Rumah Operasi dan penyelenggaraan operasi dan penyelenggaraan linux Bina persekitaran pelayan Linux yang selamat: Kuasai arahan ini

Bina persekitaran pelayan Linux yang selamat: Kuasai arahan ini

Sep 09, 2023 pm 04:18 PM
Keselamatan Pesanan pelayan linux

Bina persekitaran pelayan Linux yang selamat: Kuasai arahan ini

Bina persekitaran pelayan Linux yang selamat: Kuasai arahan ini

Dalam era maklumat semasa, isu keselamatan rangkaian telah menjadi topik yang sangat penting. Sebagai pentadbir pelayan atau pengamal pengkomputeran awan, adalah penting untuk membina persekitaran pelayan yang selamat dan boleh dipercayai. Artikel ini akan memperkenalkan beberapa arahan Linux yang diperlukan untuk membantu anda membina persekitaran pelayan Linux yang selamat.

  1. Kemas kini sistem dan perisian

Pertama sekali, memastikan sistem pengendalian dan perisian anda dikemas kini adalah langkah penting. Sistem dan perisian boleh dikemas kini menggunakan arahan berikut:

sudo apt update
sudo apt upgrade
Salin selepas log masuk
  1. Pasang Firewall

Tembok api ialah alat penting untuk melindungi pelayan anda daripada akses yang tidak dibenarkan. Dengan mengehadkan trafik masuk dan keluar, tembok api boleh mengesan dan menyekat kemungkinan serangan. Dalam sistem Linux, anda boleh menggunakan perintah iptables untuk mengkonfigurasi peraturan firewall. Berikut ialah beberapa arahan firewall yang biasa digunakan:

sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -j DROP
sudo iptables-save | sudo tee /etc/iptables/rules.v4
Salin selepas log masuk

Arahan ini akan membenarkan akses SSH dan menyekat sebarang sambungan masuk lain. Sudah tentu, anda boleh menyesuaikannya mengikut keperluan anda.

  1. Dayakan SELinux

SELinux (Security-Enhanced Linux) ialah modul keselamatan kernel Linux yang digunakan untuk kawalan akses mandatori. Mendayakan SELinux menyediakan lapisan keselamatan tambahan. Berikut adalah beberapa arahan yang berkaitan dengan SELinux:

sudo apt install selinux-utils selinux-basics selinux-policy-default
sudo selinux-activate
sudo reboot
Salin selepas log masuk

Selepas melaksanakan arahan di atas, sistem akan mendayakan SELinux dan memulakan semula.

  1. Sediakan keselamatan SSH

SSH (Secure Shell) ialah protokol log masuk jauh disulitkan yang sangat biasa digunakan untuk pengurusan pelayan. Berikut adalah beberapa arahan untuk menyediakan keselamatan SSH:

sudo nano /etc/ssh/sshd_config
Salin selepas log masuk

Dalam fail yang dibuka, ubah suai parameter berikut:

Port 2222
PermitEmptyPasswords no
PermitRootLogin no
PasswordAuthentication no
Salin selepas log masuk

Selepas menyimpan dan keluar dari fail, mulakan semula perkhidmatan SSH:

sudo systemctl restart ssh
Salin selepas log masuk

Arahan ini akan mengubah suai port SSH lalai kepada 2222, larang log masuk Kata laluan kosong, log masuk akar dilarang, dan pengesahan kata laluan adalah dilarang.

  1. Pasang Fail2ban

Fail2ban ialah alat untuk melindungi perkhidmatan SSH daripada serangan brute force. Ia memantau fail log untuk percubaan log masuk dan secara automatik menyekat alamat IP berniat jahat berdasarkan peraturan yang dikonfigurasikan. Gunakan arahan berikut untuk memasang Fail2ban:

sudo apt install fail2ban
Salin selepas log masuk

Selepas pemasangan selesai, anda perlu melakukan beberapa konfigurasi pada Fail2ban. Dalam fail /etc/fail2ban/jail.local, tambahkan yang berikut: /etc/fail2ban/jail.local文件中,添加以下内容:

[sshd]
enabled = true
port = 2222
maxretry = 3
Salin selepas log masuk

这些配置将启用Fail2ban并监视端口2222上的SSH登录尝试。当尝试登录次数超过3次时,Fail2ban会自动封禁IP地址。

  1. 安装病毒扫描程序

为了保护服务器免受病毒和恶意软件的侵害,可以安装一个病毒扫描程序。ClamAV是一个开源的病毒扫描引擎,可以使用以下命令进行安装:

sudo apt install clamav
sudo freshclam
Salin selepas log masuk

安装完成后,可以使用以下命令对服务器进行扫描:

sudo clamscan -r /
Salin selepas log masuk

这是一个非常耗时的过程,因此可以使用选项-rrrreee

Konfigurasi ini akan mendayakan Fail2ban dan memantau percubaan log masuk SSH pada port 2222. Fail2ban akan secara automatik mengharamkan alamat IP apabila bilangan percubaan log masuk melebihi 3 kali.

