最近、ブルートフォース攻撃によるサーバのクラッキングが頻発しています。侵入行為を大まかに分析し、よく使われるセキュリティ対策を整理しました。
1. デフォルトの SSH 接続ポート 22 を変更し、ポート手順でファイアウォール Firewalld を追加します。 1) デフォルトの SSH ポートを 22 に変更します。
2) ファイアウォールがこのポートを通過できるようにする
3) SSHサービスを再起動し、現在接続されているSSHポートを終了します。
4) 次に、putty ssh接続ソフトウェアを介して接続します。デフォルトのポート22を使用してSSHに入ることはできません。目的を達成すればOKです〜 2. ルートアカウントによる直接ログインを無効にする Linux のデフォルトの管理者名は root です。SSH に直接ログインするには、ROOT パスワードのみを知っておく必要があります。 SSH からの Root の直接ログインを無効にすると、サーバーのセキュリティが向上します。これは、次の操作を実行することで実現できます。 1) 新しいアカウントを作成し、アカウントのパスワードを設定する
2) ルートが直接ログインできないようにする
「#PermitRootLogin yes」を見つけて、先頭の「#」を削除し、短い末尾の「Yes」を「No」に変更して、ファイルを保存します。
3) 次回ログイン まず、新しく作成したアカウント「ityangs」を使用して、通常のユーザーとしてログインします。 ROOT 権限を取得するには、SSH で次のコマンドを実行します。
上記のコマンドを実行し、root パスワードを入力して root 権限を取得します。 4) WinSCP で su を使用して root に切り替えるためのヒント (root リモート ssh ログインが禁止されている場合)
ステップ: 一般ユーザーはサーバーにSSHで接続し、ルート権限に切り替える
WinSCPのファイルプロトコルをSCPに変更する 環境-SCP/Shellシェルをsudo suに変更します。 WinSCPにログインするだけです。 3. DenyHostsをインストールする[攻撃IPを傍受し、ブラックリストを生成し、さらなる攻撃を防ぐ] DenyHosts (プロジェクト ホームページ: http://denyhosts.sourceforge.net/) は、Linux 上で実行され、SSH ブルート フォース クラッキングを防止するソフトウェアです。http://sourceforge.net/projects/denyhosts/files/ からダウンロードでき、ダウンロードした DenyHosts-2.6.tar.gz ソース コード パッケージを Linux システムにアップロードできます。
さて、この記事はこれで終わりです。困っている友人はこれを参考にしてください。 以下もご興味があるかもしれません:
|
<<: Mysqlはストアドプロシージャを通じて文字列を配列に分割します
>>: TypeScript の Enum が問題となる理由
目次1. テーブル自動ソート2. ページング機能3.el-checkbox-group 複数選択ボッ...
多くの人が Linux Homebrew を使用しています。これをより良く使用するための 3 つのヒ...
複雑なテーブル構造では、一部のセルが水平方向に複数のセルにまたがるため、行間属性 ROWSPAN を...
この記事では、MySQL 5.7.21のインストールに関する注意事項をまとめ、皆さんと共有します。 ...
目次序文インストールと使用方法モジュラー管理Vuex の状態永続性要約する序文Vue 開発では、ユー...
問題の説明長い間アカウントパスワードを入力して Zabbix にログインしていないため、管理者パスワ...
1. カスタムフックとは何かロジックの再利用簡単に言えば、カスタム フックを使用すると、特定のコンポ...
現象システムは Linux システムカーネルを正常にコンパイルできましたが、SVN をインストールし...
1. MySQLリポジトリソースをダウンロードする$ wget http://repo.mysql....
この記事の例では、リストのシームレスなスクロールを実現するためのvueの具体的なコードを参考までに共...
非準拠データがデータベースに入るのを防ぐために、ユーザーがデータを挿入、変更、削除、その他の操作を行...
目次Vue+ElementUI バックグラウンド管理フレームワークでは、ElementUI とは何で...
目次1. WeChat Payを開く1.1 アフィリエイト加盟店番号1.2 加盟店番号を追加する1....
この記事では、Vue.jsの具体的なコードを共有して、シンプルな折りたたみパネルを実装する例を紹介し...
Springboot プロジェクトを開始するには、次の 3 つの方法があります。 1. メインメソッ...