最近、ブルートフォース攻撃によるサーバのクラッキングが頻発しています。侵入行為を大まかに分析し、よく使われるセキュリティ対策を整理しました。
1. デフォルトの SSH 接続ポート 22 を変更し、ポート手順でファイアウォール Firewalld を追加します。 1) デフォルトの SSH ポートを 22 に変更します。
2) ファイアウォールがこのポートを通過できるようにする
3) SSHサービスを再起動し、現在接続されているSSHポートを終了します。
4) 次に、putty ssh接続ソフトウェアを介して接続します。デフォルトのポート22を使用してSSHに入ることはできません。目的を達成すればOKです〜 2. ルートアカウントによる直接ログインを無効にする Linux のデフォルトの管理者名は root です。SSH に直接ログインするには、ROOT パスワードのみを知っておく必要があります。 SSH からの Root の直接ログインを無効にすると、サーバーのセキュリティが向上します。これは、次の操作を実行することで実現できます。 1) 新しいアカウントを作成し、アカウントのパスワードを設定する
2) ルートが直接ログインできないようにする
「#PermitRootLogin yes」を見つけて、先頭の「#」を削除し、短い末尾の「Yes」を「No」に変更して、ファイルを保存します。
3) 次回ログイン まず、新しく作成したアカウント「ityangs」を使用して、通常のユーザーとしてログインします。 ROOT 権限を取得するには、SSH で次のコマンドを実行します。
上記のコマンドを実行し、root パスワードを入力して root 権限を取得します。 4) WinSCP で su を使用して root に切り替えるためのヒント (root リモート ssh ログインが禁止されている場合)
ステップ: 一般ユーザーはサーバーにSSHで接続し、ルート権限に切り替える
WinSCPのファイルプロトコルをSCPに変更する 環境-SCP/Shellシェルをsudo suに変更します。 WinSCPにログインするだけです。 3. DenyHostsをインストールする[攻撃IPを傍受し、ブラックリストを生成し、さらなる攻撃を防ぐ] DenyHosts (プロジェクト ホームページ: http://denyhosts.sourceforge.net/) は、Linux 上で実行され、SSH ブルート フォース クラッキングを防止するソフトウェアです。http://sourceforge.net/projects/denyhosts/files/ からダウンロードでき、ダウンロードした DenyHosts-2.6.tar.gz ソース コード パッケージを Linux システムにアップロードできます。
さて、この記事はこれで終わりです。困っている友人はこれを参考にしてください。 以下もご興味があるかもしれません:
|
<<: Mysqlはストアドプロシージャを通じて文字列を配列に分割します
>>: TypeScript の Enum が問題となる理由
ステップ1: MySQL YUMソースを取得するMySQLの公式サイトにアクセスして、RPMパッケー...
img src 値が空の場合、リクエストが 2 つ行われます。一部の学生は以前に同様の状況に遭遇した...
ある会社の BI 職の面接を受けたとき、面接で SQL に関する質問がありました。一見すると非常に簡...
insert into employee values(null,'張三','...
Docker コンテナはサービスを提供し、ポート 8888 をリッスンします。外部からアクセスできる...
テーブルを美しくするために、セルごとに異なる境界線の色を設定できます。基本的な構文<TD 境界...
Windows サーバーでデータベース データを定期的にバックアップする場合は、Windows タス...
Debian の紹介Debian は、広い意味では、フリーなオペレーティング システムの作成に専念...
最初のもの: 1. 主要なヘッダーファイルを追加します。 #include <linux/of...
目次1. はじめに1.1 Babel トランスコーダ1.2 ポリフィル2. let と const ...
目次序文vue-cli 2.0 バージョンvue-cli 3.0 バージョン要約する序文vue-cl...
CocosCreatorがスキルCD効果を実現多くのゲームにはスキルがあります。プレイヤーがスキルボ...
mptemp は安全な方法で一時ファイルまたはディレクトリを作成します。このコマンドの適用範囲: R...
外部 CSS ファイルを使用したレンダリング パイプライン上図では、HTML データの要求から DO...
目次1. 配列を宣言して初期化する2. 合計、最小値、最大値を計算する3. 文字列、数値、オブジェク...