青岛做网站
        行业新闻
行业新闻
当前位置:首页> 新闻动态 > 行业新闻

如何做好基于CentOS系统VPS的安全设置

来源:华软创信  ‌|  ‌类型:青岛做网站/网站建设  |  ‌时间:2014-06-14
   网站服务器的安全对企业来说是至关重要的,近几年来,服务器遭遇“黑手”的风险越来越大,就最近服务器遭遇病毒、黑客攻击的新闻不绝于耳。对于一个企业来说无论怎么样,我们都要保护好服务器的安全,今天笔者就跟大家分享一下如何做好基于CentOS系统VPS的安全设置,希望对大家有所帮助。

第一:做好服务器账户安全管理

1、修改密码长度

[root@localhost /]# vi /etc/login.defs

PASS_MIN_LEN 18

2创建一个普通用户账号并设置密码,这样所有的操作都使用该普通账号进行,后面还要禁止Root帐号的操作。

[root@localhost /]# useradd ru

[root@localhost /]# passwd ru

上面的ru用你想创建的用户名替代

3禁用不必要的帐号

   Linux默认提供了很多账号,账号越多,系统就越容易受到攻击,所以应该禁止所有默认的被操作系统本身启动的并且不必要的账号。 可以使用 vi /etc/passwd 查看系统账号,使用 vi /etc/group 查看系统的用户组。

[root@localhost /]# userdel adm

[root@localhost /]# userdel lp

[root@localhost /]# userdel sync

[root@localhost /]# userdel shutdown

[root@localhost /]# userdel halt

[root@localhost /]# userdel news

[root@localhost /]# userdel uucp

[root@localhost /]# userdel operator

[root@localhost /]# userdel games

[root@localhost /]# userdel gopher

[root@localhost /]# userdel ftp

[root@localhost /]# groupdel adm

[root@localhost /]# groupdel lp

[root@localhost /]# groupdel news

[root@localhost /]# groupdel uucp

[root@localhost /]# groupdel games

[root@localhost /]# groupdel dip

[root@localhost /]# groupdel pppusers

以上代码一条一条输入运行既可。

4 禁止非授权用户获得权限

[root@localhost /]# chattr +i /etc/passwd

[root@localhost /]# chattr +i /etc/shadow

[root@localhost /]# chattr +i /etc/group

[root@localhost /]# chattr +i /etc/gshadow

这样操作之后也无法创建账号和修改密码,后面可以使用chattr -i命令恢复之后再进行操作。

第二:修改SSH端口

   很多黑客选手或者同行都是用软件直接扫描网站VPS/主机端口的,一般的大家都知道VPS端口为22,如果我们修改了端口至少先找不到端口,很多时候由于我们的端口是默认,即便主机安全也会留下大量的日志文件。这些文件就是被暴利破解的错误记录。

   修改SSH端口的方法:登陆SSH,然后通过 vi /etc/ssh/sshd_config 命令打开文件,修改其中的port后面的数字。

   最后一步就是重启ssh,需要注意的是centosdebian是不同的命令,这也是很多新手站长在玩VPS的时候出现的疑问。所以我把这两种方法都说一下:

CentOS 重启SSH service sshd restart

DeBian重启SSHservice ssh restart

第三:禁止ping

   将 /proc/sys/net/ipv4/icmp_echo_ignore_all 文件的内容修改为1,不过这样的话如果服务器重启之后就会恢复为0了。

可以将下面的内容加入到 /etc/rc.d/rc.local 文件中:

echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

 

 

免责声明:本站所有资讯内容搜集整理于互联网或者网友提供,并不代表本网赞同其观点,仅供学习与交流使用,如果不小心侵犯到你的权益,如果你对文章内容、图片和版权等问题存在异议,请及时联系我们删除该信息。