首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【运维】Linux 服务器 基本安防配置

网站防御 ---- 这个不在本篇范围内,像DDOS攻击 CC攻击等等针对 网站攻击 可以接入 CDN服务商,再加上nginx等等一些配置 ,这个稍后单独再讲; 服务器简单防御 ---- 说起这个,...查看访问Linux日志 ---- 可以直接略过,直接使用下面的命令查询 所有尝试链接服务器排序后Ip信息 for i in $(grep 'pam_unix(sshd:auth): authentication...ssh/sshd_config Port 2222 #这个端口默认是22,改成不容易猜 PermitRootLogin no 如果使用是云服务器,修改端口后还需要配置安全组 然后重启ssh服务...安装 yum install denyhosts 基本上默认配置就可以使用了,如果想要更多配置信息,可以查看/etc/denyhosts.conf文件。...服务器安全20项建议 ---- 加强Linux服务器安全20项建议 TODO… 晚点再来写

2.1K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux下DHCP4.1.1基本配置

    DHCP目前已经到了第4版,作为初学者,搜网搜书找到教程都还是3教程,dhcp版本不同,配置差异很大,对着3去配4,有种摸不着北感觉...今天终于搞定了,特此记录,备用,这里记录只是最最原始配置...,仅供参考 运行环境CentOS 6.5,VMware10,dhcp4.1.1,webmin1.68,gns3模拟器(webmin是我用来看Linux运行情况,网页化界面,比较省事,不是必须,gns3......因为vm下测试dhcp分配ip情况,所有用了里面的桥接,不是必须) 上配置文件:/etc/dhcp/dhcpd.conf option domain-name "example.org"; option...红色部分网段,我用是1.0网段,虚拟机网卡必须使用静态ip,且必须在这个网段中,不然dhcp服务无法启动,配置好之后,service dhcpd start,启动ok 测试--vm下可以用两部虚拟机测试...,一个linux做dhcp主机,另一个做客户端获取ip地址,如果成功即表示dhcp服务器ok

    3.9K20

    Kali Linux安装及基本配置

    虚拟机版本下载:https://www.kali.org/get-kali/ 下载方式可以是http下载和bt下载,需要注意是kali官方站点是国外站点,使用http方式下载会非常慢 安装 如果你只是满足基本测试使用.../dev :dev是Device(设备)缩写, 该目录下存放Linux外部设备,在Linux中访问设备方式和访问文件方式是相同。...配置一下DNS echo nameserver 8.8.8.8 > /etc/resolv.conf ping qq.com 验证是否可以连接互联网 配置kali linuxapt为国内源: 在kali...ssh服务是目前比较可靠,专为远程登录服务器和其他网络服务器提供安全性协议。...cd /etc/ssh 到ssh配置文件夹中 查看配置文件 ls -l . 在这些配置文件中,加d代表是服务端,不加d是客户端。

    5.1K02

    Linux服务器初步配置流程

    开发网站时候,常常需要自己配置Linux服务器。 本文记录配置Linux服务器初步流程,也就是系统安装完成后,下一步要做事情。这主要是我自己总结和备忘,如果有遗漏,欢迎大家补充。...在本机上另开一个shell窗口,将本机公钥拷贝到服务器authorized_keys文件。...,运行下面命令 echo "ssh-rsa [your public key]" > ~/.ssh/authorized_keys 然后,进入服务器,编辑SSH配置文件/etc/ssh/sshd_config...接着,在配置文件末尾,指定允许登陆用户。 AllowUsers bill 保存后,退出文件编辑。 接着,改变authorized_keys文件权限。...ssh s1 第四步:运行环境配置 首先,检查服务器区域设置。 locale 如果结果不是en_US.UTF-8,建议都设成它。

    5K60

    服务器上 git 安装及基本配置

    本篇文章将介绍如何在服务器(centos)上安装最新版本 git 及其基本配置 使用源码编译安装 git 使用 ansible 自动化安装 git git 基本配置 ❝你对流程熟悉后,特别是了解 ansible...后,只需要一分钟便可以操作完成 ❞ 原文地址: 服务器上 git 安装及基本配置[1] 系列文章: 山月服务器运维笔记[2] 安装 $ yum install git 如果使用 yum 来安装...$ ansible-playbook -i hosts git.yaml ❝关于我服务器所有的 ansible role 配置,可以参考我配置文件 shfshanyue/ansible-op[5]...❞ 基本配置服务器中安装完 git 后,即可对它进行基础配置。...❞ 山月全栈成长之路 Reference [1] 服务器上 git 安装及基本配置: https://github.com/shfshanyue/op-note/blob/master/git.md

