Linux服务器登录安全配置

admin3年前云服务器40

Linux操作系统在服务器租用领域应用非常广泛,与此同时安全性问题也不容小视,网络上每天都存在扫描、注入、攻击等,而作为Linux的第一道入口“登录”显得至关重要。如何配置安全的登陆防护,今天跟大家重点分享一下!

修改SSH端口

Linux系统默认使用22作为SSH端口,但是默认端口非常容易被扫描或者暴力破解,将其修改为一个不容易猜到的端口非常有必要。

root@ip172311336:~#vi/etc/ssh/sshd_config

把22修改为其他端口即可!

禁用root直接登陆

root用户在Linux系统中处于天神级别,一旦被别人获取您服务器root权限,后果不堪设想。我们可以新建一个普通用户,然后将root用户禁止登录,大致的做法如下:

#新建一个用户mifan

useraddmifan

#为hixz设置密码

passwdmifan

#修改ssh配置文件

vi/etc/ssh/sshd_config

#将PermitRootLoginyes

改为PermitRootLoginno,

或者注释这一行

#重启ssh服务

servicesshdrestart

修改配置文件需要root用户才能执行,完成之后root用户将不能登录,使用普通用户(mifan)登录即可,若某些操作必须用到root权限,可以使用su切换为root,或者加上sudo命令。

使用密钥文件登陆

1.使用命令sshkeygentrsa生成密钥,会生成一个私钥和一个公钥,在提示输入passphrase时如果不输入,直接回车,那么以后你登录服务器就不会验证密码,否则会要求你输入passphrase,默认会将私钥放在/root/.ssh/id_rsa公钥放在/root/.ssh/id_rsa.pub

2.将公钥拷贝到远程服务器上的/root/.ssh/authorized_keys文件

,注意,文件名一定要叫authorized_keys

3.客户端上保留私钥,公钥留不留都可以。也就是服务器上要有公钥,客户端上要有私钥。这样就可以实现无密码验证登录了。

其他配置

不要随意执行来历不明的第三方脚本

不要擅自将服务器权限转交给他人

不要过度依赖于IDC商家的自动备份,自己定期备份数据也是非常重要的

及时检查修复服务器、程序漏洞

设置复杂的安全口令

其它,欢迎补充

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

Linux服务器本地yum的用法(linux 本地yum)

Linux服务器本地yum的用法及linux 本地yum随着互联网技术的不断发展,越来越多的企业开始使用Linux服务器作为其主要的服务器系统。而在Linux服务器中,yum是一个非常重要的工具,它可...

Linux服务器安全检测怎么维护

Linux服务器安全检测维护的方法:1、定期对Linux操作系统进行漏洞扫描,并对网站服务器进行渗透测试;2、禁止不必要开放的端口和不安全的服务,启用防火墙安全策略,设置安全的并发会话等;3、检测到L...

检查Linux服务器性能的命令有哪些

检查Linux服务器性能的命令有:1、uptime命令;2、dmesg|tail命令;3、vmstat1命令;4、mpstat-PALL1命令;5、pidstat1命令;6、iostat-xz1命令;...

运维人必收藏的最全Linux服务器程序规范

除了网络通信外,服务器程序还必须考虑许多其他细节问题,零碎,但基本上都是模板式的。Linux服务器程序一般以后台形式运行。后台程序又称守护进程。它没有控制终端,因而也不会意外接受用户输入。守护进程的父...

Linux服务器系统的优势有哪些

Linux服务器系统的优势有:1、Linux服务器系统开源,可以查看Linux内核的代码并对代码进行修改和搭建;2、出现系统崩溃的情况少,稳定性好;3、用户可以对Linux系统进行自定义,灵活性好;4...

如何保证Linux服务器的网络安全

保证Linux服务器网络安全的方法:1、对指定网站设置禁止访问,如使用域名或IP地址的方式来禁止网站访问;2、使用相关命令禁止linux服务器上网;3、通过禁止服务使用的端口号来禁止linux服务器上...