国产又黄又粗又长又大的视频-色婷婷久久一区二区爽爽爽-欧美日本韩国国产在线观-尹人香蕉琪琪在现观看
成都網(wǎng)站建設
|
域名注冊
|
虛擬主機
|
網(wǎng)站制作
|
網(wǎng)站案例
|
網(wǎng)站優(yōu)化
|
網(wǎng)站推廣
|
企業(yè)郵局
|
服務器租用
|
廣告設計
首頁
服務器租用
企業(yè)郵箱
虛擬主機
網(wǎng)站程序
營銷推廣
網(wǎng)站建設
域名注冊
前端開發(fā)
網(wǎng)站備案
網(wǎng)站空間
|
獨立ip空間
|
雙線主機
|
php虛擬主機
|
免備案空間
|
香港空間
|
云空間
|
vps主機
|
服務器租用
|
服務器托管
|
云服務器
|
jsp空間
|
網(wǎng)站空間報價
虛擬主機
主機管理
主機購買
數(shù)據(jù)庫
主機續(xù)費升級
FTP上傳
服務器租用
web服務器
FTP服務器
服務器托管
服務器租用
vps主機服務器
企業(yè)郵箱
企業(yè)郵箱優(yōu)勢
企業(yè)郵箱設置
郵箱收發(fā)問題
郵箱功能講解
郵箱其他問題
網(wǎng)站程序
java教程
asp程序
asp.net程序
vb編程
php程序
營銷推廣
seo優(yōu)化
網(wǎng)站推廣
搜索引擎
免費資源
網(wǎng)站建設
網(wǎng)站方案
網(wǎng)站改版
網(wǎng)頁設計
網(wǎng)站維護
網(wǎng)站策劃
域名注冊
域名轉(zhuǎn)入\轉(zhuǎn)出
英文域名
通用網(wǎng)址
中文域名
域名解析
前端開發(fā)
html
jQuery
JavaScript教程
css
div+css
網(wǎng)站備案
備案流程指南
備案資料下載
備案常見問題
各省備案要求
移動互聯(lián)網(wǎng)
wap手機網(wǎng)站
app應用開發(fā)
微網(wǎng)站
當前位置:
創(chuàng)新互聯(lián)
>>
常見問題
>>
虛擬主機
>>
主機管理
>>
通過SSH訪問遠程Linux服務器的四個安全策略
通過SSH訪問遠程Linux服務器的四個安全策略
作者:創(chuàng)新互聯(lián) 文章來源:虛擬主機 點擊數(shù):
更新時間:2014-04-18
越來越多的站長,開始使用獨立主機(Dedicated Host)和 VPS。而為了節(jié)省成本或提高性能,不少人的獨機和
VPS
,都是基于 unmanaged 的裸機,一切都要自己 DIY。這時候,安全策略的實施,就猶為重要。下面這篇文章,我以 CentOS 為例,簡單地總結(jié)一下如何配置 SSH 安全訪問。
Linux SSH 安全策略一:關(guān)閉無關(guān)端口
網(wǎng)絡上被攻陷的大多數(shù)主機,是黑客用掃描工具大范圍進行掃描而被瞄準上的。所以,為了避免被掃描到,除了必要的端口,例如 Web、FTP、SSH 等,其他的都應關(guān)閉。值得一提的是,我強烈建議關(guān)閉 icmp 端口,并設置規(guī)則,丟棄 icmp 包。這樣別人 Ping 不到你的服務器,威脅就自然減小大半了。丟棄 icmp 包可在 iptables 中, 加入下面這樣一條:
-A INPUT -p icmp -j DROP Linux SSH 安全策略二:更改 SSH 端口
默認的 SSH 端口是 22。強烈建議改成 10000 以上。這樣別人掃描到端口的機率也大大下降。修改方法:
# 編輯 /etc/ssh/ssh_config vi /etc/ssh/ssh_config # 在 Host * 下 ,加入新的 Port 值。以 18439 為例(下同): Port 22 Port 18439 # 編輯 /etc/ssh/sshd_config vi /etc/ssh/sshd_config #加入新的 Port 值 Port 22 Port 18439 # 保存后,重啟 SSH 服務: service sshd restart 這里我設置了兩個端口,主要是為了防止修改出錯導致 SSH 再也登不上。更改你的 SSH 客戶端(例如:Putty)的連接端口,測試連接,如果新端口能連接成功,則再編輯上面兩個文件,刪除 Port 22 的配置。如果連接失敗,而用 Port 22 連接后再重新配置。
端口設置成功后,注意同時應該從 iptables 中, 刪除22端口,添加新配置的 18439,并重啟 iptables。
如果 SSH 登錄密碼是弱密碼,應該設置一個復雜的密碼。Google Blog 上有一篇強調(diào)密碼安全的文章:Does your password pass the test?
