精品国产18久久久久久洗澡_精品剧情v国产在线观看_任你弄精品视频免费观看_国产毛片av在线_在线观看日产精品_黄色综合网站_一区二区乱码_蜜桃tv在线播放_五月婷婷激情综合网_日韩午夜激情

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ


一、用戶權限安全設置

root權限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統本身啟動的并且不必要的賬號,賬號越多,系統就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執行chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執行iptables -nL 確認防火墻未設置非22/80訪問限制規則,否則可能導致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執行 service sshd restart 重啟 ssh服務即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設定

由于云主機是直接使用公網IP的,防火墻還是得簡單設置下。

前期如下規劃:

僅作為web服務器使用,所以只需要開放SSHHTTPHTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風險,很可能導致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關閉防火墻的計劃任務,比如:

執行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現誤操作,10分鐘之內將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設置,即外部IP無法ping通你的公網IP

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務計劃取消。

 

四、其他安全設置

①、開啟TCP SYN Cookie保護

執行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經具備不錯的安全性了,當互聯網沒有絕對的安全可言,我們必須時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

周于希免费高清在线观看| 在线观看视频一区| 最新在线地址| 亚洲成人7777| 国产在线一区观看| 国产探花在线精品| av在线私库| 欧美艹逼视频| 欧美日韩一级片在线观看| av在线不卡电影| 欧美久久影院| 午夜视频在线观看精品中文| 日韩专区在线| 国产xxxxx18| 色美美综合视频| 久久精品亚洲国产奇米99| 亚洲第一伊人| 亚洲精品亚洲人成在线| 亚洲黄色免费av| 亚洲精品自拍| 成入视频在线观看| 国产91欧美| 亚洲性受xxx喷奶水| 视频精品导航| 吉吉日韩欧美| 免费在线观看的电影网站| 洋洋av久久久久久久一区| 成人av在线资源网| 免费观看日韩电影| 欧美88av| 久久国产电影| 牛牛精品成人免费视频| 91视频成人| 国产精品久久久久久久久久10秀| 无人区乱码一区二区三区| 国产亚洲欧美日韩在线观看一区二区 | 91亚洲天堂| 飘雪影视在线观看免费观看 | 夜级特黄日本大片_在线 | 欧美一区二区在线看| 亚洲综合丝袜美腿| 亚洲乱码中文字幕综合| 久久午夜激情| 美女网站久久| 成人在线观看免费播放| 国产精品99久久久久| 欧美精品影院| 欧美自拍电影| 都市激情亚洲一区| 日韩福利影视| 亚洲天堂一区二区| 亚洲色图美女| 香蕉乱码成人久久天堂爱免费| 亚洲成人福利| 国产二区视频在线观看| 午夜激情在线观看| 一道在线中文一区二区三区| 欧美黑人猛交的在线视频| 在线看a视频| 日韩精品一区二区三区在线观看| 亚洲色图视频免费播放| 国产精品一区不卡| 国产成人av电影免费在线观看| 精品一区91| 亚州色图欧美色图| sm捆绑调教国产免费网站在线观看 | kk眼镜猥琐国模调教系列一区二区| 成人国产精品免费观看动漫| 噜噜噜躁狠狠躁狠狠精品视频| 最好看的中文字幕久久| 一区二区三区性视频| 国产精品三p一区二区| 精品日本视频| www.久久爱.com| 亚洲片区在线| 友田真希在线| 中文字幕中文字幕在线十八区 | 欧美精品粉嫩高潮一区二区| 视频一区二区三区中文字幕| 小处雏高清一区二区三区| 欧美激情视频在线播放| 欧美性一二三区| 中文字幕乱码亚洲精品一区| 欧美国产日韩亚洲一区| 日本在线天堂| 欧美调教sm| 最新国产在线观看| 国内揄拍国内精品久久| 午夜伦全在线观看| 国产精品成人3p一区二区三区| 国产精品久久久久久久久免费相片| 91网站在线播放| 成人免费毛片片v| 欧美人与性动交α欧美精品济南到 | 欧美性极品xxxx做受| 香蕉成人啪国产精品视频综合网 | 毛片在线导航| 国产精品香蕉一区二区三区| 岛国av一区二区| 亚洲人成影院在线观看| 中文字幕免费在线视频| yw.尤物在线精品视频| 黄色成人精品网站| 国产99精品视频| 自拍视频在线看| 樱桃视频在线观看一区| 成人mm视频在线观看| 亚洲在线观看免费视频| 国产一区二区三区亚洲综合| 日韩激情一区| 国产成人精品免费视| 欧美日韩不卡一区二区| 最新国产精品精品视频| 亚洲视频资源| 岛国av在线一区| 亚洲成av人片在线观看| 男人的天堂在线| 日本成人在线网站| 欧美日韩亚洲一区二区三区| www.国产精品一区| 在线观看网站黄不卡| 欧美一级大片| 日韩主播视频在线| 成人免费在线观看网站| 国产一二区视频| 国产精品传媒视频| 欧美日韩性在线观看| 精品免费视频| 精品一区二区影视| 欧美www视频| 无遮挡在线观看| 亚洲永久精品唐人导航网址| 日韩一级视频免费观看在线| 激情在线视频播放| 欧美另类videos死尸| 国产精品乱码一区二区三区软件| 久久av一区二区三区| 亚洲午夜电影| 粉嫩av一区二区三区四区五区| 欧美日韩三级视频| 国产午夜久久久久| 疯狂欧洲av久久成人av电影| 欧美日韩一区在线观看| 精品国产乱码久久久久久浪潮 | 四色成人av永久网址| 麻豆久久久久久久| 亚洲欧美另类图片小说| 精品乱码一区二区三区四区| 色成年激情久久综合| 女主播福利一区| 91九色porn在线资源| 在线色视频观看| 久久久久久久性| 欧美日在线观看| 精品亚洲欧美一区| 91精彩视频在线观看| 亚洲人成电影| 精品免费在线视频| 日韩高清一区二区| 最大av网站| 色婷婷亚洲一区二区三区| 日韩电影一二三区| 女同一区二区三区| 污片在线免费观看| 成人3d动漫在线观看| 国产网站免费观看| 久久综合色之久久综合| 欧美日韩久久不卡| 精品成人久久| 成人免费91| 首播影院在线观看免费观看电视| 国产福利精品一区| 国产精品麻豆成人av电影艾秋| 黄色三级在线观看| 成人免费视频视频| 在线中文一区| 国产成人一二| 毛片在线播放网址| 99久久精品费精品国产风间由美 | 欧美变态tickle挠乳网站| 五月婷婷亚洲| 精品自拍偷拍| 欧美午夜精品久久久| 成人av电影在线| 国产人久久人人人人爽| 老牛国内精品亚洲成av人片| 色诱色偷偷久久综合| 97成人资源| 久久人人爽人人爽人人片av不| 在线观看v片| 992tv国产精品成人影院| 九七久久人人| 亚洲少妇30p| av在线不卡电影| 香蕉av一区二区 | 亚洲小说欧美另类社区| www.亚洲一二| 国产一区二区三区视频在线| 欧美午夜寂寞| a毛片不卡免费看片|