西部数码教程:Linux操作系统安全加固设置方法

西部数码教程:Linux操作系统安全加固设置方法

LINUX系统经常被入侵,导致网站安全出现问题,网站被挂马,篡改内容,劫持访问,跳转非法网站等,那么怎样解决这个问题呢?万唯景盛安全工程师为您提供Linux操作系统安全加固的设置方法。简单来说,系统安全的基本原则,只启动需要的服务,只提供需要的端口访问,关注系统补丁更新。

西部数码云服务器优惠,看这篇文章就够了

1.更新软件包

centos: yum update -y

debian/ubuntu: apt update && apt upgrade -y

#升级系统小版本

centos: yum upgrade -y

2.设置相对复杂的密码

建议密码包含字母,数字,符号,大小写,以及长度

3.修改默认远程端口

/etc/ssh/sshd_config

Port 22000

systemctl restart sshd

4.防火墙设置

只放行常用的端口,如远程:22000(如果本地公网ip固定,推荐设置只允许本地公网ip),web:80,ftp:21

禁用udp端口,只放行请求外部53端口

ubuntu/debian需安装: apt-get install iptables

centos: /etc/sysconfig/iptables

ubuntu: /etc/iptables.rules

debian: /etc/iptables/rules.v4

service iptables reload 或者 systemctl reload iptables

debian导入iptables规则: /sbin/iptables-restore < /etc/iptables/rules.v4

5.不提供外部连接的服务监听回环ip

如redis,mysql,elasticsearch,memcache等

示例:

/etc/redis/redis.conf

bind 127.0.0.1

6.关闭系统不需要的服务

列出正在运行的服务: pstree  

停止自启: 

centos6: chkconfig postfix off

centos7+/debian/ubuntu:  systemctl stop postfix ;systemctl disable postfix

优惠QQ群三号:798695151

主机优惠码及时掌握

优惠QQ群五号:555705645

主机优惠发布与交流

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在一时间删除。文章观点不代表本网站立场,如需处理请联系客服。邮箱:kefu@tfidc.cn。云服务器优惠信息聚合网站 » 西部数码教程:Linux操作系统安全加固设置方法