精品婷婷伊人一区三区三,亚洲成人一区在线,jizz视频在线观看,性网站在线看,成人a视频在线,中国动漫在线观看完整版免费,粉嫩欧美一区二区三区 ,蜜桃在线一区二区三区,成人3d精品动漫精品一二三,亚洲免费福利

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ


一、用戶權限安全設置

root權限太高,誤操作就相當危險,所以日常操作使用普通賬號,只有特定時候才使用su切換到root身份。

①、新建普通用戶,比如Winter

useradd  Winter

②、修改密碼

passwd Winter

③、將帳號加入wheel

usermod -G wheel Winter

④、設置只允許這個組的帳號,使用su命令切換到root用戶

vim /etc/pam.d/su

找到#auth required pam_wheel.so use_uid

去掉行首的注釋符 # 然后使用 :wq保存退出,

接著vim /etc/login.defs在最末添加SU_WHEEL_ONLY yes,再用:wq保存退出即可。

Ps:執行 echo SU_WHEEL_ONLY yes>>/etc/login.defs 亦可。

現在,再建立新的普通帳號,是無法使用su命令切換到root組了,感興趣的可以測試下效果。

⑤、刪除掉不需要的用戶和用戶組

禁止所有默認的被操作系統本身啟動的并且不必要的賬號,賬號越多,系統就越容易受到攻擊。

userdel adm

userdel lp

userdel sync

userdel shutdown

userdel halt

userdel news

userdel uucp

userdel operator

userdel games

userdel gopher

userdel ftp

groupdel lp

groupdel news

groupdel uucp

groupdel games

groupdel dip

groupdel pppusers

⑥、鎖定口令文件

執行chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

chattr +i /etc/passwd

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

 

二、SSH安全設置

①、修改SSH端口

默認的SSH使用22端口,眾所周知,所以我們有必要自定義只有自己才知道的端口號,而且增加那些惡意掃描端口的難度,建議把SSH端口改到10000以上,比如使用23212,如下修改:

Ps修改前,請執行iptables -nL 確認防火墻未設置非22/80訪問限制規則,否則可能導致修改后無法使用自定義端口連接就悲劇了!

vim /etc/ssh/sshd_config 編輯SSH配置文件

i. 找到#Port 22,去掉#號,并在下面添加Port 23212(先保留22端口,等23212成功連接再去掉22,保險做法)

ii. 繼續找到#UseDNS yes,改成UseDNS no,可以提高ssh的連接速度;

iii. 找到#PermitRootLogin Yes 改成PermitRootLogin no 禁止roo遠程使用ssh登錄

iv. 找到#PermitEmptyPasswords no,去掉#號, 禁止空密碼登錄

最后,使用 :wq保存退出,再執行 service sshd restart 重啟 ssh服務即可生效。

此時,可以新開一個終端,測試能否通過23212端口連接,如果可以就把之前保留的port 22刪除即可。

 

三、防火墻簡單安全設定

由于云主機是直接使用公網IP的,防火墻還是得簡單設置下。

前期如下規劃:

僅作為web服務器使用,所以只需要開放SSHHTTPHTTPS端口即可,即只要開放上面定義的2321280443端口,由于不使用ftp,本例未提到21號端口,實際使用請注意辨別。

①、準備工作

由于操作防火墻具有一定的誤操作風險,很可能導致自己也被阻擋在外的悲劇,所以操作防火墻之前事先一定要先建立一個關閉防火墻的計劃任務,比如:

執行 crontab -e 加入:

*/10 * * * * root /etc/init.d/iptables stop

表示每10分鐘停止一次防火墻,以防誤操作把自己擋在外面,就算出現誤操作,10分鐘之內將會停止,也不會造成悲劇,這是一個技巧!

②、防火墻設置腳本

以下代碼我親測無誤,請放心使用,策略說明:

i. 僅開通HTTP80)、HTTPS443)和SSH(自動抓取)端口,其他一律拒絕訪問!可根據實際需要在第10行添加其他端口,比如FTP21端口、smtp25端口等。

ii. 單向禁ping設置,即外部IP無法ping通你的公網IP

#!/bin/bash

ssh_port=`netstat -nutlp | grep sshd | grep 0.0.0.0 | awk '{print $4}' | cut -d ":" -f2`

iptables -F

iptables -F -t nat

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 80,443,$ssh_port -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

/etc/init.d/iptables save

exit 0

確認無誤后,記得把第①步中的任務計劃取消。

 

四、其他安全設置

①、開啟TCP SYN Cookie保護

執行echo 1 > /proc/sys/net/ipv4/tcp_syncookies即可。

做到這里,你的云主機已經具備不錯的安全性了,當互聯網沒有絕對的安全可言,我們必須時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

