当前位置:首页 > 日记 > 正文

Linux系统vps服务器入门级安全配置指南

Linux系统vps服务器入门级安全配置指南

虽然说Linux 系统比Windows安全性要高一些,不过一些简单的安全配置也是必要的。

互联网上有很多工具采用字典方式扫描套取你的管理员密码,我们可以创造一些麻烦出来,增加被破译的可能性。一起看学习下入门级安全配置吧。

第一:远程管理端口

修改ssh 的登陆端口,默认端口是22.扫描字典穷举密码他们都是从默认的开始。

如果你把端口改成4位数的也大大提高了他们的难度及时间。

用vi命令来编辑ssh配置文件(vi命令要用到编辑和保存退出等几个简单命令如果不熟悉或者不会可以百度或者本站搜索):

vi /etc/ssh/sshd_config

找到#Port 22,去掉前面的#,并修改为Port 1998(此数字尽量用4位数,避免被占用其它端口),

然后,重启sshdservice sshd restart,

别忘了重启后ssh客户端也要改新端口才可以登陆。

第二、给root用户设置一个强悍的密码(最好是10位以上:字母+数字这样被字典破译的可能性就和中彩票一样难)

这个一般后台可以修改如SolusVM 平台可以直接修改:

如果是其它管理面板没有修改密码功能的话 也可以在ssh里面用 passwd 命令修改:

(当然也可以禁用root用户创建一个新用户给予root权限但老鹰认为必要性不大只要密码强大破译的可能性还是非常小的)。

第三、小规模防御ddos 及 cc

ddos 出现以很多年了,国内机房90%都有一定的防御能力,(配置了硬件防火墙)攻击原理很简单就是用虚假数据包堵死你的网络,不过国外IDC 大多数是不提供防御的,我们只能用软件辅助,可以一定程度上减轻攻击.但这个和服务器硬件本身配置以及带宽还是有很大关系。一般也只能防御小规模的攻击,流量大了还是会瘫痪。

Windows 平台有软防和修改注册表来达到这个目的,Linux 下软件今天介绍的是DDos deflate 和系统自带的iptables来,实现具体操作如下:

先确认一下 service iptables staus 服务一般默认都自带;

然后开始安装;

完成安装后显示如下:

安装完成后需要对文件进行配置用vi编辑器:

vi /usr/local/ddos/ddos.conf

这里主要是APF_BAN=1修改为0(使用iptables),另外EMAIL_TO=”root”可以将root修改为你的一个Email地址,这样系统办掉哪个IP,会有邮件提示你。

系统默认白名单有些问题,经常会有失误,所以,我们最好再设定手工设置白名单并不可修改。

经过上述的配置基本安全配置就OK了,当然liunx 平台下还有很多同类的免费防火墙不过基本上都是英文文献.需要多学习练习才能实际部署。

相关文章

PS怎么做一个文字环绕的排版?

PS怎么做一个文字环绕的排版?

文字,做一个,电脑软件,PS,一些文字排版软件可以任意的挪动图片来实时的对文字进行绕排,而在图像处理软件PS中就并不这么方便,毕竟人家是搞图像的。但是通过以下的方法也可以轻松的完成文字绕排图片的效果。只是需要的是提前的做出这些图片的…

ps10.0加热过滤器

ps10.0加热过滤器

过滤器,电脑软件,在层标签中,有一个新的调整层,其中一个被称为一个照片过滤器,在它里面有一个85温度过滤器。旧版本7没有内部;新的新调整层啊,哪里找不急,让我告诉你。 寻找这个,靠近新图层图标 好吧,我找到了,但是我没有看到照片过滤器,还有其他的…

phpinfo | 中Loaded Configuration

phpinfo | 中Loaded Configuration

解决方法,电脑软件,Loaded,phpinfo,File,前言单独编译php7,并安装在/usr/local/php7/中,今天开发插件修改了 php.ini 的配置信息,但是什么都没生效。排查通过phpinfo()查看配置信息:发现Loaded Configuration File => (none) ,表明没有载入php.i…

详谈PHP基础与JS操作的区别 | 必看

详谈PHP基础与JS操作的区别 | 必看

操作,必看,区别,基础,电脑软件,嵌入页面方式  JS嵌入方式:<script></script>PHP嵌入方式:<?php?>(常用)输出语法Javascript输出  1.alert("警告的内容")2.prompt("提示的内容")3.document.write()(页面输出内容)PHP输出  1.echo(常…

共享vue.js工具存在一系列的问题

共享vue.js工具存在一系列的问题

工具,在一,系列,电脑软件,vue,vue.js工具遇到绊脚石,如下 1。首先,我们需要点击谷歌浏览器扩展来获取更多信息。 2。在搜索框中输入vue.js工具,点击安装这个扩展 三.检查扩展是否打开。 我们需要检查我的扩展是否打开,允许文件地址被访问,如果…

word2013如何添加标题编号

word2013如何添加标题编号

编号,标题,电脑软件,  在使用word的时候,我们经常会文章中的标题添加标题编号。但是有时候手动添加的编号会出现各种错误,导致格式不对或是样式不对,其实word2013中自带的功能。那么下面就由小编给大家分享下word2013添加标题编号的技巧,希望…

定期清理qq个人文件夹

定期清理qq个人文件夹

电脑软件,qq,今天一朋友让我帮忙安装系统,系统安装好后给他清理下分区,打开D盘发现又没有安装几个软件,也没有下载比较大的安装包,70多G的D盘可用才20来G了,于是手工排查,发现QQGAME(QQ游戏)文件夹有7~8个,全删掉,QQ tencent文件夹右键查了下大小,…

PS怎么制作一个儿童不断变换动作的

PS怎么制作一个儿童不断变换动作的

动画,变换,动作,儿童,电脑软件,想要将一组图片组合在一起效果,该怎么制作呢?需要将每一张图片定为一个帧,把每一个帧连起来就是动画了。下面我们就来看看详细的制作过程。软件名称:Adobe photoshop 7.01 官方正式简体中文版软件大小:154MB更新时…

ES6学习教程之Map的常用方法总结

ES6学习教程之Map的常用方法总结

学习,常用方法,教程,电脑软件,Map,前言ES6包含了许多新的语言特性,这会让JS变的更加强大且富有表现力。本文将给大家详细介绍关于ES6中Map的常用方法,话不多说,来一起看看详细的介绍:1.Map 结构转为数组结构比较快速的方法是结合使用扩展运算符…

qq安全中心解绑短信失败怎么办图文

qq安全中心解绑短信失败怎么办图文

安全中心,短信发送,图文教程,步骤,短信,  为了您的帐号安全,QQ安全中心只支持在手机上解绑。qq安全中心解绑短信失败怎么办?两种方法解决QQ解除保护模式多次发短信验证失败。在这里分享给大家解决qq安全中心解绑短信发送失败的方法教程。希…

如何利用PS结合

如何利用PS结合

电脑软件,PS,拼图游戏是用ps来匹配图片的,我们可以试试看。但是很多同学都不是很清楚。下面是一些小编的图片,如何用PS来加入图片,让大家看看。 一种将图片与ps相结合的方法 1、运行软件(PS CS3版本为例),打开图像进行,得到背景层。如下图。 2、…

解决方法:An error occurred on th

解决方法:An error occurred on th

解决方法,电脑软件,occurred,server,processing,在WINDOWS7或SERVER2008上安装了IIS7.5,调试ASP程序时出现以下错误:An error occurred on the server when processing the URL. Please contact the system administrator解决方法如下:设置方…