linux服务器安全配置流程 不装安全软件 纯手工配置

实际服务器是可以有自己的安全性能的.装防御安全软件还不如配置的好,我没系统学过渗透方面和系统安全方面的知识,下面只是我查资料总结的信息.

防ping

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

很多软件扫服务器首先是从ping开始,防止ping可以有效防止别人从互联网中扫到的服务器

防火墙

systemctl status firewalld.service
systemctl start firewalld.service

firewall-cmd --zone=public --add-port=8090/tcp --permanent
firewall-cmd --reload

端口是入侵服务器的入口,禁掉端口可以有效减少入侵的入口

--permanent是永久开启的意思,去掉可以临时开启

http://tool.chinaz.com/port/ 这网站可以测试端口

改默认端口

不要用22/80这些默认的端口,改成其它的,这样要破的时候就麻烦点(其实就是扫一下端口的事)

密码改长

英文数字符号都带,用随机的,不然跑字典能跑出来

关闭selinux

getenforce

查看是否开起

vi /etc/sysconfig/selinux

SELINUX=enforcing修改为SELINUX=disabled

关闭定时器服务

如果不用定时任务的话,关掉cron

临时文件目录上锁

很多提权都是从tmp开始.

chattr +ia /tmp /var/tmp

待续..

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值