大美女一区二区三区_国产日韩一区_日韩经典一区二区_欧美黄色成人网

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務(wù)銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ


一、用戶權(quán)限安全設(shè)置

root權(quán)限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設(shè)置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執(zhí)行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現(xiàn)在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統(tǒng)本身啟動的并且不必要的賬號,賬號越多,系統(tǒng)就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執(zhí)行chattr命令給下面的文件加上不可更改屬性,從而防止非授權(quán)用戶獲得權(quán)限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設(shè)置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執(zhí)行iptables -nL 確認防火墻未設(shè)置非22/80訪問限制規(guī)則,否則可能導(dǎo)致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續(xù)找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執(zhí)行 service sshd restart 重啟 ssh服務(wù)即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設(shè)定

由于云主機是直接使用公網(wǎng)IP的,防火墻還是得簡單設(shè)置下。

前期如下規(guī)劃:

僅作為web服務(wù)器使用,所以只需要開放SSHHTTPHTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風(fēng)險,很可能導(dǎo)致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關(guān)閉防火墻的計劃任務(wù),比如:

執(zhí)行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現(xiàn)誤操作,10分鐘之內(nèi)將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設(shè)置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據(jù)實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設(shè)置,即外部IP無法ping通你的公網(wǎng)IP

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務(wù)計劃取消。

 

四、其他安全設(shè)置

①、開啟TCP SYN Cookie保護

執(zhí)行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經(jīng)具備不錯的安全性了,當互聯(lián)網(wǎng)沒有絕對的安全可言,我們必須時刻注意網(wǎng)絡(luò)安全動態(tài),隨時對已經(jīng)暴露出的和潛在安全漏洞進行修補。

