0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器安全加固的步骤

jf_TEuU2tls 来源:浩道linux 2023-06-19 09:58 次阅读

以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。

设置复杂密码

服务器设置大写、小写、特殊字符、数字组成的12-16位的复杂密码 ,也可使用密码生成器自动生成复杂密码,这里给您一个链接参考:https://suijimimashengcheng.51240.com/

echo "root:wgr1TDs2Mnx0XuAv" | chpasswd

设置密码策略

修改文件/etc/login.defs


PASS_MAX_DAYS      90               密码最长有效期
PASS_MIN_DAYS      10               密码修改之间最小的天数
PASS_MIN_LEN       8                密码长度
PASS_WARN_AGE7口令失效前多少天开始通知用户修改密码

对密码强度进行设置

编辑文件/etc/pam.d/password-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  difok=1 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
difok= 定义新密码中必须要有几个字符和旧密码不同
minlen=新密码的最小长度
ucredit= 新密码中可以包含的大写字母的最大数目。-1 至少一个
lcredit=新密码中可以包含的小写字母的最大数
dcredit=定新密码中可以包含的数字的最大数目 
注:这个密码强度的设定只对"普通用户"有限制作用,root用户无论修改自己的密码还是修改普通用户的时候,不符合强度设置依然可以设置成功

对用户的登录次数进行限制

编辑文件 /etc/pam.d/sshd

auth required pam_tally2.so deny=3 unlock_time=150 even_deny_root root_unlock_time300

多次输入密码失败后提示信息如下

92aee228-0e33-11ee-962d-dac502259ad0.png

pam_tally2 查看被锁定的用户

pam_tally2 --reset -u username 将被锁定的用户解锁

92d727b0-0e33-11ee-962d-dac502259ad0.png

禁止root用户远程登录

禁止ROOT用户远程登录 。打开 /etc/ssh/sshd_config

#PermitRootLogin   no

注:生效要重启sshd进程。

更改ssh端口

vim /etc/ssh/sshd_config ,更改Port或追加Port

注:生效要重启sshd进程。

安全组关闭没必要的端口

腾讯云平台有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口,参考文档:https://cloud.tencent.com/document/product/215/20398

设置账户保存历史命令条数,超时时间

打开 /etc/profile ,修改如下

HISTSIZE=1000
TMOUT=600 
五分钟未动,服务器超时自动断开与客户端的链接。

92fba13a-0e33-11ee-962d-dac502259ad0.png

定期查看查看系统日志

/var/log/messages
/var/log/secure

重要服务器可以将日志定向传输到指定服务器进行分析。

定期备份数据

目录要有规划,并且有周期性的打包备份数据到指定的服务器。

应用程序 /data1/app/

程序日志 /data1/logs/

重要数据 /data1/data/
责任编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82509
  • 端口
    +关注

    关注

    4

    文章

    820

    浏览量

    31588
  • 生成器
    +关注

    关注

    7

    文章

    302

    浏览量

    20211

原文标题:事关你服务器安全!Linux运维须知的10条安全加固建议

文章出处:【微信号:浩道linux,微信公众号:浩道linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    linux服务器和windows服务器

    和适用性。 首先,Linux服务器是一种基于开源的操作系统,其内核是由许多个人和组织共同开发和维护的。它具有高度的稳定性和安全 性。由于Linux操作系统的开放性,用户可以根据自己的需求和喜好进行自定义配置
    发表于 02-22 15:46

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    安全软件问题 被安全软件屏蔽了 解决办法:检查云锁和安全狗类安全软件有没有把电脑本地IP加入服务器白名单中,如果没有的话就把电脑本地IP加
    发表于 02-27 16:21

    [分享]windows 2003服务器安全设置方法

    系统危险文件的访问权限,只留管理组成员。  此篇文章献给对服务器安全和个人PC安全方面有需要的朋友。  详细文章转自:  http
    发表于 12-14 10:20

    服务器维护技巧

    服务器维护技巧一:从基本做起,及时安装系统补丁——不论是Windows还是Linux,任何操作系统都有漏洞,及时的打上补丁避免漏洞被蓄意攻击利用,是服务器安全最重要的保证之一。 服务器
    发表于 09-09 15:22

    服务器租用常见的安全漏洞

    服务器主机租用已经不是什么稀罕的事情了,随着这些年经济的进步,也有着非常大的提高,租用服务器常见的安全漏洞有哪些呢?这个是在主机租用的过程中必须注意的地方,下面跟随香港服务器托管小编一
    发表于 10-23 16:17

    租用服务器后如何进行服务器安全防护

    随着技术的革新,各种病毒层出不穷,网站安全服务器安全等问题日益突出。黑客的泛滥,网站攻击,商业窃密,数据篡改,挂马攻击等等行为一直充斥在我们的耳边,服务器
    发表于 08-16 11:27

    服务器安全吗?云服务器有哪些优势?

    安全问题,所以迟迟不敢选择。那么,云服务器安全吗?云服务器有哪些优势?下面就让摩杜云带大家一起来了解一下。云服务器
    发表于 03-27 14:31

    什么是服务器

    、内存、系统总线等,和通用的计算机架构类似。由于服务器需要提供高可靠的服务,所以在处理能力、稳定性、可靠性、安全性、可扩展性、可管理性等方面要求较高。服务器和电脑功能都是一样的,也可以
    发表于 07-16 07:35

    Boa服务器搭建步骤

    Boa服务器搭建步骤(戳我)1.确保文件的权限为777或755chmod 777 ~/boa/www/cgi-bin/(我的cgi-bin目录是此目录,具体目录视情况而定)2.在进行执行的时候,需要
    发表于 12-14 06:53

    加固基于Windows 2003平台的WEB服务器

    加固基于Windows 2003平台的WEB服务器 基于Windows平台下IIS运行的网站总给人一种感觉就是脆弱。早期的IIS确实存在很多问题,不过我个人认为自从Windows
    发表于 01-29 11:14 310次阅读

    保障Web服务器安全的六个步骤

    保障Web服务器安全的六个步骤 维护Web服务器安全是信息安全中最不讨好的差事之一。你需要在相
    发表于 01-30 17:25 977次阅读

    Linux服务器加固的基本步骤详解

    你可以调节服务器关于自动更新的的参数。Fedora 的 Wiki页面上有一篇文章对自动更新进行了深入解读,文章里提到我们可以通过调整参数为安全更新会把自动更新的风险降低至最少。
    的头像 发表于 12-04 14:16 4235次阅读

    面对网络安全威胁,云服务器该如何做好防御

    服务器怎么做防御?为了保证网络业务的正常运行,我们需要对云服务器系统进行安全加固,配置安全产品以抵御外来的恶意攻击是运维非常重要的一部分。
    发表于 12-04 14:52 793次阅读

    在Tomcat服务器上安装SSL证书的步骤

    在Tomcat服务器上安装SSL证书的步骤
    的头像 发表于 07-02 16:02 6739次阅读
    在Tomcat<b class='flag-5'>服务器</b>上安装SSL证书的<b class='flag-5'>步骤</b>

    搭建ftp服务器步骤

    搭建ftp服务器步骤  搭建FTP服务器是一项需要一定技术知识的任务,但是只要按照以下步骤进行操作,您就能成功搭建自己的FTP服务器。 1
    的头像 发表于 12-07 16:32 745次阅读