Linux SSH 安全策略三:限制 IP 登錄
如果你能以固定 IP 方式連接你的服務器,那么,你可以設置只允許某個特定的 IP 登錄服務器。例如我是通過自己的 VPN 登錄到服務器。設置如下:
# 編輯 /etc/hosts.allow vi /etc/hosts.allow # 例如只允許 123.45.67.89 登錄 sshd:123.45.67.89 Linux SSH 安全策略四: 使用證書登錄 SSH
相對于使用密碼登錄來說,使用證書更為安全。自來水沖咖啡有寫過一篇詳細的教程,征得其同意,轉(zhuǎn)載如下:
為CentOS配置SSH證書登錄驗證
下午幫公司網(wǎng)管遠程檢測一下郵件服務器,一臺CentOS 5.1,使用OpenSSH遠程管理。
檢查安全日志時,發(fā)現(xiàn)這幾天幾乎每天都有一堆IP過來猜密碼?磥淼眯薷囊幌碌卿涷炞C方式,改為證書驗證為好。
為防萬一,臨時啟了個VNC,免得沒配置完,一高興順手重啟了sshd就麻煩了。(后來發(fā)現(xiàn)是多余的,只要事先開個putty別關(guān)閉就行了)
以下是簡單的操作步驟:
1)先添加一個維護賬號:msa
2)然后su - msa
3)ssh-keygen -t rsa
指定密鑰路徑和輸入口令之后,即在/home/msa/.ssh/中生成公鑰和私鑰:id_rsa id_rsa.pub
4)cat id_rsa.pub >> authorized_keys
至于為什么要生成這個文件,因為sshd_config里面寫的就是這個。然后chmod 400 authorized_keys,稍微保護一下。
5)用psftp把把id_rsa拉回本地,然后把服務器上的id_rsa和id_rsa.pub干掉
6)配置/etc/ssh/sshd_config
Protocol 2 ServerKeyBits 1024 PermitRootLogin no #禁止root登錄而已,與本文無關(guān),加上安全些 #以下三行沒什么要改的,把默認的#注釋去掉就行了 RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys PasswordAuthentication no PermitEmptyPasswords no 7)重啟sshd
/sbin/service sshd restart 8)轉(zhuǎn)換證書格式,遷就一下putty
運行puttygen,轉(zhuǎn)換id_rsa為putty的ppk證書文件
9)配置putty登錄
在connection--SSH--Auth中,點擊Browse,選擇剛剛轉(zhuǎn)換好的證書。然后在connection-Data填寫一下auto login username,例如我的是msa。在session中填寫服務器的IP地址,高興的話可以save一下
10)解決一點小麻煩
做到這一步的時候,很可能會空歡喜一場,此時就興沖沖的登錄,沒準登不進去:
No supported authentication methods available 這時可以修改一下sshd_config,把
PasswordAuthentication no
臨時改為:
PasswordAuthentication yes
并重啟sshd。
這樣可以登錄成功,退出登錄后,再重新把PasswordAuthentication的值改為no,重啟sshd。以后登錄就會正常的詢問你密鑰文件的密碼了,答對了就能高高興興的登進去。
至于psftp命令,加上個-i參數(shù),指定證書文件路徑就行了。
如果你是遠程操作服務器修改上述配置,切記每一步都應慎重,不可出錯。如果配置錯誤,導致 SSH 連接不上,那就杯具了。
基本上,按上述四點配置好后,Linux 下的 SSH 訪問,是比較安全的了。當然,安全與不安全都是相對的,你應該定期檢查服務器的 log,及時發(fā)現(xiàn)隱患并排除。
網(wǎng)站程序用虛擬空間還是用服務器
:上一篇
服務器硬盤常見接口技術(shù)簡析
:下一篇
主機管理相關(guān)文章
網(wǎng)站程序用虛擬空間還是用服務器
關(guān)于VPS,你知道多少?
網(wǎng)站建設制作后需如何選擇虛擬主機...
文件權(quán)限設置與管理|輕云
個人建站,網(wǎng)站空間適度就好
單線虛擬主機和雙線虛擬主機,我們...
如何選擇主機操作系統(tǒng)?
Linux虛擬主機設置自定義40...
創(chuàng)新互聯(lián)專注虛擬主機/網(wǎng)站空間多年,高速、穩(wěn)定、安全有保障!虛擬主機首選創(chuàng)新互聯(lián)。
移動互聯(lián)網(wǎng)
|
網(wǎng)站備案
|
前端開發(fā)
|
域名注冊
|
網(wǎng)站建設
|
營銷推廣
|
網(wǎng)站程序
|
虛擬主機
|
企業(yè)郵箱
|
服務器租用
|
熱門搜索
服務電話:028-86922220 13518219792 公司地址:成都市太升南路288號錦天國際A幢10樓2號
企業(yè)郵箱:
service@cdxwcx.com
版權(quán)所有:成都創(chuàng)新互聯(lián)科技有限公司 蜀ICP備09010846號
成都網(wǎng)站建設
訪問, 安全策略, 遠程Linux服務器
日本福利写真在线观看
|
中文字幕亚洲精品在线播放
|
国产一区欧美一区日本道
|
日韩一区二区三区18
|
亚洲第一区欧美日韩在线
|
日韩性生活视频免费在线观看
|
亚洲国产成人av毛片国产
|
91国内视频一区二区三区
|
久久99国产精品果冻传媒
|
老司机亚洲精品一区二区
|
成人精品欧美一级乱黄
|
日韩欧美一区二区黄色
|
精品国产一区二区欧美
|
国产一区二区精品丝袜
|
日本人妻精品有码字幕
|
国产精品美女午夜视频
|
欧美亚洲国产日韩一区二区
|
亚洲伊人久久精品国产
|
中文字幕一区久久综合
|
欧美亚洲国产日韩一区二区
|
久久精品亚洲情色欧美
|
亚洲欧美日本成人在线
|
一区二区三区日韩中文
|
亚洲熟女一区二区三四区
|
中文字幕精品一区二区三
|
国产亚洲视频香蕉一区
|
国产精品一区二区香蕉视频
|
国产成人午夜av一区二区
|
日韩日韩欧美国产精品
|
亚洲品质一区二区三区
|
久久中文字幕中文字幕中文
|
欧美人妻少妇精品久久性色
|
亚洲最新av在线观看
|
国产日韩欧美一区二区
|
最近中文字幕高清中文字幕无
|
日韩欧美三级中文字幕
|
亚洲欧美日本国产不卡
|
国产又粗又硬又长又爽的剧情
|
国产免费观看一区二区
|
正在播放国产又粗又长
|
不卡视频在线一区二区三区
|