自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

詳解Linux系統vps服務器入門級安全配置

系統 Linux
互聯網上有很多工具采用字典方式掃描套取你的管理員密碼,我們可以創(chuàng)造一些麻煩出來,增加被破譯的可能性。一起看學習下入門級安全配置吧。

雖然說Linux 系統比Windows安全性要高一些,不過一些簡單的安全配置也是必要的。

互聯網上有很多工具采用字典方式掃描套取你的管理員密碼,我們可以創(chuàng)造一些麻煩出來,增加被破譯的可能性。一起看學習下入門級安全配置吧。

第一:遠程管理端口

修改ssh 的登陸端口,默認端口是22.掃描字典窮舉密碼他們都是從默認的開始。

如果你把端口改成4位數的也大大提高了他們的難度及時間。

用vi命令來編輯ssh配置文件(vi命令要用到編輯和保存退出等幾個簡單命令如果不熟悉或者不會可以百度或者本站搜索):

vi /etc/ssh/sshd_config

Linux

找到#Port 22,去掉前面的#,并修改為Port 1998(此數字盡量用4位數,避免被占用其它端口),

然后,重啟sshdservice sshd restart,

別忘了重啟后ssh客戶端也要改新端口才可以登陸。

第二、給root用戶設置一個強悍的密碼(最好是10位以上:字母+數字這樣被字典破譯的可能性就和中彩票一樣難)

這個一般后臺可以修改如SolusVM 平臺可以直接修改:

Linux

如果是其它管理面板沒有修改密碼功能的話 也可以在ssh里面用 passwd 命令修改:

Linux

輸入兩次即可

(當然也可以禁用root用戶創(chuàng)建一個新用戶給予root權限但老鷹認為必要性不大只要密碼強大破譯的可能性還是非常小的)。

第三、小規(guī)模防御ddos 及 cc

ddos 出現以很多年了,國內機房90%都有一定的防御能力,(配置了硬件防火墻)攻擊原理很簡單就是用虛假數據包堵死你的網絡,不過國外IDC 大多數是不提供防御的,我們只能用軟件輔助,可以一定程度上減輕攻擊.但這個和服務器硬件本身配置以及帶寬還是有很大關系。一般也只能防御小規(guī)模的攻擊,流量大了還是會癱瘓。

Windows 平臺有軟防和修改注冊表來達到這個目的,Linux 下軟件今天介紹的是DDos deflate 和系統自帶的iptables來,實現具體操作如下:

先確認一下 service iptables staus 服務一般默認都自帶;

然后開始安裝;

DDos deflate

wget http://www.inetbase.com/scripts/ddos/install.sh

chmod +x install.sh

./install.sh

完成安裝后顯示如下:

Linux

安裝完畢后顯示如上圖

安裝完成后需要對文件進行配置用vi編輯器:

vi /usr/local/ddos/ddos.conf

這里主要是APF_BAN=1修改為0(使用iptables),另外EMAIL_TO=”root”可以將root修改為你的一個Email地址,這樣系統辦掉哪個IP,會有郵件提示你。

  1. ##### Paths of the script and other files  
  2. PROGDIR=”/usr/local/ddos”  
  3. PROG=”/usr/local/ddos/ddos.sh”  
  4. IGNORE_IP_LIST=”/usr/local/ddos/ignore.ip.list” //IP地址白名單  
  5. CRON=”/etc/cron.d/ddos.cron” //定時執(zhí)行程序  
  6. APF=”/etc/apf/apf”  
  7. IPT=”/sbin/iptables”  
  8. ##### frequency in minutes for running the script  
  9. ##### Caution: Every time this setting is changed, run the script with –cron  
  10. ##### option so that the new frequency takes effect  
  11. FREQ=1 //檢查時間間隔,默認1分鐘  
  12. ##### How many connections define a bad IP? Indicate that below.  
  13. NO_OF_CONNECTIONS=150 //最大連接數,超過這個數IP就會被屏蔽,一般默認即可  
  14. ##### APF_BAN=1 (Make sure your APF version is atleast 0.96)  
  15. ##### APF_BAN=0 (Uses iptables for banning ips instead of APF)  
  16. APF_BAN=0 //使用APF還是iptables。推薦使用iptables,將APF_BAN的值改為0即可。  
  17. ##### KILL=0 (Bad IPs are’nt banned, good for interactive execution of script)  
  18. ##### KILL=1 (Recommended setting)  
  19. KILL=1 //是否屏蔽IP,默認即可  
  20. ##### An email is sent to the following address when an IP is banned.  
  21. ##### Blank would suppress sending of mails  
  22. EMAIL_TO=admin@vpsck.com //當IP被屏蔽時給指定郵箱發(fā)送郵件,推薦使用,換成自己的郵箱  
  23. ##### Number of seconds the banned ip should remain in blacklist.  
  24. BAN_PERIOD=600 //禁用IP時間,默認600秒,可根據情況調整 

系統默認白名單有些問題,經常會有失誤,所以,我們最好再設定手工設置白名單并不可修改。

  1. vi /usr/local/ddos/ignore.ip.list #手工設置白名單IP  
  2. chattr +i /usr/local/ddos/ignore.ip.list #強制不允許修改  
  3. chattr -i /usr/local/ddos/ignore.ip.list #解除不允許修改 

經過上述的配置基本安全配置就OK了,當然liunx 平臺下還有很多同類的免費防火墻不過基本上都是英文文獻.需要多學習練習才能實際部署。
 

責任編輯:黃丹 來源: eNET硅谷動力
相關推薦

2012-12-31 10:58:12

2009-12-01 15:40:45

2011-11-19 15:45:20

虛擬化虛擬專用服務器虛擬服務器

2011-03-16 10:55:33

入門級機架服務器選購

2011-11-18 17:37:24

虛擬專用服務器VPS服務器虛擬化

2013-05-29 14:27:40

2009-09-09 09:47:14

Nehalem芯片入門級服務器

2012-11-30 13:53:39

聯想入門級服務器TS230

2010-08-06 12:29:17

Linux NFS服務

2012-07-05 10:29:19

x86服務器曙光

2011-03-23 14:51:31

2012-12-18 16:22:36

2013-05-30 09:25:43

2011-11-21 13:46:33

2012-09-18 14:04:15

入門級服務器中小企業(yè)曙光天闊

2009-09-03 12:00:16

華碩入門級服務器

2017-03-29 15:12:43

2010-08-06 15:44:11

Linux服務器

2011-02-21 10:31:24

2009-06-01 13:51:33

華碩服務器至強
點贊
收藏

51CTO技術棧公眾號