作家
登录

15步打造一个安全的Linux服务器

作者: 来源: 2017-05-24 16:06:21 阅读 我要评论

 
  1. #sed -i "/SINGLE/s/sushell/sulogin/"/etc/sysconfig/init 
  2. #sed -i "/PROMPT/s/yes/no/" /etc/sysconfig/init 

第三:

6-禁用USB存储设备

根据你体系的重要程度,有时你须要禁止Linux主机应用USB存储设备。如今有很多种办法可以禁用USB存储设备,下面给大年夜家供给的是最常用的一种:

用你最爱好的文本编辑器打开“blacklist.conf”文件:

  1. #nano /etc/modprobe.d/blacklist.conf 

打开文件之后,将下列信息添加到文件底部,然后保存并退出:

//boot/usr/home/tmp/var/opt

blacklist usb_storage

  1. #nano /etc/rc.local 
  1. modprobe -r usb_storage 
  2. exit 0 

7-体系更新

初次启动之后,第一件事就是更新体系,这一步应当算比较简单了。平日情况下,你可以打开终端,然后履行响应的敕令即可。在Kali Linux中,你可以应用下图所示的敕令进行体系更新:

列出你Linux体系中所有已安装的package,然后删除那些你不须要的。如不雅你正在操作的是一台办事器的话,那么你就要异常细心了,因为办事器一一般只用安装必须应用的应用法度榜样和办事。你可以经由过程下图所示的敕令列出Kali Linux中安装的package:

请记住,禁用那些你不须要的办事可以降低办事器的进击面。如不雅你在本身的Linux办事器中发清楚明了下面这些遗留办事的话,请赶紧删除它们:

  1. Telnet server 
  2.  
  3. RSH server 
  4.  
  5. NIS server 
  6.  
  7. TFTP server 
  8.  
  9. TALK server 

9-检查开放端口

辨扰绫擎向互联网的开放连接是一项异常重要的义务。在Kali Linux中,我们可以应用下图所示的敕令来发明隐蔽的开放端口:

10-加强SSH的安然性

没错,SSH确切是安然的,然则我们仍然要在现有的基本上持续加强它的安然性。起首,如不雅你可以禁用SSH的话,那么问题就解决了。然则,如不雅你仍然须要应用它,那么你就须要修改SSH的默认设备了。切换到目次/etc/ssh,然后打开“sshd_config”文件。

-将默认端标语(22)修改为其他的数字(例如99)。

  1. PermitRootLogin no 

-许可某些特别的用户:

  1. AllowUsers [username] 

如不雅你须要进行加倍丰富的设备,请确保在浏览了SSH手册并懂得文件中全部设备项的情况下进行操作。【参考材料】

除此之外,你还须要确保在“sshd_config”文件中设备下面这些额外的配制揭捉?项:

  1. Protocol2 
  2.  
  3. IgnoreRhosts to yes 
  4.  
  5. HostbasedAuthentication no 
  6.  
  7. PermitEmptyPasswords no 
  8.  
  9. X11Forwarding no 
  10.  
  11. MaxAuthTries 5 
  12.  
  13. Ciphers aes128-ctr,aes192-ctr,aes256-ctr 
  14.  
  15. ClientAliveInterval 900 
  16.  
  17. ClientAliveCountMax 0 

  18.   推荐阅读

      Javascript深拷贝

    有时刻保存了dom元素, 一不当心进行深拷贝,膳绫擎的深拷贝函数就缺乏了对Element元素的断定。而断定Element元素要应用instanceof来断定。因为对于不合的标签,tostring会返回对应不合的标签的构造函数。 >>>详细阅读


    本文标题:15步打造一个安全的Linux服务器

    地址:http://www.17bianji.com/lsqh/35402.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)