Maison Opération et maintenance exploitation et maintenance Linux Créez un environnement de serveur Linux sécurisé : maîtrisez ces commandes

Créez un environnement de serveur Linux sécurisé : maîtrisez ces commandes

Sep 08, 2023 pm 01:12 PM
防火墙 日志监控 用户权限

Créez un environnement de serveur Linux sécurisé : maîtrisez ces commandes

Créez un environnement de serveur Linux sécurisé : maîtrisez ces commandes

Introduction :
À l'ère d'Internet, la protection de la sécurité des serveurs est cruciale. En tant que système d'exploitation stable, sécurisé et personnalisable, Linux est devenu le premier choix pour de nombreux serveurs. Cet article présentera certaines commandes Linux couramment utilisées pour aider les administrateurs à créer un environnement de serveur Linux sécurisé.

  1. Mettre à jour le logiciel système :

Tout d'abord, assurez-vous que tous les logiciels du serveur sont à jour. Cela peut être fait avec la commande suivante :

sudo apt update
sudo apt upgrade
Copier après la connexion

La commande ci-dessus vérifiera les mises à jour logicielles disponibles et les installera.

  1. Ajouter un nouvel utilisateur :

Il est dangereux d'utiliser l'utilisateur root pour effectuer des tâches sur le serveur. Afin d'améliorer la sécurité, nous devons créer un compte indépendant pour chaque utilisateur et restreindre ses autorisations. Voici quelques commandes utiles pour ajouter et gérer des utilisateurs :

  • Créer un nouvel utilisateur :
sudo adduser username
Copier après la connexion
  • Accorder les autorisations sudo :
sudo usermod -aG sudo username
Copier après la connexion
  • Supprimer l'utilisateur existant :
sudo deluser username
Copier après la connexion
  1. Configurer le pare-feu :

Le pare-feu est un élément clé dans la protection des serveurs contre les accès malveillants. Les serveurs Linux utilisent souvent iptables comme outil de pare-feu. Voici quelques commandes couramment utilisées :

  • Afficher les règles de pare-feu actuelles :
sudo iptables -L
Copier après la connexion
  • Autoriser des ports spécifiques à travers le pare-feu :
sudo iptables -A INPUT -p tcp --dport port_number -j ACCEPT
Copier après la connexion
  • Bloquer des adresses IP spécifiques :
sudo iptables -A INPUT -s IP_address -j DROP
Copier après la connexion
  • Enregistrer la configuration du pare-feu :
sudo iptables-save > /etc/iptables/rules.v4 (IPv4)
sudo ip6tables-save > /etc/iptables/rules.v6 (IPv6)
Copier après la connexion
  1. Transmission de données cryptées :

Pour protéger les données sensibles sur le serveur, des protocoles de cryptage tels que SSL/TLS doivent être utilisés. Voici quelques commandes associées :

  • Générer un certificat SSL et une clé privée :
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/key.key -out /etc/ssl/certs/cert.crt
Copier après la connexion
  • Configurer NGINX pour utiliser SSL :
sudo nano /etc/nginx/sites-available/default

在server块中添加以下行:
listen 443 ssl;
ssl_certificate /etc/ssl/certs/cert.crt;
ssl_certificate_key /etc/ssl/private/key.key;

保存并退出文件。重启NGINX:
sudo systemctl restart nginx
Copier après la connexion
  1. Sauvegardez régulièrement vos données :

Des sauvegardes régulières sont importantes pour restaurer votre système serveur et des moyens de données. Voici quelques commandes liées à la sauvegarde :

  • Copier des fichiers et des répertoires :
cp -r /path/to/source /path/to/destination
Copier après la connexion
  • Compresser des fichiers et des répertoires :
tar -czvf archive_name.tar.gz /path/to/directory_or_file
Copier après la connexion
  • Supprimer les anciennes sauvegardes :
find /path/to/backups -mtime +7 -type f -delete
Copier après la connexion
  1. Mettre à jour et surveiller les journaux :

Surveiller le système Les journaux sont un moyen important de découvrir des problèmes de sécurité potentiels. Voici quelques commandes associées :

  • Journal de mise à jour :
sudo journalctl --vacuum-size=50M
Copier après la connexion
  • Journal de surveillance :
sudo tail -f /var/log/syslog
Copier après la connexion
  • Afficher un seul fichier journal :
sudo cat /var/log/auth.log
Copier après la connexion