    Pasang pengimbas virus

    🎜Untuk melindungi pelayan anda daripada virus dan perisian hasad, anda boleh memasang pengimbas virus. ClamAV ialah enjin pengimbasan virus sumber terbuka yang boleh dipasang menggunakan arahan berikut: 🎜rrreee🎜 Setelah dipasang, pelayan boleh diimbas menggunakan arahan berikut: 🎜rrreee🎜 Ini adalah proses yang sangat memakan masa, jadi gunakan pilihan -r untuk menentukan direktori yang hendak diimbas. 🎜🎜Dengan menguasai arahan di atas, anda boleh membina persekitaran pelayan Linux yang agak selamat. Sudah tentu, dalam aplikasi sebenar, hanya menggunakan arahan ini tidak mencukupi Pelayan juga perlu diperiksa dan dikemas kini dengan kerap. Pada masa yang sama, adalah disyorkan untuk mengetahui lebih lanjut tentang langkah keselamatan hos daripada pembekal perkhidmatan awan. 🎜🎜Saya doakan anda persekitaran pelayan yang selamat dan boleh dipercayai! 🎜

Atas ialah kandungan terperinci Bina persekitaran pelayan Linux yang selamat: Kuasai arahan ini. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Penjelasan terperinci tentang cara mematikan Pusat Keselamatan Windows 11 Penjelasan terperinci tentang cara mematikan Pusat Keselamatan Windows 11 Mar 27, 2024 pm 03:27 PM

Dalam sistem pengendalian Windows 11, Pusat Keselamatan ialah fungsi penting yang membantu pengguna memantau status keselamatan sistem, mempertahankan daripada perisian hasad dan melindungi privasi peribadi. Walau bagaimanapun, kadangkala pengguna mungkin perlu mematikan Pusat Keselamatan buat sementara waktu, seperti semasa memasang perisian tertentu atau melakukan penalaan sistem. Artikel ini akan memperkenalkan secara terperinci cara untuk mematikan Pusat Keselamatan Windows 11 untuk membantu anda mengendalikan sistem dengan betul dan selamat. 1. Bagaimana untuk mematikan Pusat Keselamatan Windows 11 Dalam Windows 11, mematikan Pusat Keselamatan tidak

Bagaimana untuk memadamkan widget win11? Satu arahan untuk menyahpasang petua fungsi widget Windows 11 Bagaimana untuk memadamkan widget win11? Satu arahan untuk menyahpasang petua fungsi widget Windows 11 Apr 11, 2024 pm 05:19 PM

Widget adalah ciri baharu sistem Win11 Ia dihidupkan secara lalai Walau bagaimanapun, tidak dapat dielakkan bahawa sesetengah pengguna tidak banyak menggunakan widget dan mahu melumpuhkannya kerana mereka menggunakan ruang. Editor di bawah akan mengajar anda cara mengendalikannya, dan anda boleh mencubanya. Apakah itu widget? Widget ialah kad kecil yang memaparkan kandungan dinamik daripada apl dan perkhidmatan kegemaran anda pada desktop Windows anda. Ia muncul pada papan widget, tempat anda boleh menemui, menyemat, menyahsemat, menyusun, mengubah saiz dan menyesuaikan widget untuk mencerminkan minat anda. Papan widget dioptimumkan untuk memaparkan widget yang berkaitan dan kandungan yang diperibadikan berdasarkan penggunaan. Buka panel widget dari penjuru kiri bar tugas, tempat anda boleh melihat cuaca secara langsung

Bagaimanakah reka bentuk seni bina keselamatan rangka kerja Java harus seimbang dengan keperluan perniagaan? Bagaimanakah reka bentuk seni bina keselamatan rangka kerja Java harus seimbang dengan keperluan perniagaan? Jun 04, 2024 pm 02:53 PM

Reka bentuk rangka kerja Java membolehkan keselamatan dengan mengimbangi keperluan keselamatan dengan keperluan perniagaan: mengenal pasti keperluan perniagaan utama dan mengutamakan keperluan keselamatan yang berkaitan. Membangunkan strategi keselamatan yang fleksibel, bertindak balas terhadap ancaman secara berlapis, dan membuat pelarasan tetap. Pertimbangkan fleksibiliti seni bina, menyokong evolusi perniagaan dan fungsi keselamatan abstrak. Utamakan kecekapan dan ketersediaan, mengoptimumkan langkah keselamatan dan meningkatkan keterlihatan.

