久久香蕉国产线看观看网_2020国产精品小视频_亚洲国产色一区_国产成人精品亚洲线观看

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ


一、用戶權限安全設置

root權限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統本身啟動的并且不必要的賬號,賬號越多,系統就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執行chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執行iptables -nL 確認防火墻未設置非22/80訪問限制規則,否則可能導致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執行 service sshd restart 重啟 ssh服務即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設定

由于云主機是直接使用公網IP的,防火墻還是得簡單設置下。

前期如下規劃:

僅作為web服務器使用,所以只需要開放SSHHTTPHTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風險,很可能導致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關閉防火墻的計劃任務,比如:

執行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現誤操作,10分鐘之內將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設置,即外部IP無法ping通你的公網IP

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務計劃取消。

 

四、其他安全設置

①、開啟TCP SYN Cookie保護

執行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經具備不錯的安全性了,當互聯網沒有絕對的安全可言,我們必須時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

久久香蕉国产线看观看网_2020国产精品小视频_亚洲国产色一区_国产成人精品亚洲线观看
精品国产青草久久久久福利| 久久久亚洲精品一区二区三区| 欧美视频精品在线观看| 欧美成人高清电影在线| 国产精品久久久久久久久图文区 | 93久久精品日日躁夜夜躁欧美| 欧美精品三级在线观看| 中文字幕一区在线观看视频| 精品亚洲免费视频| 欧美日韩高清影院| 亚洲免费色视频| 成人一级视频在线观看| 精品欧美一区二区三区精品久久| 亚洲在线一区二区三区| www.久久久久久久久| 久久午夜电影网| 日本欧美肥老太交大片| 在线看国产日韩| 亚洲视频香蕉人妖| 国产sm精品调教视频网站| 欧美大胆人体bbbb| 日韩国产成人精品| 欧美日韩一本到| 亚洲激情男女视频| 99久久er热在这里只有精品66| 久久久久久97三级| 国内精品伊人久久久久av一坑| 91精品国产色综合久久ai换脸 | 亚洲黄色性网站| 床上的激情91.| 久久久精品一品道一区| 精品一区中文字幕| 日韩视频一区二区三区在线播放| 亚洲18影院在线观看| 欧美主播一区二区三区| 亚洲精品亚洲人成人网| 色中色一区二区| 综合激情网...