欢迎您访问365答案网,请分享给你的朋友!
生活常识 学习资料

linux服务器常用安全加固方法与常见命令介绍

时间:2023-05-19

关闭不必要的服务
查看当前进程的命令: ps -ef 或者 ps -aux(最好使用ps-ef)

这里可以看到PID,想杀死一个进程使用 kill PID 命令

增加或者减少特殊文件的权限
查看权限的命令是 ll 如图:

查看passwd文件的权限:

如果是个网络服务器,不想让用户对用户系统进行修改,可以使用如下命令:

禁用不使用的账户
在passwd文件里的用户一行前加注释:

这样这个账户名就无法使用了,当登录时,会显示:

去掉注释以后会恢复正常。
ps:linux su 是Switch User 切换账户的意思

ssh登录安全
一、 修改端口
找到SSh服务配置文件路径一般都是在 /etc/ssh这个目录下面 sshd_config 这个文件,在“# Port 22”这一行下面添加一行,内容为 port 端口号。

然后重启ssh服务即可
ps: linux中关于ssh的配置文件在/etc/ssh中的sshd_config
二、 配置无操作后一段时间断开连接
在profile里进行设置:

这是以秒为单位,编辑好以后要使用source profile 使其生效
ps: /etc/profile 是环境变量的配置文件;
source filename:这个命令其实只是简单地读取脚本里面的语句依次在当前shell里面执行,没有建立新的子shell。

三、 禁止root账户远程登录

四、 hiatory命令减少显示或者不显示历史命令
在profile文件里设置HISTSIZE这个变量的值,设为0就是不显示,设为100就是只显示前100条命令

ps: 在使用vim编辑的时候,“/”用来表示查找,查找到结果以后,使用“n”来查找下一个。

Copyright © 2016-2020 www.365daan.com All Rights Reserved. 365答案网 版权所有 备案号:

部分内容来自互联网,版权归原作者所有,如有冒犯请联系我们,我们将在三个工作时内妥善处理。