Petua untuk mematikan perlindungan masa nyata dalam Pusat Keselamatan Windows Petua untuk mematikan perlindungan masa nyata dalam Pusat Keselamatan Windows Mar 27, 2024 pm 10:09 PM

Dalam masyarakat digital hari ini, komputer telah menjadi bahagian yang amat diperlukan dalam kehidupan kita. Sebagai salah satu sistem pengendalian yang paling popular, Windows digunakan secara meluas di seluruh dunia. Walau bagaimanapun, apabila kaedah serangan rangkaian terus meningkat, melindungi keselamatan komputer peribadi telah menjadi sangat penting. Sistem pengendalian Windows menyediakan satu siri fungsi keselamatan, yang mana "Pusat Keselamatan Windows" adalah salah satu komponen pentingnya. Dalam sistem Windows, "Pusat Keselamatan Windows" boleh membantu kami

Cabaran dunia baharu AI: Apa yang berlaku kepada keselamatan dan privasi? Cabaran dunia baharu AI: Apa yang berlaku kepada keselamatan dan privasi? Mar 31, 2024 pm 06:46 PM

Perkembangan pesat AI generatif telah mencipta cabaran yang belum pernah berlaku sebelum ini dalam privasi dan keselamatan, mencetuskan panggilan mendesak untuk campur tangan kawal selia. Minggu lepas, saya berpeluang membincangkan kesan berkaitan keselamatan AI dengan beberapa ahli Kongres dan kakitangan mereka di Washington, D.C. AI generatif hari ini mengingatkan saya tentang Internet pada penghujung 1980-an, dengan penyelidikan asas, potensi terpendam dan kegunaan akademik, tetapi ia belum lagi sedia untuk orang ramai. Kali ini, cita-cita vendor yang tidak terhalang, didorong oleh modal teroka liga kecil dan diilhamkan oleh ruang gema Twitter, dengan pantas memajukan "dunia baharu yang berani" AI. Model asas "awam" adalah cacat dan tidak sesuai untuk penggunaan privasi pengguna dan komersial, jika ada, kebocoran seperti penapis adalah penting kerana permukaan serangan;

Konfigurasi keselamatan dan pengerasan rangka kerja Struts 2 Konfigurasi keselamatan dan pengerasan rangka kerja Struts 2 May 31, 2024 pm 10:53 PM

Untuk melindungi aplikasi Struts2 anda, anda boleh menggunakan konfigurasi keselamatan berikut: Lumpuhkan ciri yang tidak digunakan Dayakan semakan jenis kandungan Sahkan input Dayakan token keselamatan Cegah serangan CSRF Gunakan RBAC untuk menyekat akses berasaskan peranan

Kerangka mikro PHP: Perbincangan keselamatan Slim dan Phalcon Kerangka mikro PHP: Perbincangan keselamatan Slim dan Phalcon Jun 04, 2024 am 09:28 AM

Dalam perbandingan keselamatan antara Slim dan Phalcon dalam rangka kerja mikro PHP, Phalcon mempunyai ciri keselamatan terbina dalam seperti perlindungan CSRF dan XSS, pengesahan borang, dsb., manakala Slim tidak mempunyai ciri keselamatan luar biasa dan memerlukan pelaksanaan manual daripada langkah-langkah keselamatan. Untuk aplikasi kritikal keselamatan, Phalcon menawarkan perlindungan yang lebih komprehensif dan merupakan pilihan yang lebih baik.

Melaksanakan Algoritma Pembelajaran Mesin dalam C++: Pertimbangan Keselamatan dan Amalan Terbaik Melaksanakan Algoritma Pembelajaran Mesin dalam C++: Pertimbangan Keselamatan dan Amalan Terbaik Jun 01, 2024 am 09:26 AM

Apabila melaksanakan algoritma pembelajaran mesin dalam C++, pertimbangan keselamatan adalah penting, termasuk privasi data, pengubahan model dan pengesahan input. Amalan terbaik termasuk menggunakan perpustakaan selamat, meminimumkan kebenaran, menggunakan kotak pasir dan pemantauan berterusan. Kes praktikal menunjukkan penggunaan perpustakaan Botan untuk menyulitkan dan menyahsulit model CNN untuk memastikan latihan dan ramalan yang selamat.

See all articles