00:00
我们意念合一,Ill be if you want正在开始进行无步突袭统加固时间操作,只用VSCP命令上传加固脚本都需要加固的服务器上,只用ESC去登录到远程服务器上,打开上传到服务器中加目录的加固脚本。
01:00
用速度用户终断,以防万一使用命令更改密码调换到脚本目录中,并赋予目录所有脚本文件拥有可执行权限。运行加固脚本查看帮助非常重要,在加固前一定要根据实际情况进行加固配置文件的配置开始运行加固脚本自助,我们需要制定三杠四大二的参数即可,之后加固脚本将会自动进行系统初始化与安全加固。
02:00
此处安装更新系统软件包时间较长,我就跳过部分更新软件后提升输入一杠十来重启相关服务。然后有是一波在无不to运维中一些常用工具安装。由于我们无步to是最小化的安装,如需退出最小安装请输入来,否则流控请根据提示进行相应的输入来或者未默认即可,之后针对系统中某些无用服务进行按需优化,停止禁用定型主机是头心与带服务客户端安装配置否定位有账号建议输入来。
03:50
否更改入不一级创建为权限用户建议输入卖下一步进行更改系统用户密码策略,防止无权限用户通过入但用户更改系统主机密码自助违访,任其加个账号密码可用系统防火墙并设置端口通行策略地层内核参数优化以及文件进程打开句频数设置至否创建smartp分区默认为one请根据需求配置加固完成后进行系统日执行完成后进完成后准备用更改后的随服端口进行远程议在本。
04:51
将D服务端口改成20221,在登录到我们加固的系统时,验证请加固情况,查看切塔尔log英语地配置文件配置情况。
05:24
查看配置文件配置情况,可以看到防止暴力破解系统密码的阻止策略,我们新开一个是我来验证多次密码输出错误,远程登录用户多次错误密码,看是否有次失败次数。
06:24
可以看到,刚登录失败次数超过六次将不会记录的,即使你输入正确密码也无法登录上数是为了验证配置的策略,然后在原来正中段位恢途径空时再记录并解锁,然后再次尝试使用正确的认证密码进行登录的服务器可以看到已经成功登录了,查看系统中记录的历史命令情况,查看这些到底我目录中的文件,查看访问是否需要进行验证操作,自主刀尖下控制。
07:24
台通过启用远程控制台连接进入root用户终端中重启系统。重启后再此页面中按下E进入编辑热系统,晕倒此处我故意将密码输入错误,可以看到是无法进行引导编辑的。然后再输入正确的密码进行验到成功进入编辑界面。
08:00
此处我们不做任何修改,按下E回到引导界面进入系统,此处滤过一部分系统启动信息,等待系统重启即可。至此,对于乌不TO22.047统价故事将到此结束。
我来说两句