跟我学,你的服务器安全吗?第一篇----centos系统安全篇

本文详述了CentOS系统的安全配置,包括使用密钥对登录、设置ECS自动快照策略、检查弱口令和OPENSSH漏洞,以及一系列高危安全配置,如地址空间布局随机化、用户权限设置、SSH服务配置等。通过这些步骤,提升服务器的安全性,防止被攻击。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

前言   

      本文主要为centos的系统安全 

  常规基础操作

  服务器使用密钥对登陆,相对密码登录更加安全

配置ECS自动快照策略

linux系统登陆弱口令检查-------系统登陆弱口令

重要软件OPENSSH漏洞,用于SSH连接服务器的

​ 基线保障(即系统安全配置)

 本文主要为centos的系统安全

1.确保root是唯一的UID为0的帐户(高危)

2.开启地址空间布局随机化 | 入侵防范(高危)

3.设置用户权限配置文件的权限 | 文件权限(高危)

4.访问控制配置文件的权限设置 | 文件权限(高危)

5.确保SSH LogLevel设置为INFO | 服务配置(高危)

6.设置登陆密码失效时间(如果使用密码登陆的话,酌情设置)

7.设置密码修改最小间隔时间(高危)

8.设置SSH空闲超时退出时间(高危)

9.密码复杂度检查(高危)

10.检查密码重用是否受限制(高危)

11.检查系统空密码账户(高危)

12.禁止SSH空密码用户登录 (高危)

13.确保密码到期警告天数为7或更多(高危)

14.确保SSH MaxAuthTries设置为3到6之间(高危)


前言   

      本文你千载难逢,因为这些东西是需要花钱的,真真实实需要在服务器上操作的,最实用的东西,绝对值得一学,每一个都是可以实战的,非常实用,怎么让你的服务器更安全?怎么避免攻击?这你不想学吗?这么实用的东西,确定不学?

       如果是让你做一个网站,或者写功能性代码,那么不管你写的多好多坏,哪怕你的代码不够优雅,但总而言之,言而总之,基础的功能实现还是没问题的,总是可以跑起来的,哪怕它跑的方式不够优雅,总之,在经过千难万难之后,你的代码大多数时候还是能跑起来的,但是,问题的关键来了,你的代码总是要上服务器的,而服务器我们一般用linux系统,那么我们的服务器配置安全吗?服务器怎么避免被攻击?就算你代码写的再好,安全到一点漏洞都没有,服务器被攻陷了,那代码不就全部都暴露了吗?

       所以服务器的安全至关重要,但又刚好是大家的弱项。

      为避免文章过长,同时查找起来也方便些,本系列共分为4篇,分别讲述centos系统安全,mysql数据库安全、apache应用服务器安全、tomcat安全,这是最常用的几个了。

       第一篇:服务器自身安全基线(即本文)

跟我学,你的服务器够安全吗?_zhumengyisheng的博客-CSDN博客这是一篇非常值得收藏的文章,你的服务器会天天被黑客攻击吧?那怎么防的住呢?怎能才能让服务器更安全呢?跟着我做吧!https://blog.csdn.net/zhumengyisheng/article/details/121865391     第二篇:数据库安全基线(主要使用mysql数据库)

跟我学,你的服务器够安全吗?_zhumengyisheng的博客-CSDN博客这是一篇非常值得收藏的文章,你的服务器会天天被黑客攻击吧?那怎么防的住呢?怎能才能让服务器更安全呢?跟着我做吧!https://blog.csdn.net/zhumengyisheng/article/details/121865391    第三篇:apache服务安全

跟我学,你的服务器够安全吗?第三篇--apache安全_zhumengyisheng的博客-CSDN博客你的服务器是否安全?本文为apache基线安全检擦https://blog.csdn.net/zhumengyisheng/article/details/121866723    第四篇:tomcat服务安全

跟我学,你的服务器够安全吗?第四篇----tomcat安全基线检查_zhumengyisheng的博客-CSDN博客本文为tomcat相关基线检查和漏洞修复https://blog.csdn.net/zhumengyisheng/article/details/121866907

     本文将详细讲解服务器安全方面的问题,如果你用的是阿里云的服务器,那么阿里云有专门的安全中心可以提供检测,这是收费服务,如果你不是阿里云服务器,那么照着做,学习人家的配置自己的,让自己的服务器更安全。但是我推荐你最好用阿里云服务器,因为这些东西你修改后它会验证检测,同时告诉你是否还有什么问题,确保你的服务器各项配置安全准确。

       所以,如果你重视安全问题,害怕被攻击,那么本文不可多得,跟着做吧,但是最好还是买个阿里云服务器,它上面会指导你一项一项的做,最终防护好服务器安全。

     需要阿里云的话可以先领个红包,便宜些,腾讯云的话便宜的话也可以买,但是阿里云的安全服务很好,但是也是得花钱买才行,我觉得就是正式服务器买个阿里云的,测试机什么的腾讯云如果便宜的多的话也可以买腾讯云,省钱嘛。

       阿里云限量红包,速领。

阿里云限量红包https://promotion.aliyun.com/ntms/yunparter/invite.html?userCode=v6vhcyn8     腾讯云新用户专享

腾讯云优惠券_代金券_云服务器折扣券-腾讯云腾讯云优惠券,腾讯云代金券,腾讯云服务器折扣券https://cloud.tencent.com/act/vouchers/list?fromSource=gwzcw.2477393.2477393.2477393&utm_medium=cpc&utm_id=gwzcw.2477393.2477393.2477393&cps_key=b0c7af9380d6324294316347ba2c8a49    阿里云最新活动 

最新活动_阿里云https://www.aliyun.com/activity?userCode=v6vhcyn8     阿里云腾讯云所有优惠汇总

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值