Conclusion :
La création d'un environnement de serveur Linux sécurisé nécessite la maîtrise de certaines commandes de base et compétences. Cet article présente quelques commandes couramment utilisées, mais ce n'est que la pointe de l'iceberg. Un apprentissage plus approfondi et une maîtrise des commandes Linux et des technologies de sécurité aideront à créer un environnement de serveur plus sécurisé et plus fiable.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Solution grise des paramètres avancés du pare-feu Win11 Solution grise des paramètres avancés du pare-feu Win11 Dec 24, 2023 pm 07:53 PM

Lors de la configuration du pare-feu, de nombreux amis constatent que les paramètres avancés de leur pare-feu Win11 sont grisés et ne peuvent pas être cliqués. Cela peut être dû au fait de ne pas avoir ajouté d’unité de contrôle ou à une ouverture incorrecte des paramètres avancés. Voyons comment résoudre ce problème. Les paramètres avancés du pare-feu Win11 sont grisés Méthode 1 : 1. Tout d'abord, cliquez sur le menu Démarrer ci-dessous, recherchez et ouvrez « Panneau de configuration » en haut 2. Ensuite, ouvrez « Pare-feu Windows Defender » 3. Après avoir entré, vous pouvez ouvrir « Avancé ». Paramètres" dans la colonne de gauche. Méthode 2 : 1. Si la méthode ci-dessus ne peut pas être ouverte, vous pouvez cliquer avec le bouton droit sur « Menu Démarrer » et ouvrir « Exécuter ». 2. Entrez ensuite « mmc » et appuyez sur Entrée pour confirmer l'ouverture. 3. Après ouverture, cliquez en haut à gauche

Comment activer ou désactiver le pare-feu sur Alpine Linux ? Comment activer ou désactiver le pare-feu sur Alpine Linux ? Feb 21, 2024 pm 12:45 PM

Sur AlpineLinux, vous pouvez utiliser l'outil iptables pour configurer et gérer les règles de pare-feu. Voici les étapes de base pour activer ou désactiver le pare-feu sur AlpineLinux : Vérifiez l'état du pare-feu : sudoiptables -L Si la sortie affiche des règles (par exemple, il existe des règles INPUT, OUTPUT ou FORWARD), le pare-feu est activé. Si la sortie est vide, le pare-feu est actuellement désactivé. Activer le pare-feu : sudoiptables-PINPUTACCEPTsudoiptables-POUTPUTACCEPTsudoiptables-PFORWARDAC

Comment supprimer le logo du pare-feu sur l'icône du bureau Win10 ? Comment supprimer le logo du pare-feu sur l'icône du bureau Win10 ? Jan 01, 2024 pm 12:21 PM

De nombreux amis qui utilisent le système Win10 constatent qu'il y a un logo de pare-feu sur l'icône du bureau de l'ordinateur. Que se passe-t-il ? Cela rend de nombreux amis souffrant de troubles obsessionnels compulsifs particulièrement mal à l'aise. En fait, il suffit d'ouvrir le panneau de configuration et de le faire. cliquez sur " Cela peut être résolu en modifiant "Modifier les paramètres de contrôle de compte d'utilisateur". Jetons un coup d'œil au didacticiel spécifique. Comment annuler le logo du pare-feu sur l'icône du bureau dans Windows 10 1. Tout d'abord, cliquez avec le bouton droit sur le bouton du menu Démarrer à côté de l'écran de démarrage de l'ordinateur, puis sélectionnez la fonction Panneau de configuration dans le menu contextuel. 2. Sélectionnez ensuite l'option « Compte d'utilisateur » et sélectionnez l'élément « Modifier les paramètres de contrôle de compte d'utilisateur » dans la nouvelle interface qui apparaît. 3. Après avoir ajusté le curseur dans la fenêtre vers le bas, cliquez sur Confirmer pour quitter.

Comment réparer le statut UFW affiché comme inactif sous Linux Comment réparer le statut UFW affiché comme inactif sous Linux Mar 20, 2024 pm 01:50 PM

UFW, également connu sous le nom de Uncomplex Firewall, est adopté par de nombreuses distributions Linux comme système de pare-feu. UFW est conçu pour permettre aux utilisateurs novices de gérer facilement les paramètres du pare-feu via l'interface de ligne de commande et l'interface utilisateur graphique. Un pare-feu UFW est un système qui surveille le trafic réseau selon des règles définies pour protéger le réseau contre le reniflage du réseau et d'autres attaques. Si UFW est installé sur votre système Linux mais que son état est indiqué comme inactif, il peut y avoir plusieurs raisons. Dans ce guide, je vais expliquer comment résoudre le problème d'inactivité du pare-feu UFW sur les systèmes Linux. Pourquoi UFW affiche un statut inactif sous Linux Pourquoi UFW est inactif par défaut sous Linux Comment utiliser Linux

