中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Linux操作系統(tǒng)安全加固設(shè)置

系統(tǒng)安全的基本原則,只啟動需要的服務(wù),只提供需要的端口訪問,關(guān)注系統(tǒng)補(bǔ)丁更新


1.更新軟件包

centos: yum update -y

debian/ubuntu: apt update && apt upgrade -y

#升級系統(tǒng)小版本

centos: yum upgrade -y


2.設(shè)置相對復(fù)雜的密碼

建議密碼包含字母,數(shù)字,符號,大小寫,以及長度


3.修改默認(rèn)遠(yuǎn)程端口

/etc/ssh/sshd_config

Port 22000

systemctl restart sshd


4.防火墻設(shè)置

只放行常用的端口,如遠(yuǎn)程:22000(如果本地公網(wǎng)ip固定,最好設(shè)置只允許本地公網(wǎng)ip),web:80,ftp:21

禁用udp端口,只放行請求外部53端口


ubuntu/debian需安裝: apt-get install iptables

centos: /etc/sysconfig/iptables

ubuntu: /etc/iptables.rules

debian: /etc/iptables/rules.v4


參考規(guī)則:

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT

-A OUTPUT -p udp -j DROP

COMMIT


service iptables reload 或者 systemctl reload iptables

debian導(dǎo)入iptables規(guī)則: /sbin/iptables-restore < /etc/iptables/rules.v4


5.不提供外部連接的服務(wù)監(jiān)聽回環(huán)ip

如redis,mysql,elasticsearch,memcache等

示例:

/etc/redis/redis.conf

bind 127.0.0.1


6.關(guān)閉系統(tǒng)不需要的服務(wù)

列出正在運(yùn)行的服務(wù): pstree  

停止自啟: 

centos6: chkconfig postfix off

centos7+/debian/ubuntu:  systemctl stop postfix ;systemctl disable postfix



編輯:西部數(shù)碼
日期:2023-01-03

收藏 】 【 打印 】   
您可對文檔進(jìn)行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

提交反饋需要先登陸會員帳號

上一篇:為什么我的域名在某些地方不能訪問,解析到127.0.0.1或者0.0.0.0?
下一篇:企業(yè)郵局如何開啟SPF驗(yàn)證
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時客服熱線

400-028-****

028-6277****

抱歉,午餐時間暫時無法接聽您的電話,建議您提交工單或13:00以后再電話咨詢,謝謝!

抱歉,當(dāng)前是午餐時間,請?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請致電028-62778877-7