小措施提高Linux服务器安全
2013-06-04 15:18
429 查看
作者:王啸(微博:@某L ,原文:2byte.us)本文由原作者投稿于伯乐在线,也欢迎其他朋友投稿。提示:投稿时记得留下微博账号哦 ~***很多时候是个体力活。挂着扫描器,漫无目的的寻找不设防的主机,植入后门,控制,卖给需要的人。所以,一些基本的安全措施可以避免太过容易成为目标,下面就小小的介绍一些。禁止root远程登录作为默认系统管理账号root是最容易***的目标。禁止通过ssh远程登录是绝对必须的。方法:编辑 /etc/ssh/sshd_config
同时,请为管理员建立个人账户,并分配到sudoers用户组(默认为%admin)
修改SSHD默认端口远程服务SSHD的默认端口22也是端口扫描的重点目标,修改为其他端口(通常为1024以上)可避免大部分***。 方法: 编辑 /etc/ssh/sshd_config
使用SCP代替FTPFTP虽然方便,但是安全性一直被诟病。后台文件管理时,用加密的SCP方式可以更好的解决这个问题。SCP利用了SSHD的服务,所以不需要在服务器另外配置,直接调整账号权限即可。Windows下可以使用软件winscp连接服务器。官方网站: http://winscp.net
安装denyhostsDenyhost可以帮你自动分析安全日志,直接禁止可疑主机暴力破解。Debian用户可以直接使用apt安装
官方网站: http://denyhosts.sourceforge.net/
谨慎控制目录和文件权限,灵活使用用户组例如,如果监控程序munin需要访问网站日志,请不要修改日志文件的权限设置,而是将munin加入www-data用户组
为系统程序使用专用账号尽量为每个系统程序使用专用账号,避免使用root如mysql, munin 等,灵活使用 sudo -u example_user 等命令切换执行用户和用户组
从官方网站下载puttyPutty是非常流行的windows平台远程工具,但不要贪图方便随意下载。如此重要且免费的软件,请从官方网站下载,并且最好进行完整性校验。官方网站:http://www.chiark.greenend.org.uk/~sgtatham/putty/
后记希望这些有助于提高您网站的安全性
伯乐在线补充关于前文提到的 putty 和 WinSCP,2012年1月末,有网友发现这两款开源软件的中文版带有后门([b]详情见微博)[/b]。鉴于此,各位在下载软件时,请直接前往官网下载。再啰嗦一句,如果不知道官网,在选择搜索引擎时,用 Google !!!此文,关于提高Linux服务器安全这个话题,如果各位还有其他建议,或相关书籍,或相关文章,不妨推荐。
安装denyhostsDenyhost可以帮你自动分析安全日志,直接禁止可疑主机暴力破解。Debian用户可以直接使用apt安装
谨慎控制目录和文件权限,灵活使用用户组例如,如果监控程序munin需要访问网站日志,请不要修改日志文件的权限设置,而是将munin加入www-data用户组
从官方网站下载puttyPutty是非常流行的windows平台远程工具,但不要贪图方便随意下载。如此重要且免费的软件,请从官方网站下载,并且最好进行完整性校验。官方网站:http://www.chiark.greenend.org.uk/~sgtatham/putty/
后记希望这些有助于提高您网站的安全性
伯乐在线补充关于前文提到的 putty 和 WinSCP,2012年1月末,有网友发现这两款开源软件的中文版带有后门([b]详情见微博)[/b]。鉴于此,各位在下载软件时,请直接前往官网下载。再啰嗦一句,如果不知道官网,在选择搜索引擎时,用 Google !!!此文,关于提高Linux服务器安全这个话题,如果各位还有其他建议,或相关书籍,或相关文章,不妨推荐。
相关文章推荐
- 关于能提高Java代码可重用性的三个措施
- [讨论]讨论提高SQL性能的措施!
- java中提高时间性能的一些措施
- ZT: 提高SQL性能的措施
- 提高Java代码可重用性的三个措施
- 提高java代码可重用性的三个有利措施
- 提高会议效率的十二条措施
- 提高Java代码可重用性的三个措施
- 提高Java代码重用性方法 措施二:把参数类型改成接口
- 软件的可维护性与哪些因素有关?在软件开发过程中应该采取哪些措施来提高软件产品的可维护性?
- 提高Java代码可重用性的三个措施
- 提高Java代码重用性的措施三:选择最简单的参数接口类型
- 三十条措施提高SQL处理查询上百万条数据库的速度
- 小措施提高Linux服务器安全
- 【蛙蛙王子】要提高客户满意度和客户忠诚度企业一般应该采取哪些措施,表现在CRM里应该提高哪些功能?
- 提高SQL性能的措施
- 提高以太网性能的几种措施
- 小措施提高Linux服务器安全
- 稳压电源 连载10:提高稳定性的措施
- 自我约束:提高工作/学习效率的有效措施