Comment résoudre si le navigateur Edge est bloqué par le pare-feu ? Comment résoudre si le navigateur Edge est bloqué par le pare-feu ? Mar 13, 2024 pm 07:10 PM

Comment résoudre le problème du blocage du navigateur Edge par le pare-feu ? Le navigateur Edge est le propre navigateur de Microsoft. Certains utilisateurs ont constaté que ce navigateur était bloqué par le pare-feu lors de son utilisation. Alors, que se passe-t-il ? Laissez ce site donner aux utilisateurs une introduction détaillée sur la façon de récupérer le navigateur Edge s'il est bloqué par le pare-feu. Comment restaurer le navigateur Edge s'il est bloqué par le pare-feu ? 1. Vérifiez les paramètres du pare-feu : - Cliquez sur le bouton « Démarrer » de la barre des tâches Windows, puis ouvrez « Paramètres ». -Dans la fenêtre Paramètres, sélectionnez Mise à jour et sécurité. -exister

Tutoriel de configuration des autorisations utilisateur Win11 : Comment configurer les autorisations utilisateur Win11 Tutoriel de configuration des autorisations utilisateur Win11 : Comment configurer les autorisations utilisateur Win11 Jan 29, 2024 pm 08:33 PM

Certains utilisateurs créeront plusieurs comptes lorsqu'ils utiliseront des ordinateurs, mais les comptes de certains utilisateurs ne disposent pas d'autorisations, ce qui signifie que certaines opérations ne peuvent pas être effectuées directement ? Comment définir les autorisations des utilisateurs dans Win11 ? Les utilisateurs qui ne sont pas sûrs peuvent venir sur ce site pour voir les stratégies associées. Comment définir les autorisations utilisateur dans Win11 1. Créez directement la fonction d'exécution via la combinaison de touches de raccourci [win+R], puis entrez [netplwiz] dans la zone de recherche et cliquez sur OK. 3. Dans la fenêtre des propriétés qui s'ouvre, cliquez sur Membres du groupe dans la barre de menu supérieure. 5. Une fenêtre d'invite apparaîtra. Cliquez simplement sur [Oui] pour vous déconnecter et redémarrer le compte pour terminer les paramètres.

Comment utiliser des scripts PHP pour la surveillance des journaux dans les systèmes Linux Comment utiliser des scripts PHP pour la surveillance des journaux dans les systèmes Linux Oct 05, 2023 am 11:36 AM

Comment utiliser les scripts PHP pour la surveillance des journaux dans les systèmes Linux Avec l'application généralisée des systèmes Linux, la surveillance du système et l'analyse des journaux sont devenues de plus en plus importantes. Parmi eux, l'utilisation de scripts PHP pour la surveillance des journaux est une méthode courante. Cet article explique comment utiliser les scripts PHP pour implémenter une surveillance simple des journaux et fournit des exemples de code spécifiques. 1. Créez un fichier de script PHP. Tout d'abord, créez un fichier nommé "log_monitor.php" sur le système Linux. Ce fichier sera utilisé pour surveiller le spécifié.

Correction : l'enregistrement vidéo dans Snipping Tool ne fonctionne pas Correction : l'enregistrement vidéo dans Snipping Tool ne fonctionne pas Sep 17, 2023 pm 08:09 PM

Bien que le concept derrière l'outil Snipping dans Windows 11 soit génial, l'une de ses principales fonctionnalités, l'enregistrement vidéo, est vraiment décevante. La fonction d'enregistrement d'écran est encore relativement nouvelle, il peut donc être difficile de s'en sortir avec des problèmes. Néanmoins, examinons le problème et essayons de trouver une solution. Alors pourquoi la fonction d’enregistrement vidéo de l’outil de capture d’écran ne fonctionne-t-elle pas ? Vous n’avez peut-être pas installé la dernière version de Windows 11. L'outil de capture est peut-être corrompu ou corrompu. Un logiciel tiers tel qu'un logiciel antivirus peut l'empêcher d'enregistrer votre écran. Votre ordinateur ne dispose pas de suffisamment de RAM ou d'espace sur le disque dur pour stocker l'enregistrement d'écran. Les virus ou logiciels malveillants présents sur votre ordinateur interfèrent avec le fonctionnement des programmes. Comment faire en sorte que Snipping Tool enregistre mon écran sous Windows 11

See all articles