Linux服务器登录安全配置

admin3年前云服务器47

Linux操作系统在服务器租用领域应用非常广泛,与此同时安全性问题也不容小视,网络上每天都存在扫描、注入、攻击等,而作为Linux的第一道入口“登录”显得至关重要。如何配置安全的登陆防护,今天跟大家重点分享一下!

修改SSH端口

Linux系统默认使用22作为SSH端口,但是默认端口非常容易被扫描或者暴力破解,将其修改为一个不容易猜到的端口非常有必要。

root@ip172311336:~#vi/etc/ssh/sshd_config

把22修改为其他端口即可!

禁用root直接登陆

root用户在Linux系统中处于天神级别,一旦被别人获取您服务器root权限,后果不堪设想。我们可以新建一个普通用户,然后将root用户禁止登录,大致的做法如下:

#新建一个用户mifan

useraddmifan

#为hixz设置密码

passwdmifan

#修改ssh配置文件

vi/etc/ssh/sshd_config

#将PermitRootLoginyes

改为PermitRootLoginno,

或者注释这一行

#重启ssh服务

servicesshdrestart

修改配置文件需要root用户才能执行,完成之后root用户将不能登录,使用普通用户(mifan)登录即可,若某些操作必须用到root权限,可以使用su切换为root,或者加上sudo命令。

使用密钥文件登陆

1.使用命令sshkeygentrsa生成密钥,会生成一个私钥和一个公钥,在提示输入passphrase时如果不输入,直接回车,那么以后你登录服务器就不会验证密码,否则会要求你输入passphrase,默认会将私钥放在/root/.ssh/id_rsa公钥放在/root/.ssh/id_rsa.pub

2.将公钥拷贝到远程服务器上的/root/.ssh/authorized_keys文件

,注意,文件名一定要叫authorized_keys

3.客户端上保留私钥,公钥留不留都可以。也就是服务器上要有公钥,客户端上要有私钥。这样就可以实现无密码验证登录了。

其他配置

不要随意执行来历不明的第三方脚本

不要擅自将服务器权限转交给他人

不要过度依赖于IDC商家的自动备份,自己定期备份数据也是非常重要的

及时检查修复服务器、程序漏洞

设置复杂的安全口令

其它,欢迎补充

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

保证美国服务器服务器安全的操作(保证美国服务器服务器安全的操作系统)

而美国作为全球最大的技术和信息中心之一,其服务器的安全性备受关注。本文将介绍保证美国服务器服务器安全的操作及保证美国服务器服务器安全的操作系统。首先,保证美国服务器服务器安全的操作需要从以下几个方面考...

如何确保租用服务器的安全性?

香港服务器租用的安全,除了依靠网络机房的硬件防护网络和服务器中的软件安全以外,一些有效的措施还是很有必要的。下面香港服务器小编就来为大家讲讲服务器租用如何进行安全维护,一起来了解下吧~一、使用网站验证...

提升美国服务器租用安全级别的方法

如今很多站长都会选择美国服务器来搭建网站,但在使用美国服务器的过程中,可能会经常出现数据丢失、网站被攻击、账号密码被盗等问题,因此也让很多用户非常的困扰。其实上述问题都与美国服务器安全问题息息相关,虽...

美国服务器安全策略方法详解

互联网时代的加速发展促使很多企业加速出海,其中很大部分外贸企业服务对象主要面向美国、欧洲国家,它们越来越多的采用美国服务器来部署在线业务,加速连接世界。那么,这些美国服务器安全吗?您的客户和业务数据放...

租用的服务器遭到攻击,选高防IP还是高防CDN?

网站遭受攻击已是现今最平常不过的事情,对于网络攻击的防护,更是游戏、金融、视频等高危行业不得不重视的问题。而高防IP和高防CDN都是较常见的防御产品,在不想置换服务器的前提上,很多客户都会选择在这二者...

国外服务器如何进行安全检测?

租用国外服务器的用户一般是外贸企业,这些企业一般使用国外服务器建立外贸网站,因此对服务器的安全要求很高。站长租用国外服务器,通常需要在服务器上进行安全检测。只有这样才能及时发现和解决问题,才能使服务器...