亚洲色图欧美日韩在线播放-户外操美女逼逼中国-免费久久99国产精品自在现-欧美激情五月综合啪啪-九九日本黄色精品视频-亚洲成年网址青青草原-欧美性爱精品在线免费观看-国产精品一区二区美女-日电影一区二区三区

Linux操作系統安全加固設置

系統安全的基本原則,只啟動需要的服務,只提供需要的端口訪問,關注系統補丁更新


1.更新軟件包

centos: yum update -y

debian/ubuntu: apt update && apt upgrade -y

#升級系統小版本

centos: yum upgrade -y


2.設置相對復雜的密碼

建議密碼包含字母,數字,符號,大小寫,以及長度


3.修改默認遠程端口

/etc/ssh/sshd_config

Port 22000

systemctl restart sshd


4.防火墻設置

只放行常用的端口,如遠程:22000(如果本地公網ip固定,最好設置只允許本地公網ip),web:80,ftp:21

禁用udp端口,只放行請求外部53端口


ubuntu/debian需安裝: apt-get install iptables

centos: /etc/sysconfig/iptables

ubuntu: /etc/iptables.rules

debian: /etc/iptables/rules.v4


參考規(guī)則:

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT

-A OUTPUT -p udp -j DROP

COMMIT


service iptables reload 或者 systemctl reload iptables

debian導入iptables規(guī)則: /sbin/iptables-restore < /etc/iptables/rules.v4


5.不提供外部連接的服務監(jiān)聽回環(huán)ip

如redis,mysql,elasticsearch,memcache等

示例:

/etc/redis/redis.conf

bind 127.0.0.1


6.關閉系統不需要的服務

列出正在運行的服務: pstree  

停止自啟: 

centos6: chkconfig postfix off

centos7+/debian/ubuntu:  systemctl stop postfix ;systemctl disable postfix



編輯:三五互聯
日期:2023-01-03

收藏 】 【 打印 】   
您可對文檔進行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

提交反饋需要先登陸會員帳號

上一篇:為什么我的域名在某些地方不能訪問,解析到127.0.0.1或者0.0.0.0?
下一篇:企業(yè)郵局如何開啟SPF驗證
若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
  >> 相關文章
 
分享至: