一台 Linux 系统初始化环境后需要做一些什么安全工作?-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

一台 Linux 系统初始化环境后需要做一些什么安全工作?

黄一刀 2020-03-06 23:04:43 722

一台 Linux 系统初始化环境后需要做一些什么安全工作?

linux初始化 linux什么安全 初始化工作 linux安全工作 初始化安全
分享到
取消 提交回答
全部回答(1)
  • 黄二刀
    2020-03-06 23:05:28

    1、添加普通用户登陆,禁止 root 用户登陆,更改 SSH 端口号。

    修改 SSH 端口不一定绝对哈。当然,如果要暴露在外网,建议改下。l

    2、服务器使用密钥登陆,禁止密码登陆。

    3、开启防火墙,关闭 SElinux ,根据业务需求设置相应的防火墙规则。

    4、装 fail2ban 这种防止 SSH 暴力破击的软件。

    5、设置只允许公司办公网出口 IP 能登陆服务器(看公司实际需要)

    也可以安装 VPN 等软件,只允许连接 VPN 到服务器上。

    6、修改历史命令记录的条数为 10 条。

    7、只允许有需要的服务器可以访问外网,其它全部禁止。

    8、做好软件层面的防护。

    8.1 设置 nginx_waf 模块防止 SQL 注入。 8.2 把 Web 服务使用 www 用户启动,更改网站目录的所有者和所属组为 www 。

    0 0
+ 订阅

云安全开发者的大本营

相似问题
最新问题
推荐课程