!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>香港云服务器Linux操作系统安全加固设置

香港云服务器Linux操作系统安全加固设置

系统安全的基本原则,只启动需要的服务,只提供需要的端口访问,关注系统补丁更新

1.更新软件包

centos: yum update -y

debian/ubuntu: apt update && apt upgrade -y

#升级系统小版本

centos: yum upgrade -y

2.设置相对复杂的密码

建议密码包含字母,数字,符号,大小写,以及长度

3.修改默认远程端口

/etc/ssh/sshd_config

Port 22000

systemctl restart sshd

4.防火墙设置

只放行常用的端口,如远程:22000(如果本地公网ip固定,最好设置只允许本地公网ip),web:80,ftp:21

禁用udp端口,只放行请求外部53端口

ubuntu/debian需安装: apt-get install iptables

centos: /etc/sysconfig/iptables

ubuntu: /etc/iptables.rules

debian: /etc/iptables/rules.v4

参考规则:

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT

-A OUTPUT -p udp -j DROP

COMMIT

service iptables reload 或者 systemctl reload iptables

debian导入iptables规则: /sbin/iptables-restore < /etc/iptables/rules.v4

5.不提供外部连接的服务监听回环ip

如redis,mysql,elasticsearch,memcache等

示例:

/etc/redis/redis.conf

bind 127.0.0.1

6.关闭系统不需要的服务

列出正在运行的服务: pstree  

停止自启: 

centos6: chkconfig postfix off

centos7+/debian/ubuntu:  systemctl stop postfix ;systemctl disable postfix

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

香港云服务器运行的网站代码中被挂黑链怎么办 ?

2021-4-17 18:57:27

服务器教程

Linux bg命令:把后台暂停的工作恢复到后台执行

2021-4-17 18:57:29

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase