欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

美國Linux服務器強化系統安全的方式

??????? 美國Linux服務器用戶肯定都希望能保障網絡的安全性,這樣才能保障網絡業務的正常運行,本文小編就來介紹下美國Linux服務器系統基本的安全知識,以及強化美國Linux服務器系統安全的操作方式。

??????? 1、更新美國Linux服務器

??????? 保護美國Linux服務器系統安全的第一件事是更新本地存儲庫,并通過應用最新的修補程序來升級操作系統和已安裝的應用程序。

??????? 在 Ubuntu 和 Debian 上的操作:

sudo apt update && sudo apt upgrade –y

??????? 在 Fedora、CentOS 或 RHEL上的操作:

sudo dnf upgrade

??????? 2、創建一個新的特權用戶

??????? 美國Linux服務器用戶需要創建一個新的用戶帳戶,不要只是用root 身份登錄美國Linux服務器系統,而是創建單獨的帳戶,賦予這個賬號 sudo 權限,然后使用它登錄美國Linux服務器系統。

??????? 1)創建新用戶操作:

adduser <username>

??????? 2)通過將 sudo 組(-G)附加(-a)到用戶的組成員身份里,從而授予新用戶帳戶 sudo 權限:

usermod -a -G sudo <username>

??????? 3、上傳SSH 密鑰

??????? 用戶應該使用 SSH 密鑰登錄到美國Linux服務器系統,可以使用 ssh-copy-id 命令將預生成的SSH秘鑰上傳:

ssh-copy-id <username>@ip_address

??????? 這樣操作之后,美國Linux服務器用戶可以無需輸入密碼即可登錄到系統。

??????? 4、安全強化 SSH

??????? 接下來,美國Linux服務器需要進行以下三個更改:

??????? 1)禁用 SSH 密碼認證

??????? 2)限制 root 遠程登錄

??????? 3)限制對 IPv4 或 IPv6 的訪問

??????? 使用文本編輯器打開 /etc/ssh/sshd_config 并確保以下行:

PasswordAuthentication yes
PermitRootLogin yes

??????? 改為:

PasswordAuthentication no
PermitRootLogin no

??????? 然后通過修改 Address Family 選項將 SSH 服務限制為 IPv4 或 IPv6。要將其更改為僅使用 IPv4,需要進行以下更改:

AddressFamily inet

??????? 接著重新啟動 SSH 服務以啟用更改。注意,在重新啟動 SSH 服務之前,可以與美國Linux服務器主機建立兩個活動連接,有了這些額外的連接,可以在重新啟動 SSH 服務出錯的情況下修復所有問題。

??????? 在 Ubuntu 上操作:

sudo service sshd restart

??????? 在 Fedora 或 CentOS 或任何使用 Systemd 的系統上操作:

sudo systemctl restart sshd

??????? 5、啟用防火墻

??????? 之后美國Linux服務器用戶們需要安裝防火墻、啟用防火墻并對其進行配置,以達到僅允許指定的網絡流量通過的目的。可以通過以下方式安裝 UFW:

sudo apt install ufw

??????? 默認情況下,UFW 拒絕所有傳入連接,并允許所有傳出連接。這意味著美國Linux服務器統上的任何應用程序都可以訪問互聯網,但是任何嘗試訪問美國Linux服務器系統的內容都無法連接。

??????? 首先,確保可以通過啟用對 SSH、HTTP 和 HTTPS 的訪問來登錄:

sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https

??????? 然后啟用 UFW:

sudo ufw enable

??????? 可以通過以下方式查看允許和拒絕了哪些服務:

sudo ufw status

??????? 如果想禁用 UFW,可以通過鍵入以下命令來禁用:

?sudo ufw disable

??????? 6、安裝 Fail2ban

??????? Fail2ban是一種用于檢查美國Linux服務器系統日志以查找重復或自動攻擊的應用程序。如果找到任何攻擊,它會更改防火墻以永久地或在指定的時間內阻止攻擊者的 IP 地址。

