linux服务器安全防御策略
未知
2021-02-08 16:57:32
0
实用于linux系统
1,useradd shell
    useradd xiaotian -s /sbin/nologin
    禁止用户登录后,用户不能登录系统,但可以登录ftp、SAMBA等。我们在Linux下做系统维护的时候,希望个别用户或者所有用户不能登录系统,保证系统在维护期间正常运行。这个时候我们就要禁止用户登录。 


2,密码的复杂程度 字母大小写+数字+特殊字符+20位以上+定期更换
3,修改默认端口,把ssh端口修改成2222等等
4,限制登录 的用户或组
     PermitRootLogin yes
     AllowUsers yange
不修改系统设置尽量不能root总账户登录。
5,使用sudo
     使用sudo就具备了系统管理员的权利,可以操作系统修改等
6,基于pam实现登录 限制
     vi /etc/pam.d/sshd
    //插入下面的代码,如果ssh登录两次还是输入密码错误就禁止访问30秒,30秒后放开限制,root管理员也不例外。
     auth required pam_tally2.so deny=2 even_deny_root root_unlock_time=30 unlock_time=30
7,死亡之ping,需要设置阀值,要不然ping死了。


相关内容

多地多部门合力应对寒潮天气
多地遭遇寒潮侵袭,多部门合力应对,采取监测预警、保障交通、农业生产...
2025-02-10 07:46:41
40万新车被小孩引燃 车主...
近日,小孩意外引燃价值40万新车,车主展现大度再订一辆。事件引发社...
2025-02-10 07:23:35
华为Pura 70手机51...
华为Pura 70手机512G版降价,提升竞争力,给消费者带来惊喜...
2025-02-10 05:23:36
网络木马攻击中的隐藏技术及...
本文详述了网络木马攻击中的伪装、加密、进程注入与隐藏等技术手段及其...
2025-02-10 04:23:42
新型网络木马攻击手段及防范...
摘要:新型网络木马攻击手段多样且隐蔽,包括钓鱼木马、零日漏洞利用、...
2025-02-10 04:00:43
剖析网络木马攻击的技术原理...
本文深入剖析了网络木马攻击的技术原理与攻击方式,包括其隐藏性、伪装...
2025-02-10 03:00:40

热门资讯

gatewayworker心跳... 问题描述: 前端设置什么,后端设置什么。 解决办法: start_gateway.php中 打开 $...
Oracle Oracle云服... Oracle云服务器架构设计采用虚拟化、分布式存储技术,具备高度可扩展性、高可用性和容错性,并注重安...
kali的nmap信息收集扫描... nmap这个渗透工具一般用在渗透的准备阶段,用于收集用户的信息,为后面的渗透做情报支持。
phpstudy8.0 创建本... phpstudy v8.0创建本地站点域名的方法步骤: 步骤一: 打开www目录并创建你的站点文件夹...
Linux系统nginx服务器... Ssh 登录 Ssh是建立在应用层和传输层的安全协议,专门为远程登录回话和其他网络服务提供安全性。利...
SVN 从本地提交时忽略某些文... 问题描述: 在我使用TP的时候我想从本地提交文件更新到服务器,但是database.php这类的文件...
linux安装LNMP的安装方... 最近在安装linux lnmp centos7环境的时候还是有点小问题,从头总结了一下。 安装的版本...
php代码注入 ,eval() ,assert() preg_replace() call_user_func();
云服务器监控CPU利用率,外网... 云服务器的CPU利用率、外网出带宽使用率、内存利用率和磁盘利用率是用于监测服务器性能和资源使用情况的...
测试服务器端口通不通 问题描述: 测试服务器端口通不通 解决办法: 1、使用telnet判断 telnet是windows...