如何加强服务器的安全性(防止恶意操作、挖矿木马等)

由于挖矿木马肆意猖獗,所以组里的服务器断了网络(只能本地使用),如果要申请访问外网,则需要进行一定的安全性保障工作,简单的做了几项维护工作,供大家参考(原创)

1.关闭了所有不必要的应用服务(只留了CUPS和OPENSSH)
2.设置了OPENSSH安全性(包括拒绝黑名单:所有ip访问;白名单:只允许某ip访问) sudo vim /etc/hosts.deny sudo vim /etc/hosts.allow 注:也可以查看认证日志(后续可以在此基础上写个脚本,及时通知异常的认证) tail -f /var/log/auth.log
3.设置了强的登陆口令(大小写、符号、随机性)
4.更改了常用端口(如tcp的22端口改为了其他) 已设置只有端口号可以访问 后期打开UFW即可实现
5.后期在不使用下载功能的时候会打开UFW策略
6.写了cpu和内存检测脚本,有异常时会第一时间通过发送邮件进行通知
7.写了登陆操作脚本,任何登陆的人的任何操作都会以日志的方式记录下来(以便出现问题之后进行溯源)。
关于每个部分如何做,可以查阅资料实现

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值