精品国产18久久久久久洗澡_精品剧情v国产在线观看_任你弄精品视频免费观看_国产毛片av在线_在线观看日产精品_黄色综合网站_一区二区乱码_蜜桃tv在线播放_五月婷婷激情综合网_日韩午夜激情

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ


一、用戶權限安全設置

root權限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統本身啟動的并且不必要的賬號,賬號越多,系統就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執行chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執行iptables -nL 確認防火墻未設置非22/80訪問限制規則,否則可能導致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執行 service sshd restart 重啟 ssh服務即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設定

由于云主機是直接使用公網IP的,防火墻還是得簡單設置下。

前期如下規劃:

僅作為web服務器使用,所以只需要開放SSHHTTPHTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風險,很可能導致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關閉防火墻的計劃任務,比如:

執行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現誤操作,10分鐘之內將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設置,即外部IP無法ping通你的公網IP

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務計劃取消。

 

四、其他安全設置

①、開啟TCP SYN Cookie保護

執行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經具備不錯的安全性了,當互聯網沒有絕對的安全可言,我們必須時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

青娱在线视频| 91蜜桃在线视频| 成人美女在线视频| 一区二区三区国产好| 久草网在线视频| 亚洲一区二区精品3399| 日韩激情av在线| 久久精品色综合| av在线免费网站| 精品三级在线看| 中文字幕一区二| 久久久久国产精品一区三寸| 日韩免费一级| 99视频在线观看地址| 欧美性色黄大片手机版| 91丨porny丨在线| 欧美99在线视频观看| 久久伊人国产| 男人和女人做事情在线视频网站免费观看| 欧美视频在线观看一区二区| 久久免费视频色| 久久精品麻豆| 欧美日韩亚洲在线观看| 粉嫩一区二区| av资源种子在线观看| 四虎国产成人永久精品免费| 色综合色狠狠天天综合色| 久久嫩草精品久久久精品一| 日韩黄色小视频| 久久久久久美女精品| 日本少妇精品亚洲第一区| 香蕉视频免费在线播放| 91婷婷韩国| 欧美三级在线看| 亚洲男人的天堂一区二区| 国产精品一区二区三区99| 激情av一区| 亚洲人成网www| 福利视频亚洲| 欧美人与性动交α欧美精品济南到 | 亚洲电影在线一区二区三区| 91成人app| www在线观看黄色| 成人高清网站| 四虎影视在线观看2413| 日本五十路在线| 精品久久人人做人人爽| 在线免费观看日韩欧美| 亚洲精品videosex极品| 久久婷婷国产综合国色天香 | 久久精品二区亚洲w码| 欧美第一精品| 欧美色网址大全| 亚洲精品一级二级三级| 日韩在线观看中文字幕| 亚洲老司机网| 91国产精品| 精品国产一区二区三区性色av | 91精品成人| 日韩av自拍| 日韩国产专区| 欧美高清视频手机在在线| 婷婷综合福利| 欧美精品尤物在线观看| 少妇精品久久久一区二区| 亚瑟一区二区三区四区| 网友自拍一区| 日韩精品永久网址| 亚洲最大av| 一区二区三区四区五区在线| 香蕉国产精品偷在线观看不卡| 国产精品s色| 国产精品一二| 美女看a上一区| 国产成人精品一区二区三区网站观看| 国产乱对白刺激视频不卡| 国产精品一级片在线观看| 成人国产精品免费网站| 国产日韩在线不卡| 亚洲女同女同女同女同女同69| 中文字幕日本不卡| 五月综合激情网| 欧美日韩国产123区| 免费看的av| 四虎在线免费看| 伊人春色在线观看| 电影一区二区| 亚洲aaa级| 亚洲特色特黄| 国产在线乱码一区二区三区| 91在线视频免费91| 亚洲素人一区二区| 欧美性猛交xxxx乱大交退制版| 日韩欧美二区三区| 最新中文字幕在线观看| yourporn在线观看中文站| 91色在线看| 精品国产一级| 欧美一区免费| 久久av资源站| 日韩一区在线播放| 欧美日韩视频一区二区| 福利视频网站| 1769在线观看| 日韩成人在线一区| 大色综合视频网站在线播放| 在线免费观看欧美| 成人在线综合网站| 亚洲一区成人在线| 天天操天天搞| 日本在线免费播放| 国产精品亚洲一区二区在线观看| 99久久久久国产精品| 蓝色福利精品导航| 日韩美女精品在线| 日韩一区二区三区四区五区六区 | 国产精品一区在线看| 日本在线高清| 精品国产乱码久久久久久蜜坠欲下 | 国产一区成人| 久久久久久久久久久99999| 一本到不卡免费一区二区| 宅男午夜在线| 美女100%一区| 日韩在线欧美| 国产99精品国产| 色香蕉久久蜜桃| 欧美视频免费一区二区三区| julia一区二区三区中文字幕| 久久免费精品视频在这里| 国产成人亚洲综合a∨婷婷| 亚洲成人免费观看| 免费男女羞羞的视频网站主页在线观看| 美洲精品一卡2卡三卡4卡四卡| 久久久久高潮毛片免费全部播放| 久久亚洲色图| 亚洲综合av网| 一区二区三区高清在线视频 | 韩国成人免费视频| 自拍偷拍一区| 成人午夜伦理影院| 精品视频一区二区三区免费| 国内av一区二区三区| 视频亚洲一区二区| 麻豆国产一区二区| 欧美色图天堂网| 成人av免费| 五月天久久网站| 欧美激情一区二区在线| 乱小说综合网站| 成人在线高清| 久久激情五月激情| 欧美最猛黑人xxxxx猛交| 97视频在线观看网站| 国产一区二区观看| 久久先锋影音av鲁色资源网| 天天操天天搞| 1769国产精品视频| 北条麻妃国产九九精品视频| 天天摸天天做天天爽| 在线视频成人| 99在线精品观看| 秋霞福利视频| 香蕉视频一区二区三区| 2023国产一二三区日本精品2022| 国产天堂在线观看| 国产精品22p| 国产偷国产偷亚洲高清人白洁| 黄色资源在线看| 丝袜连裤袜欧美激情日韩| 国产视频视频一区| 九色在线观看视频| 久久久五月天| 色综合久久久久综合体桃花网| 污污网站在线看| 久久精品在线| 日韩美女一区二区三区四区| 日本久久一区| 久久网站最新地址| 黄色国产在线| 欧美黄免费看| 欧洲另类一二三四区| 欧美xxx性| 成人精品免费视频| 在线观看免费观看在线91| 成人中文视频| 色视频成人在线观看免| 国产精品扒开腿做爽爽爽视频软件| 免费在线欧美视频| 国产性一级片| 日韩欧美综合| 欧美视频在线观看一区| 国产一区二区视频在线看| 久久综合九色综合97婷婷女人| 国产黄在线看| 久久综合五月| 免费福利影院| 亚洲全部视频| 夜色福利刺激| 亚洲视频大全|