| 91在线小视频| 亚洲日本一区二区三区| av中文一区二区三区| 国产精品伦一区二区三级视频| 国产高清成人在线| 国产三级久久久| 国产不卡免费视频| 国产精品少妇自拍| 成人免费视频一区| 国产精品久久久爽爽爽麻豆色哟哟| 国产成人亚洲综合a∨婷婷图片| 久久久噜噜噜久久人人看| 国产精品一区二区在线观看不卡 | 日韩久久一区二区| av资源网一区| 亚洲人吸女人奶水| 在线一区二区三区四区五区| 一区二区久久久久| 欧美日韩你懂的| 日本伊人色综合网| 欧美成人一区二区三区| 国产乱人伦偷精品视频免下载| 久久精品欧美一区二区三区不卡| 国产成+人+日韩+欧美+亚洲| 国产精品少妇自拍| 色婷婷综合激情| 性做久久久久久久免费看| 538在线一区二区精品国产| 老司机午夜精品| 国产欧美一区二区精品秋霞影院| 国产成人免费在线观看| 亚洲视频在线一区观看| 欧美午夜宅男影院| 日av在线不卡| 久久精品欧美日韩| 91日韩精品一区| 亚洲h精品动漫在线观看| 日韩视频免费观看高清完整版| 国精产品一区一区三区mba桃花| 欧美激情自拍偷拍| 91精品办公室少妇高潮对白| 日韩制服丝袜先锋影音| 久久蜜臀中文字幕| 99精品视频在线观看| 亚洲mv在线观看| 久久亚洲春色中文字幕久久久| zzijzzij亚洲日本少妇熟睡| 亚洲一区在线视频| 日韩精品专区在线影院重磅| 国产91精品免费| 亚洲国产精品一区二区尤物区| 日韩美女视频在线| 波多野结衣在线一区| 亚洲午夜久久久久久久久电影网 | 日韩av电影免费观看高清完整版| 久久综合九色综合97_久久久| 99精品国产91久久久久久| 五月婷婷色综合| 国产天堂亚洲国产碰碰| 色婷婷香蕉在线一区二区| 免费的成人av| 亚洲欧洲韩国日本视频| 5566中文字幕一区二区电影| 成人精品小蝌蚪| 日韩福利电影在线| 国产精品久久一级| 日韩一区二区精品葵司在线| 不卡电影一区二区三区| 日韩极品在线观看| 亚洲欧洲精品一区二区三区| 日韩午夜激情电影| 91视频免费观看| 韩国成人福利片在线播放| 一区二区三区四区不卡视频| 精品国产三级a在线观看| 色老汉一区二区三区| 国产一区二区调教| 亚洲午夜日本在线观看| 久久久青草青青国产亚洲免观| 欧美中文字幕不卡| 国产成人亚洲综合色影视| 日韩精品免费专区| 亚洲桃色在线一区| 久久综合色一综合色88| 欧美日韩高清一区二区| 波多野结衣91| 激情综合色综合久久综合| 亚洲一二三专区| 国产精品久久久久久久久久久免费看| 欧美一级夜夜爽| 在线免费观看日本一区| 成人黄色大片在线观看| 另类小说视频一区二区| 亚洲国产另类av| 亚洲日本乱码在线观看| 国产性天天综合网| 日韩视频一区二区三区在线播放| 在线视频你懂得一区| 成人爱爱电影网址| 国产一区二区视频在线| 日本亚洲电影天堂| 亚洲444eee在线观看| 亚洲欧洲综合另类| 日本一区二区电影| 精品88久久久久88久久久| 欧美精品九九99久久| 欧美在线观看一二区| 97久久人人超碰| 国产91高潮流白浆在线麻豆| 免费国产亚洲视频| 日韩国产精品大片| 亚洲成人手机在线| 一区二区三区四区中文字幕| 综合激情成人伊人| 国产精品污www在线观看| 久久久精品人体av艺术| 精品日韩在线观看| 日韩欧美一区二区在线视频| 欧美精品在线一区二区三区| 色先锋aa成人| 91影院在线观看| 99久久伊人精品| www.亚洲精品| 国产成人精品亚洲午夜麻豆| 国产露脸91国语对白| 久久99精品一区二区三区三区| 日本午夜精品视频在线观看 | 看国产成人h片视频| 亚洲成人激情av| 一级做a爱片久久| 亚洲激情av在线| 亚洲美女视频在线观看| 亚洲视频1区2区| 中文字幕一区二区三区视频| 国产精品日日摸夜夜摸av| 欧美激情一区二区三区在线| 国产午夜精品一区二区三区嫩草 | 国产日韩精品一区二区浪潮av| 欧美精品一区二区三区在线| 精品三级在线看| 久久午夜国产精品| 久久久久久毛片| 亚洲国产高清aⅴ视频| 中文字幕精品一区二区三区精品| 国产亚洲欧美在线| 国产欧美日韩激情| 国产精品人成在线观看免费 | 青青草国产成人99久久| 日韩成人dvd| 麻豆一区二区三| 国产真实乱偷精品视频免| 国产一区二区免费在线| 国产传媒欧美日韩成人| 丁香五精品蜜臀久久久久99网站| 成人精品视频一区二区三区尤物| 成人av小说网| 色94色欧美sute亚洲线路二| 在线观看视频一区| 欧美电影在线免费观看| 日韩欧美一区中文| 国产性天天综合网| 最新不卡av在线|