??????? 1)通過鍵入以下命令來安裝 Fail2ban:

sudo apt install fail2ban –y

??????? 2)然后復制隨附的配置文件:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

??????? 3)重啟 Fail2ban:

sudo service fail2ban restart

??????? 這樣就安裝完成了,該軟件將不斷檢查美國Linux服務器日志文件以查找攻擊。一段時間后,該應用程序將建立相當多的封禁的 IP 地址列表。可以通過以下方法查詢 SSH 服務的當前狀態來查看此列表:

sudo fail2ban-client status ssh

??????? 7、移除無用的網絡服務

??????? 幾乎所有美國Linux服務器系統都啟用了一些面向網絡的服務,可以保留其中大多數,也可以將一些無用的刪除。可以使用 ss 命令查看所有正在運行的網絡服務:

sudo ss –atpu

??????? 刪除未使用的服務的方式因操作系統及其使用的程序包管理器而不同。在 Debian / Ubuntu 上刪除未使用的服務操作:

sudo apt purge <service_name>

??????? 在 Red Hat/CentOS 上刪除未使用的服務操作:

sudo yum remove <service_name>

??????? 最后可以再次運行 ss -atup 以確認這些未使用的服務沒有安裝和運行。

??????? 以上就是美國Linux服務器系統安全強化的操作方式,美國Linux服務器用戶們也根據服務器的使用方式啟用其他安全層,這些安全層可以包括諸如各個應用程序配置、入侵檢測軟件以及啟用訪問控制等。

??????? 現在夢飛科技合作的美國VM機房美國Linux服務器所有配置都免費贈送防御值 ,可以有效防護網站的安全,以下是部分配置介紹:


CPU 內存 硬盤 帶寬 IP 價格 防御
E3-1230v3 16GB 500GB?SSD 1G無限流量 1個IP 900/月 免費贈送1800Gbps?DDoS防御
E3-1270v2 32GB 500GB?SSD 1G無限流量 1個IP 1250/月 免費贈送1800Gbps?DDoS防御
E3-1275v5 32GB 500GB?SSD 1G無限流量 1個IP 1350/月 免費贈送1800Gbps?DDoS防御
Dual?E5-2630L 32GB 500GB?SSD 1G無限流量 1個IP 1450/月 免費贈送1800Gbps?DDoS防御


??????? 夢飛科技已與全球多個國家的頂級數據中心達成戰略合作關系,為互聯網外貿行業、金融行業、IOT行業、游戲行業、直播行業、電商行業等企業客戶等提供一站式安全解決方案。持續關注夢飛科技官網,獲取更多IDC資訊!

美國Linux服務器的系統權限

文章鏈接: http://www.qzkangyuan.com/14709.html

文章標題:美國Linux服務器強化系統安全的方式

文章版權:夢飛科技所發布的內容,部分為原創文章,轉載請注明來源,網絡轉載文章如有侵權請聯系我們!

聲明:本站所有文章,如無特殊說明或標注,均為本站原創發布。任何個人或組織,在未征得本站同意時,禁止復制、盜用、采集、發布本站內容到任何網站、書籍等各類媒體平臺。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
服務器vps推薦

美國服務器影響穩定性的因素

2022-12-21 17:35:11

服務器vps推薦

比較美國VPS和越南VPS服務

2022-12-22 11:27:57

0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 丰都县| 永仁县| 瑞昌市| 云南省| 盘锦市| 孟村| 湖州市| 黔江区| 团风县| 龙门县| 胶州市| 景洪市| 萨嘎县| 博湖县| 安阳市| 徐州市| 景泰县| 南充市| 泰来县| 凭祥市| 吉安县| 南投市| 汝州市| 丹棱县| 金沙县| 阿拉善右旗| 广元市| 盘山县| 黄浦区| 盐池县| 隆林| 乌兰察布市| 上饶县| 青州市| 长沙县| 龙州县| 锡林浩特市| 甘谷县| 张家港市| 天镇县| 盈江县|