    1.6K10

    Linux服务器Swap配置

    Linux服务器Swap配置 简单记录文件形式Swap使用与配置方式。 1....交换文件大小配置原则 内存<2G,配置实际内存两倍 内存>2G,配置为4G即可 内存>4G,追求极致性能,不需要配置交换 2....创建交换文件 # 创建一个名称为swap文件,大小为1GB # if 输入文件名称,此处使用/dev/zero即可 # of 输出文件名称,使用期望文件名即可 # bs 同时设置读入/输出块大小为多少个字节...# count 拷贝多少个块,块大小等于bs指定字节数 dd if=/dev/zero of=/swap bs=1M count=1024 # 配置交换文件权限 chmod 0600 /swap...删除交换文件 # 关闭指定交换文件 swapoff /swap # 删除文件 rm /swap # 删除自动挂载配置 vi /etc/fstab MySQL多层级树形结构表搜索查询优化 使用WordPress

    44220

    Linux配置日志服务器

    前言   本文主要介绍是关于Linux配置日志服务器相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细介绍吧   日志服务器配置文件:/etc/rsyslog.conf   服务器端...:   服务器IP如下:   编辑日志服务器配置文件:   这里UDP或者TCP任选一个   将注释两句复制一遍,然后取消注释即可   进入目录下创建配置文件,配置需要监控客户端   Vim...编辑器打开   内容如下:   内容格式如下:   属性, 比较操作符, "值" 保存位置   属性包括以下内容   fromhost 哪个主机名发过来   fromhost-ip 哪个ip发过来...  重启日志服务   可以看到目标目录下已经生成一个目录记录文件,且内容为空   客户机端:   客户机端IP为:192.168.0.100/24   编辑配置文件:   在末尾加上如下行指定日志服务器地址和端口号...  保存退出,重启日志服务   开始验证:   用服务器端通过ssh试图连接客户端:   由于输入密码,连接失败   现在在去查看日志记录文件:   如上,ssh连接记录已经被记录在日志文件中

    15.2K00

    Linux 服务器安全配置

    按照下面的步骤修改服务器安全配置,腾讯云主机安全不会报任何主机配置安全问题。...tencent 2、把新用户添加到 sudoers 列表中 echo "tencent ALL=(ALL) NOPASSWD: ALL" | tee /etc/sudoers.d/tencent 3、配置...PubkeyAuthentication yes ​ # 允许密码错误次数 MaxAuthTries 3 ​ service sshd restart 四、添加口令策略 vim /etc/login.defs ​ # 新建用户密码最长使用天数...PASS_MAX_DAYS 90 ​ # 新建用户密码最短使用天数 PASS_MIN_DAYS 0 ​ # 新建用户密码到期提前提醒天数 PASS_WARN_AGE 7 五、口令过期后账号最长有效天数策略...vim /etc/default/useradd ​ INACTIVE=365 六、超时自动登出配置 vim /etc/profile ​ export TMOUT=1800 七、配置账户登录失败锁定策略

    15.2K11

    Linux,DNS服务器配置

    文章目录 写在前面 安装bind,bind-chroot DNS基本配置 找对地,起对名,写对内容 启动DNS服务器 更改本机DNS服务器地址 测试DNS服务器 资源记录 DNS其他配置 DNS...辅助域名服务器配置 易错点 文件路径问题 反向解析记录 记得更改DNS服务器地址 写在前面 环境用redhat5.8,与dns主要相关软件bind和bind-chroot。...bind-chroot会改变bind配置目录提高dns服务器安全性。基础配置主要包括named.conf配置配置正向解析记录和反向解析记录。...安装bind,bind-chroot DNS基本配置 设置域名为dnstest.com ,网络地址为192.168.64.0/24,添加dns,www,ftp主机名,添加别名记录,这些主机对应IP地址为自己机器...服务器地址 /etc/resolv.conf,该文件是DNS客户端配置文件,修改 nameserver 地址为你刚配置dns服务器地址即可。

