Renforcez la sécurité de votre serveur Linux avec des outils de ligne de commande
À l'ère numérique d'aujourd'hui, la sécurité du serveur est une garantie importante pour tout site Web et toute application. En tant que l'un des choix les plus populaires, la sécurité des serveurs Linux est également devenue le centre de l'attention de tous. Afin de renforcer la sécurité de votre serveur Linux, vous pouvez utiliser des outils de ligne de commande pour le renforcement. Cet article présentera certains outils de ligne de commande couramment utilisés et leurs exemples d'utilisation pour vous aider à mieux renforcer votre serveur.
Installer Fail2Ban :
sudo apt-get install fail2ban
Configurer Fail2Ban :
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local sudo vi /etc/fail2ban/jail.local
Dans le fichier de configuration, vous pouvez modifier certains paramètres, tels que la définition de l'emplacement du fichier journal de surveillance, le nombre maximum d'échecs de connexion, la durée du bannissement, etc. Une fois terminé, redémarrez le service Fail2Ban :
sudo service fail2ban restart
Modifier le fichier de configuration SSH :
sudo vi /etc/ssh/sshd_config
Modifiez les valeurs des paramètres suivants avec les paramètres de sécurité requis :
PermitRootLogin no #禁用root用户登录 MaxAuthTries 3 #限制登录尝试次数
Enregistrez le fichier de configuration et redémarrez le service SSH :
sudo service sshd restart
Ajouter des règles IPTables :
sudo iptables -A INPUT -s <IP地址> -j DROP
Par exemple, pour bloquer l'accès à l'adresse IP 192.168.1.100 :
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
Utilisez la commande suivante pour afficher les règles IPTables actuelles :
sudo iptables -L
Installez Lynis :
sudo apt-get install lynis
Exécutez une analyse Lynis :
sudo lynis audit system
Lynis analysera votre système et générera un rapport détaillé avec les problèmes de sécurité trouvés et les correctifs recommandés.
Résumé
Ce qui précède présente certains outils de ligne de commande couramment utilisés. En utilisant ces outils, vous pouvez renforcer la sécurité de votre serveur Linux. Cependant, ce ne sont là que quelques mesures de sécurité de base. Afin d'améliorer encore la sécurité du serveur, vous devez également mettre régulièrement à jour le système d'exploitation et les logiciels, utiliser des mots de passe complexes, sauvegarder régulièrement les données, etc. Ce n'est qu'en utilisant une combinaison de mesures de sécurité que vous pourrez mieux protéger votre serveur et vos données contre les attaques.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!