大美女一区二区三区_国产日韩一区_日韩经典一区二区_欧美黄色成人网
美日韩精品视频| 欧美一区二区在线免费播放| 亚洲欧美99| 久久精品国产免费观看| 黄色亚洲网站| 欧美日韩黄色大片| 欧美午夜一区| 国内精品久久久| 亚洲精品一二| 亚洲欧美清纯在线制服| 久久夜精品va视频免费观看| 欧美日韩国产欧美日美国产精品| 国产精品日韩二区| 国产一区二区三区自拍| 亚洲国产综合视频在线观看| 亚洲专区一二三| 玖玖国产精品视频| 国产精品高潮呻吟久久av黑人| 国语精品一区| 亚洲视频欧美在线| 噜噜爱69成人精品| 国产精品久久久久永久免费观看| 激情国产一区| 国产精品一二三四区| 99热免费精品在线观看| 国产一区二区三区免费不卡| 国产精品免费久久久久久| 美女主播一区| 夜夜嗨av一区二区三区四季av| 亚洲日本成人女熟在线观看| 亚洲欧美日韩成人| 欧美不卡高清| 国产综合色在线视频区| 亚洲一区二区三区成人在线视频精品 | 欧美另类极品videosbest最新版本| 国产精品一区二区在线观看不卡| 亚洲国产高清在线| 欧美专区在线播放| 国产精品久久久久9999| 日韩视频专区| 男女av一区三区二区色多| 国产视频在线观看一区二区三区| 一区二区三区精品国产| 欧美 日韩 国产 一区| 国产在线不卡视频| 亚洲欧美日韩国产综合在线| 欧美日韩精品一区二区在线播放| 亚洲高清久久久| 久久九九99| 国产精品欧美久久久久无广告| 欧美日韩中文在线观看| 亚洲福利视频三区| 欧美在线免费视频| 国产精品色网| 一区二区三区视频在线看| 麻豆精品视频在线观看| 国产一区二区三区高清| 亚洲综合二区| 欧美性生交xxxxx久久久| 亚洲日本免费| 嫩草伊人久久精品少妇av杨幂| 国产一区二区三区高清| 香蕉精品999视频一区二区 | 国产精品乱码| 亚洲一区中文| 欧美午夜在线视频| 一本色道久久99精品综合| 欧美精品电影在线| 亚洲精品中文字幕有码专区| 美女任你摸久久| 亚洲福利视频二区| 免费观看30秒视频久久| 亚洲第一网站| 免费av成人在线| 亚洲福利国产精品| 欧美freesex交免费视频| 亚洲国产精品久久人人爱蜜臀| 噜噜噜在线观看免费视频日韩| 在线播放国产一区中文字幕剧情欧美| 久久久久久伊人| 依依成人综合视频| 麻豆亚洲精品| 亚洲三级国产| 欧美视频久久| 欧美资源在线| 国产精品乱码久久久久久| 亚洲免费播放| 欧美日韩国产在线播放| 一区二区三区日韩| 国产精品免费看久久久香蕉| 亚洲欧美日韩在线高清直播| 国产精品一二三四区| 欧美一区二区三区视频免费播放 | 亚洲精品少妇30p| 欧美日韩精品在线| 中文精品一区二区三区| 欧美性色视频在线| 欧美一区不卡| 一区免费在线| 欧美精品免费观看二区| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品多人| 久久国产主播精品| 亚洲黄色成人网| 欧美日韩亚洲视频| 欧美一二区视频| 在线播放亚洲一区| 欧美日韩成人一区| 午夜精品久久久久久久99樱桃| 国产综合久久久久影院| 女人香蕉久久**毛片精品| 一区二区成人精品 | 国产精品亚洲欧美| 久久久久免费观看| 亚洲精品国产日韩| 国产精品免费aⅴ片在线观看| 久久成人免费视频| 亚洲区在线播放| 国产精品久久久久国产精品日日| 久久国产精品一区二区三区| 亚洲高清资源综合久久精品| 欧美三日本三级少妇三99| 久久成人一区| 日韩视频二区| 国产视频在线一区二区| 国产精品综合视频| 国产亚洲欧美激情| 欧美一区2区三区4区公司二百| 国产亚洲精品综合一区91| 免费欧美电影| 两个人的视频www国产精品| 国产日韩欧美综合在线| 裸体素人女欧美日韩| 在线一区二区三区四区五区| 国产欧美日韩精品在线| 女女同性女同一区二区三区91| 亚洲午夜视频在线| 在线日韩精品视频| 国产精品美女一区二区| 欧美777四色影视在线| 亚洲欧美日韩电影| 亚洲欧洲美洲综合色网| 国产精品区一区二区三| 欧美大片国产精品| 欧美在线啊v| 一区二区三区免费观看| 在线不卡欧美| 国产精品亚洲综合| 欧美人成在线| 久久午夜激情| 午夜久久tv| 一本一本久久a久久精品综合妖精| 狠狠色综合网| 国产精品一区二区你懂得| 欧美精品v国产精品v日韩精品| 久久成人免费视频| 亚洲视频在线观看免费| 亚洲国产va精品久久久不卡综合| 黑丝一区二区三区| 亚洲人成啪啪网站| 国产欧美婷婷中文| 欧美涩涩网站| 欧美黄色免费网站| 久久婷婷一区| 欧美在线影院| 亚洲欧美另类在线观看| 亚洲精品久久久久中文字幕欢迎你| 国模私拍一区二区三区| 国产精品美腿一区在线看| 欧美日本在线观看| 欧美wwwwww| 久久人91精品久久久久久不卡| 欧美一级二区| 亚洲女女女同性video| 日韩亚洲国产精品| 亚洲精品国产精品国产自| 在线观看一区欧美| 好吊妞这里只有精品| 国产亚洲免费的视频看| 国产精品永久免费视频| 国产精品久久久久影院亚瑟| 欧美四级在线观看| 欧美三级午夜理伦三级中视频| 欧美激情一区二区三区 | 欧美一区二区三区的| 亚洲与欧洲av电影| 正在播放欧美视频| 日韩一级欧洲| 日韩一区二区久久| 日韩午夜电影在线观看| 亚洲精品视频二区| 亚洲精品自在久久| 亚洲精品一区二区在线| 亚洲精品国产精品乱码不99| 亚洲日本理论电影| 亚洲精品在线看| 日韩亚洲国产精品| 一区二区三区四区国产| 在线综合+亚洲+欧美中文字幕| 一区二区三区四区蜜桃| 亚洲一区中文| 欧美亚洲一级片| 久久福利影视| 久久久欧美精品|