返回顶部
首页 > 资讯 > 服务器 >centos7 服务器基本的安全设置步骤
  • 829
分享到

centos7 服务器基本的安全设置步骤

centos7安全设置 2022-06-04 23:06:42 829人浏览 薄情痞子
摘要

关闭ping扫描,虽然没什么卵用 先切换到root echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 1代表关闭 0代表开启 用iptables iptable

关闭ping扫描,虽然没什么卵用

先切换到root

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

1代表关闭

0代表开启

用iptables

iptables -I INPUT -p icmp -j DROP

简单介绍下基本的安全设置

一、创建普通用户,禁止root登录,只允许普通用户使用su命令切换到root

这样做的好处是双重密码保护,黑客就算知道了普通用户的密码,如果没有root密码,对服务器上攻击也比较有限

以下是具体做法(需要在root下)

添加普通用户

useradd xxx

设置密码

passwd xxx

这样就创建好了一个普通用户

禁止root登录

vi /etc/ssh/sshd_config

PermitRootLogin no

Systemctl restart sshd

这样就完成了第一步,之后root就无法登录服务器只能通过普通用户su切换

、修改ssh的默认端口22,因为ssh的端口是22,我们如果修改了该端口,他们就需要花费一点时间来扫描,稍微增加了点难度

以下将端口改为51866可以根据需要自己更改,最好选择10000-65535内的端口

step1 修改/etc/ssh/sshd_config

vi /etc/ssh/sshd_config

#Port 22 //这行去掉#号

Port 51866 //下面添加这一行

为什么不先删除22,以防其他端口没配置成功,而又把22的删除了,无法再次进入服务器

step2 修改SElinux

安装semanage

$ yum provides semanage
$ yum -y install policycoreutils-python

使用以下命令查看当前SElinux 允许的ssh端口:

semanage port -l | grep ssh

添加51866端口到 SELinux

semanage port -a -t ssh_port_t -p tcp 51866

注:操作不成功,可以参考:https://sebastianblade.com/how-to-modify-ssh-port-in-Centos7/

失败了话应该是selinux没有打开

然后确认一下是否添加进去

semanage port -l | grep ssh

如果成功会输出

ssh_port_t tcp 51866, 22

step3 重启ssh

systemctl restart sshd.service

查看下ssh是否监听51866端口

netstat -tuln

Step4 防火墙开放51866端口

firewall-cmd --permanent --zone=public --add-port=51866/tcp

firewall-cmd --reload

然后测试试试,能不能通过51866登录,若能登录进来,说明成功,接着删除22端口

vi /etc/ssh/sshd_config

删除22端口 wq

systemctl restart sshd.service

同时防火墙也关闭22端口

firewall-cmd --permanent --zone=public --remove-port=22/tcp

注意如果是使用阿里的服务器需要到阿里里面的安全组添加新的入站规则(应该是因为阿里的服务器是用的内网,需要做端口映射)

三、使用一些类似DenyHosts预防SSH暴力破解的软件(不详细介绍)

其实就是一个Python脚本,查看非法的登录,次数超过设置的次数自动将ip加入黑名单。

四、使用云锁(不详细介绍)

参考自Http://tim-fly.iteye.com/blog/2308234

总的来说做好了前两步能够减少至少百分之五十的入侵,在做好第三步之后,基本可以杜绝百分之八十以上的入侵。当然最重要的还是自己要有安全意识,要多学习一些安全知识和linux的知识。

