Linux服务器登录安全配置

admin3年前云服务器113

Linux操作系统在服务器租用领域应用非常广泛,与此同时安全性问题也不容小视,网络上每天都存在扫描、注入、攻击等,而作为Linux的第一道入口“登录”显得至关重要。如何配置安全的登陆防护,今天跟大家重点分享一下!

修改SSH端口

Linux系统默认使用22作为SSH端口,但是默认端口非常容易被扫描或者暴力破解,将其修改为一个不容易猜到的端口非常有必要。

root@ip172311336:~#vi/etc/ssh/sshd_config

把22修改为其他端口即可!

禁用root直接登陆

root用户在Linux系统中处于天神级别,一旦被别人获取您服务器root权限,后果不堪设想。我们可以新建一个普通用户,然后将root用户禁止登录,大致的做法如下:

#新建一个用户mifan

useraddmifan

#为hixz设置密码

passwdmifan

#修改ssh配置文件

vi/etc/ssh/sshd_config

#将PermitRootLoginyes

改为PermitRootLoginno,

或者注释这一行

#重启ssh服务

servicesshdrestart

修改配置文件需要root用户才能执行,完成之后root用户将不能登录,使用普通用户(mifan)登录即可,若某些操作必须用到root权限,可以使用su切换为root,或者加上sudo命令。

使用密钥文件登陆

1.使用命令sshkeygentrsa生成密钥,会生成一个私钥和一个公钥,在提示输入passphrase时如果不输入,直接回车,那么以后你登录服务器就不会验证密码,否则会要求你输入passphrase,默认会将私钥放在/root/.ssh/id_rsa公钥放在/root/.ssh/id_rsa.pub

2.将公钥拷贝到远程服务器上的/root/.ssh/authorized_keys文件

,注意,文件名一定要叫authorized_keys

3.客户端上保留私钥,公钥留不留都可以。也就是服务器上要有公钥,客户端上要有私钥。这样就可以实现无密码验证登录了。

其他配置

不要随意执行来历不明的第三方脚本

不要擅自将服务器权限转交给他人

不要过度依赖于IDC商家的自动备份,自己定期备份数据也是非常重要的

及时检查修复服务器、程序漏洞

设置复杂的安全口令

其它,欢迎补充

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何提高Web服务器安全性

  Web服务器安全问题仍然是IT部门最关心的问题之一,因为最近频发的网络攻击已被证明。由于存在托管敏感数据,Web服务器是一个组织中最容易被黑客针对攻击的地方。因此,的运维工程师针对如何提高Web服...

加固您的网站服务器,让黑客无懈可击!

有时候我们经常会碰到网站打不开,然后就接到黑客的勒索电话,这时候就说明你的网站可能被黑客攻击了,所以说网站安全很重要,没如果网站安全系数不高的话,轻的话可能使网站打不开,重的话因为网站打不开间接导致公...

Web服务器安全配置策略:如何预防黑客爆破Web服务器配置

一个好多WEB服务器安全配置策略,能够防止黑客爆破WEB服务器配置,毕竟,WEB服务器安全是大家首要关心的问题,黑客通过软件或者程其他方式暴力破解WEB服务器后台密码,拿到服务器后台权限对WEB服务器...

服务器托管前,你必须要做的五件事!

服务器在进入机房内进行服务器租用与托管之前,系统肯定都得事先做好,但仅仅装好系统,打开远程控制还是远远不够的。服务器被黑客入侵了,好好回想一下,你是不是都做了这些操作了。服务器托管前,你必须要做的五件...

服务器宕机会有什么样的后果?安全可靠的服务器要怎么选择?(服务器宕机很严重吗)

安全可靠的服务器要怎么选择及服务器宕机很严重吗随着互联网的不断发展,服务器已经成为了现代社会中不可或缺的一部分。当服务器宕机时,黑客可以利用这个漏洞来攻击服务器并窃取数据。这对企业来说是非常危险的,因...

如何让备份服务器的性能达到最佳?这4点越早知道越好

数据中心运行突发故障(如:天灾不可避免的灾难)是无法预测的,计算机里的数据就像扫雷游戏一样,十面埋伏充满雷区,随时都有可能GameOver,容灾备份就是数据安全的最后防线。因此,用户除了疡一个运行服务...