這篇文章主要介紹了Linux服務(wù)器安全提示是什么,具有一定借鑒價(jià)值,需要的朋友可以參考下。希望大家閱讀完這篇文章后大有收獲。下面讓小編帶著大家一起了解一下。
為鐵西等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及鐵西網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為網(wǎng)站建設(shè)、成都做網(wǎng)站、鐵西網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
1、強(qiáng)密碼策略
設(shè)置強(qiáng)密碼是保護(hù)服務(wù)器安全的第一步。不要使用普通名稱作為密碼,如姓名、出生日期、手機(jī)號(hào)碼等。密碼應(yīng)為字母數(shù)字,并帶有大小寫字母。
您可以在Linux機(jī)器上使用密碼老化策略強(qiáng)制用戶定期更改那里的密碼。
例子:
獲取密碼老化信息
#chage -l username
更改密碼老化信息
# chage -m 7 -M 60 -W 15 username
-m: Minimum number of days between password change -M: Maximum number of days between password change -W: Number of days of warning before password expires
禁用密碼老化(不建議在生產(chǎn)服務(wù)器上使用)
# chage -M 99999 username
2、禁用root登錄
root帳戶擁有無(wú)限的特權(quán),所以請(qǐng)?jiān)诜?wù)器上保持禁用root帳戶。同時(shí)確保沒(méi)有其他用戶使用下面的命令,uid或gid 0,只有root用戶行應(yīng)該同時(shí)列出這兩個(gè)命令。
# awk -F: '($3 == "0") {print}' /etc/passwd # awk -F: '($4 == "0") {print}' /etc/passwd
要執(zhí)行root級(jí)別命令,可以在服務(wù)器上配置sudo權(quán)限。
3、保持系統(tǒng)最新
始終使用最新的軟件補(bǔ)丁或更新來(lái)保持系統(tǒng)最新狀態(tài)。您可以使用Linux實(shí)用程序(yum,apt-get等)來(lái)更新最新的系統(tǒng)。確保定期更新系統(tǒng)。
例如:
# yum update or # apt-get update && apt-get upgrade
還可以使用yum-updatesd服務(wù)在發(fā)現(xiàn)任何新更新時(shí)啟用電子郵件通知。
4、使用安全協(xié)議進(jìn)行遠(yuǎn)程訪問(wèn)
從遠(yuǎn)程或傳輸數(shù)據(jù)訪問(wèn)服務(wù)器都要使用安全協(xié)議。所有的安全協(xié)議都是加密數(shù)據(jù)傳輸。
不使用:
> rcp
> telnet
> ftp
使用
> ssh
> scp
> sftp(基于SSL的FTP)
5、禁用不需要的服務(wù)
系統(tǒng)中有許多服務(wù)在后臺(tái)運(yùn)行。找出并禁用所有不需要的服務(wù)。
查找系統(tǒng)啟動(dòng)時(shí)將啟動(dòng)的所有服務(wù)
# chkconfig --list | grep ':on'
停止服務(wù)器上不需要的所有服務(wù)。
# service service-name stop
禁用服務(wù)以在系統(tǒng)引導(dǎo)時(shí)啟動(dòng)
# chkconfig service-name off
感謝你能夠認(rèn)真閱讀完這篇文章,希望小編分享Linux服務(wù)器安全提示是什么內(nèi)容對(duì)大家有幫助,同時(shí)也希望大家多多支持創(chuàng)新互聯(lián),關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,遇到問(wèn)題就找創(chuàng)新互聯(lián),詳細(xì)的解決方法等著你來(lái)學(xué)習(xí)!