博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux服务器安全加固
阅读量:4988 次
发布时间:2019-06-12

本文共 1033 字,大约阅读时间需要 3 分钟。

关于对公司网站服务器安全加固的一些想法及思路:

一、修改密码和ssh登录端口,并且尽可能的用密钥对登录,禁止用密码登录(主要针对Linux)

二、修改/etc/hosts.allow 设置仅仅允许某几台去ssh
sshd:45.195.
修改/etc/hosts.deny
sshd:ALL
in.telnet:ALL
三、把系统中的一些不必要的用户和组可以直接注释掉,例如mail,postfix这些邮件相关的可以注释掉,可以减小黑客通过这样的账户进入系统进行提权操作。
四、开机自动启动的服务尽可能减少,除了nginx(apache)、mysql、宝塔、php等相关的,其余的尽可能的减少
五、关闭无用的端口,同上。
六、所有重要文件的权限需要尽可能的严格设置(这下面的内容有点多)
chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/services
chattr +a .bash_history #避免删除.bash_history或者重定向到/dev/null

修改系统重要执行命令的权限

chmod 700 /usr/bin
chmod 700 /bin/ping
chmod 700 /usr/bin/vim
chmod 700 /bin/netstat
chmod 700 /usr/bin/tail
chmod 700 /usr/bin/less
chmod 700 /usr/bin/head
chmod 700 /bin/cat
chmod 700 /bin/uname
chmod 700 /bin/ps
chmod -R 700 /etc/rc.d/init.d/*
chmod 700 /usr/bin/chmod
chmod 700 /usr/bin/chown

七.网站和数据库做到定期备份,目录和文件的权限要严格设置,不能让其提权

八.要适当利用Linux的特殊权限作出针对性的设置,合理利用sticky权限位提高安全性,网站目录给定的权限需要给定1755
chmod 1755 目录名
chmod o+t 目录名
九.ssh登录的方式尽量采取证书登录而非密码登录 (所有Linux服务器已经全部支持证书登录了,目标已完成)
十:禁用系统用户权限

 

转载于:https://www.cnblogs.com/zhubochang/p/11237523.html

你可能感兴趣的文章
19、AJAX
查看>>
NTP时间服务器的配置
查看>>
js011-DOM扩展
查看>>
JPA api 学习
查看>>
C#JWT验证
查看>>
Java transient关键字使用小记
查看>>
图片轮播
查看>>
PAT 乙级 1077
查看>>
iphone开发我的新浪微博客户端-用户登录账号添加篇(1.5)
查看>>
LeetCode ZigZag Conversion
查看>>
STL Vector详解
查看>>
JAVA调用基站云接口调用实例
查看>>
Asp.Net MVC的路由
查看>>
vue浏览器返回监听
查看>>
【CODEVS3117】高精度练习之乘法
查看>>
学习进度条02
查看>>
2016年秋季个人阅读计划
查看>>
HDU1286 找新朋友
查看>>
c#解析XML和JSON
查看>>
获取表单select域的选择部分的文本
查看>>