    18.4K20

    服务器-Nginx安装和基本配置

    服务器-Nginx安装和基本配置 Nginx安装 没有看书上,直接在ubuntu输了一个nginx,大概是ubuntu支持比较好,直接提醒可以安装,于是就毫不客气装了一下就启动了: sudo apt-get...之后能够在文件夹/etc中看到我们配置文件: ? 在var/www/html文件夹中能看到index.html文件,即是我们主页文件。 这里没有采用源码方式安装,其实是觉得没有必要了。...服务进程接受到信号后,首先读取新Nginx配置文件,如果新配置文件语法正确,则启动新Nginx服务,然后平缓关闭旧服务进程。...Nginx服务器升级 平滑升级:Nginx服务接收到USR2信号后,首先将旧nginx.pid文件(如果配置文件中更改过名字,也是相同过程)添加后缀.oldbin,变为nginx.pid.oldbin...文件;之后执行新版本Nginx服务器二进制文件启动服务。

    1.4K00

    保证 Linux 服务器安全基本措施

    作为一种开放源代码操作系统,Linux服务器以其安全,高效和稳定显著优势而得以广泛应用,但是,若不加以控制,也不见得安全到哪里,这篇博文主要从账号安全控制、系统引导和登录控制角度,来进行Linux...2、 当服务器用户账号已经固定,不再进行更改,可以直接锁定账号配置文件,锁定以后,便不可以添加用户及更改用户密码: [root@localhost ~]# chattr +i /etc/passwd...若想要切换到root用户,那么必须知道root用户密码,对于生产环境中Linux服务器来说,每多一个人知道root密码,其安全风险也就增加一分。所以sudo命令就由此而生了。...配置文件/etc/sudoers中,授权记录基本配置格式如下所示: user MACHINE=COMMANDS 具体含义如下: user:直接授权指定用户名,或采用“%组名”形式(授权一个组中所有用户...并且通过修改配置后,无须任何密码就可以进入系统环境中,这个漏洞显然对服务器是一个极大威胁,那么可以执行以下操作,为grub菜单设置一个密码,只有提供正确密码才被允许修改引导参数: [root@localhost

    1.2K20

    Linux NFS服务器安装与配置

    NFS 基本原则是“容许不同客户端及服务端通过一组RPC分享相同文件系统”,它是独立于操作系统,容许不同硬件及操作系统系统共同进行文件分享。   ...当客户端顺利通过nfsd登录NFS服务器后,在使用NFS服务所提供文件前,还必须通过文件使用权限验证。它会读取NFS配置文件/etc/exports来对比客户端权限。...五、NFS服务器配置 NFS服务器配置相对比较简单,只需要在相应配置文件中进行设置,然后启动NFS服务器即可。...; 六、NFS服务器启动与停止 在对exports文件进行了正确配置后,就可以启动NFS服务器了。...# service portmap stop 4、设置NFS服务器自动启动状态 对于实际应用系统,每次启动LINUX系统后都手工启动nfs服务器是不现实,需要设置系统在指定运行级别自动启动portmap

    5.6K70

    串口服务器基本配置(新大陆)

    一.复位 注意:最好在没有连接网线或者是串口线情况下进行串口服务器重置 1.在拔掉串口服务器设备情况下对串口服务器断电重启。...2.上电后等待数秒让串口服务器处于正常工作状态下,长按复位按钮RST十秒以上,松开按钮后串口服务器WAN口LAN口指示灯点亮表示复位成功。...二.配置 1.用网线连接电脑和串口服务器LAN口后单独对串口服务器进行配置,串口服务器上有初始IP地址。...2.配置好后通过浏览器登入网页:192.168.14.200:9400(初始IP加端口号)点击Network可以修改其设备IP地址 3.假如当前需要配置一个232串口,这个时候我们可以对其设置进行修改...3.通过虚拟串口软件给PC端配置虚拟串口便于使用 1.打开软件 2.点击添加并设置一个虚拟串口以及串口服务器IP地址还有目标端口号(网页配置第一个232为6001) 3.点击确认后,可以通过led

    1.3K20
    领券