第三第四其中都有稍微提到一点,感兴趣可以看看

--结束END--

本文标题: centos7 服务器基本的安全设置步骤

本文链接: https://lsjlt.com/news/20715.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • centos7 服务器基本的安全设置步骤
    关闭ping扫描,虽然没什么卵用 先切换到root echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 1代表关闭 0代表开启 用iptables iptable...
    99+
    2022-06-04
    centos7安全设置
  • PHPCMS系统安全设置步骤
    开源系统的优势不言而喻,然后漏洞安全问题也很严重,phpcms也是这样,对于我们一般的网站而言,以下几点PHPCMS安全问题的设置需要注意。 后台登录地址   PHPCMS默认的后台访问地址是 ,建议大家将admin.p...
    99+
    2022-06-12
    phpcms 安全设置
  • 如何进行CentOS7服务器搭建的基本设置
    如何进行CentOS7服务器搭建的基本设置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。设置yum源默认使用国外yum源,速度慢,可以更换至国内yum源。腾讯云...
    99+
    2023-06-26
  • 阿里云ECS服务器配置Nginx的基本步骤
    Nginx是一款非常优秀的Web服务器,广泛应用于各种场合,包括但不限于网站服务器、反向代理、负载均衡等。在阿里云ECS服务器上配置Nginx,不仅可以提高服务器的效率,也可以保证网站的稳定性和安全性。本文将详细解释如何在阿里云ECS服务器...
    99+
    2023-11-10
    阿里 服务器配置 步骤
  • Centos7安装配置JDK及ElasticSearch的步骤
    这篇文章主要讲解了“Centos7安装配置JDK及ElasticSearch的步骤”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos7安装配置JDK及ElasticSearch的步骤...
    99+
    2023-06-05
  • centos7设置ip地址的步骤是什么
    在CentOS 7上设置IP地址的步骤如下:1. 打开终端并以root用户身份登录。2. 使用以下命令编辑网络配置文件:```vi ...
    99+
    2023-09-21
    centos7
  • centos7安装及配置的步骤是什么
    安装和配置CentOS 7的步骤如下:1. 下载CentOS 7的ISO文件:从CentOS官方网站(https://www.cen...
    99+
    2023-09-21
    centos7
  • 设置CentOS7的Root密码的方法与步骤
    这篇文章主要讲解了“设置CentOS7的Root密码的方法与步骤”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“设置CentOS7的Root密码的方法与步骤”吧!1 - 在启动grub菜单,选...
    99+
    2023-06-10
  • Windowsserver2016服务器基本设置
    windows server 2016相比较而言具有更加稳定的特性,但不免有些繁琐,可以通过一些设置可以使其更加易用。 一、组策略 WIN键+R键,输入gpedit.msc,进入组策...
    99+
    2022-11-13
    win2016 基本设置
  • Ubuntu系统中gVim的基本安装与配置步骤
    这篇文章主要介绍“Ubuntu系统中gVim的基本安装与配置步骤”,在日常操作中,相信很多人在Ubuntu系统中gVim的基本安装与配置步骤问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Ubuntu系统中gV...
    99+
    2023-06-13
  • vps服务器设置的步骤是什么
    vps服务器设置需要以下几个步骤:1、首先,根据客户的需求,选择合适的vps服务器,确定计算能力、内存大小、磁盘空间等性能参数。2、...
    99+
    2023-03-06
    vps服务器设置 vps服务器 服务器
  • centOS7 NET模式设置静态Ip的方法步骤
    前言 NAT转发:简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将内部地址替换成公用地址,从而在外部公网(internet...
    99+
    2022-06-04
    centos 静态ip centos7 静态ip centos7 ip
  • Windows服务器安全设置
    一、取消文件夹隐藏共享   在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享&rdquo...
    99+
    2023-05-23
    Windows 服务器
  • 云服务器安全设置
    云服务器安全设置非常重要,它关系到您的数据和应用程序的安全。以下是一些常见的云计算安全设置: 访问控制:确保只有授权人员才能访问您的应用程序和数据。您可以使用浏览器或管理员工具来限制访问您的计算机。 密码安全:创建强密码并定期更新密码。...
    99+
    2023-10-26
    服务器
  • 云服务器安全设置器
    云服务器安全设置器是一个简单但强大的工具,可以帮助您保护云服务器免受攻击和其他威胁的影响。以下是一些常用的安全设置选项: 密码安全:将您的登录凭据和其他个人信息加密保存在服务器上,以防止其他人访问您的账户和其他敏感信息。 SSL证书:确...
    99+
    2023-10-26
    服务器
  • 亚马逊部署服务器的设置步骤
    1. 创建亚马逊 Web 服务(AWS)账户 在开始之前,您需要创建一个亚马逊 Web 服务(AWS)账户。访问 AWS 官方网站并按照指示创建账户。 2. 登录 AWS 控制台 使用您的 AWS 账户凭据登录 AWS 控制台。在控制台中...
    99+
    2023-10-27
    亚马逊 步骤 服务器
  • 亚马逊开店服务器的设置步骤
    1. 创建亚马逊 Web 服务(AWS)账户 在开始之前,您需要创建一个亚马逊 Web 服务(AWS)账户。访问 AWS 官方网站并按照指示注册一个账户。 2. 登录 AWS 控制台 使用您的 AWS 账户凭据登录 AWS 控制台。在控制...
    99+
    2023-10-27
    亚马逊 步骤 服务器
  • 亚马逊转发服务器的设置步骤
    1. 创建亚马逊 EC2 实例 首先,你需要在亚马逊 AWS 控制台上创建一个 EC2 实例。EC2 是亚马逊提供的弹性云服务器,可以用来搭建转发服务器。 2. 选择适合的实例类型 在创建实例时,你需要选择适合的实例类型。根据你的需求和预...
    99+
    2023-10-27
    亚马逊 步骤 服务器
  • centOS7 桥接模式设置静态Ip的方法步骤
    前言 如果你虚拟机IP是自动获取的,难免会碰到IP经常变动,给xshell相关连接工具使用造成不便,那么怎么固定IP且正常访问外网地址呢?由于主机网络采用的是自动获取IP方式,所以每次重启机器可能导致IP地址的变更,不利...
    99+
    2022-06-04
    centos7 静态ip centos7ip配置静态 centos设置静态ip
  • 亚马逊配置代理服务器的设置步骤
    1. 选择合适的代理服务器 在配置代理服务器之前,首先需要选择一个合适的代理服务器。亚马逊上有很多代理服务器供选择,你可以根据自己的需求和预算选择一个适合的代理服务器。 2. 获取代理服务器的IP地址和端口号 一旦你选择了一个代理服务器,...
    99+
    2023-10-27
    亚马逊 代理服务器 步骤
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作