0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器安全加固的步骤

jf_TEuU2tls 来源:浩道linux 2023-06-19 09:58 次阅读

以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。

设置复杂密码

服务器设置大写、小写、特殊字符、数字组成的12-16位的复杂密码 ,也可使用密码生成器自动生成复杂密码,这里给您一个链接参考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

设置密码策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密码最长有效期
PASS_MIN_DAYS      10               密码修改之间最小的天数
PASS_MIN_LEN       8                密码长度
PASS_WARN_AGE7口令失效前多少天开始通知用户修改密码

对密码强度进行设置

编辑文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定义新密码中必须要有几个字符和旧密码不同
minlen=新密码的最小长度
ucredit= 新密码中可以包含的大写字母的最大数目。-1 至少一个
lcredit=新密码中可以包含的小写字母的最大数
dcredit=定新密码中可以包含的数字的最大数目 
注:这个密码强度的设定只对"普通用户"有限制作用,root用户无论修改自己的密码还是修改普通用户的时候,不符合强度设置依然可以设置成功

对用户的登录次数进行限制

编辑文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次输入密码失败后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被锁定的用户

pam_tally2 --reset -u username 将被锁定的用户解锁

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用户远程登录

禁止ROOT用户远程登录 。打开 /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重启sshd进程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重启sshd进程。

安全组关闭没必要的端口

腾讯云平台有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口,参考文档:https://cloud.tencent.com/document/product/215/20398

设置账户保存历史命令条数,超时时间

打开 /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分钟未动,服务器超时自动断开与客户端的链接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系统日志

/var/log/messages
/var/log/secure

重要服务器可以将日志定向传输到指定服务器进行分析。

定期备份数据

目录要有规划,并且有周期性的打包备份数据到指定的服务器。

应用程序 /data1/app/

程序日志 /data1/logs/

重要数据 /data1/data/
责任编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9013

    浏览量

    85165
  • 端口
    +关注

    关注

    4

    文章

    953

    浏览量

    32008
  • 生成器
    +关注

    关注

    7

    文章

    313

    浏览量

    20973

原文标题:事关你服务器安全!Linux运维须知的10条安全加固建议

文章出处:【微信号:浩道linux,微信公众号:浩道linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    linux服务器和windows服务器

    和适用性。 首先,Linux服务器是一种基于开源的操作系统,其内核是由许多个人和组织共同开发和维护的。它具有高度的稳定性和安全 性。由于Linux操作系统的开放性,用户可以根据自己的需求和喜好进行自定义配置
    发表于 02-22 15:46

    租用服务器后如何进行服务器安全防护

    随着技术的革新,各种病毒层出不穷,网站安全服务器安全等问题日益突出。黑客的泛滥,网站攻击,商业窃密,数据篡改,挂马攻击等等行为一直充斥在我们的耳边,服务器
    发表于 08-16 11:27

    服务器安全吗?云服务器有哪些优势?

    安全问题,所以迟迟不敢选择。那么,云服务器安全吗?云服务器有哪些优势?下面就让摩杜云带大家一起来了解一下。云服务器
    发表于 03-27 14:31

    排除服务器接入问题地基本步骤

    排除服务器接入问题地基本步骤 当我访问网络中的一台服务器时,我收到了如下信息:“没有任何网络提供商接受特定的网络通路。
    发表于 01-11 11:55 325次阅读

    加固基于Windows 2003平台的WEB服务器

    加固基于Windows 2003平台的WEB服务器 基于Windows平台下IIS运行的网站总给人一种感觉就是脆弱。早期的IIS确实存在很多问题,不过我个人认为自从Windows
    发表于 01-29 11:14 321次阅读

    保障Web服务器安全的六个步骤

    保障Web服务器安全的六个步骤 维护Web服务器安全是信息安全中最不讨好的差事之一。你需要在相
    发表于 01-30 17:25 1041次阅读

    视频服务器安装步骤__YJW201326

    视频服务器安装步骤
    发表于 12-16 22:33 0次下载

    Linux服务器加固的基本步骤详解

    你可以调节服务器关于自动更新的的参数。Fedora 的 Wiki页面上有一篇文章对自动更新进行了深入解读,文章里提到我们可以通过调整参数为安全更新会把自动更新的风险降低至最少。
    的头像 发表于 12-04 14:16 4386次阅读

    如何才能保证服务器的托管安全

    如何做好服务器托管安全?想要保证服务器托管安全应该怎样做?对于企业来说,服务器安全是决定着一个
    发表于 01-13 14:45 989次阅读

    服务器安全防护经验分享

    大家都知道,服务器对于所有企业都必不可少,服务器安全关系着公司整个网络以及所有数据的安全。所以,服务器
    的头像 发表于 03-22 17:30 1739次阅读

    在Tomcat服务器上安装SSL证书的步骤

    在Tomcat服务器上安装SSL证书的步骤
    的头像 发表于 07-02 16:02 6998次阅读
    在Tomcat<b class='flag-5'>服务器</b>上安装SSL证书的<b class='flag-5'>步骤</b>

    FTP服务器搭建详细步骤

    FTP服务器是一种用于文件传输的服务器,它可以让用户通过FTP客户端上传和下载文件。FTP服务器是一种非常实用的文件传输工具,可以方便地实现文件传输、备份、发布、下载和共享等功能。那么FTP
    的头像 发表于 04-12 14:39 3.2w次阅读

    搭建ftp服务器步骤

    搭建ftp服务器步骤  搭建FTP服务器是一项需要一定技术知识的任务,但是只要按照以下步骤进行操作,您就能成功搭建自己的FTP服务器。 1
    的头像 发表于 12-07 16:32 1115次阅读

     海外云服务器搭建pi节点详细步骤

     海外云服务器搭建pi节点简单吗?海外云服务器搭建pi节点步骤有哪些?小编为您整理发布海外云服务器搭建pi节点相关内容。
    的头像 发表于 02-21 10:16 1055次阅读

    服务器搭建步骤

    服务器不仅提供了灵活的资源配置和强大的计算能力,还降低了IT基础设施的维护成本。下面,rak小编带您详细了解云服务器搭建的步骤
    的头像 发表于 10-09 10:58 172次阅读