韩国女主播成人在线| 欧美日韩精品在线播放| 一区在线影院| 一本免费视频| 亚洲乱码一区av黑人高潮| 国产精品嫩草影院av蜜臀| 综合av在线| 久久精品xxxxx| 国产在线观看网站| 91精品国产免费久久久久久| 91麻豆精品国产综合久久久久久 | **欧美日韩在线| 色中色在线视频| 欧美国产视频日韩| 日韩欧美亚洲一区二区| 久久久99精品久久| 麻豆91在线观看| 四季av一区二区凹凸精品| 全球最大av网站久久| 成人免费在线视频网| 国产精品中文字幕久久久| 国产亚洲免费的视频看| 欧美视频日韩视频在线观看| 一区二区中文视频| 国产精品自在在线| 99国产成+人+综合+亚洲欧美| 成人知道污网站| 中文字幕影音在线| 91在线直播| 久久白虎精品| 国产成人精品久久| 欧美精品制服第一页| 亚洲国产天堂久久国产91| 色成人在线视频| 亚洲免费成人av| 久久综合久久综合亚洲| 麻豆国产一区二区| 99在线观看免费视频精品观看| 日韩激情毛片| 欧美日韩黄网站| 免费在线观看一区| 色偷偷偷在线视频播放| 久久精品视频观看| 看电影就来5566av视频在线播放| 国产精品永久免费| 日本91av在线播放| 久国内精品在线| 深夜福利日韩在线看| 亚洲第一免费网站| 日韩欧美国产午夜精品| 欧美亚洲一区二区在线观看| 亚洲国产乱码最新视频| 一区二区三区免费观看| ●精品国产综合乱码久久久久| 久久看人人爽人人| 久久婷婷一区二区三区| 91一区一区三区| hitomi一区二区三区精品| 成人午夜在线视频| 成人免费黄色在线| 97se亚洲国产综合自在线| 99精品视频一区二区三区| av亚洲精华国产精华精华| av中文字幕在线不卡| 91丝袜国产在线播放| 91香蕉国产在线观看软件| 99视频超级精品| 成人毛片视频在线观看| 成人av电影免费在线播放| 成人国产精品免费观看视频| 成人精品鲁一区一区二区| 99久久国产免费看| 国产日韩精品一区二区三区在线| 久久久国产精华| 国产精品你懂的| 亚洲线精品一区二区三区 | 国产欧美一区二区精品久导航 | 日韩av一卡二卡| 亚洲男人天堂手机在线| 亚洲欧美日韩天堂| 在线观看久久久久久| 欧美黄色片视频| 欧美又大粗又爽又黄大片视频| 日本亚洲欧美成人| 成人国内精品久久久久一区| 日本视频一二三区中文字幕| 日韩av视屏| 久久一卡二卡| 国模私拍国内精品国内av| 91精品尤物| 久久影院一区| 性伦欧美刺激片在线观看| 国产专区综合网| 国产精品天美传媒| 日韩欧美极品在线观看| 日韩欧美一二三四区| 三级精品视频久久久久| 668精品在线视频| 绯色av一区| 青草青在线视频| 国产亚洲字幕| 午夜激情久久| 激情综合色播五月| 国产精品久久久久久亚洲毛片| 亚洲高清视频中文字幕| 欧美大片一区二区三区| 久久这里只有精品视频首页| 国产精品18久久久久久麻辣| 日本在线三级| 乱馆动漫1~6集在线观看| 国产成人久久精品一区二区三区| 激情婷婷综合| 巨乳诱惑日韩免费av| 久久综合色天天久久综合图片| 欧美日韩加勒比精品一区| 亚洲电影天堂av | 国产va在线| 欧美bbbxxxxx| 青青草原在线亚洲| 日韩av电影一区| 国产精品污网站| 日韩免费观看高清完整版 | 91chinesevideo永久地址| 天堂av电影在线观看| 自拍一区在线观看| 天天做综合网| 国产麻豆精品95视频| 五月婷婷色综合| 国产一区二区三区免费视频| 可以看美女隐私的网站| 黄在线观看免费网站ktv| 国产一区二区欧美| 丝袜脚交一区二区| 一区二区三区欧美日| 国产一区二区三区在线| 国产裸体写真av一区二区| 99在线视频影院| 亚洲精品一区二区在线看| 91亚洲资源网| 欧美成人精品福利| 1区不卡电影| 国产成人福利夜色影视| 亚洲伊人观看| 一区二区三区精品在线观看| 在线观看日韩www视频免费| 蜜臀在线观看| 白白在线精品| 懂色av中文字幕一区二区三区| 欧美亚洲综合在线| 国产精品久久久久久久电影| 中文字幕这里只有精品| 亚洲精品乱码| 五月天久久比比资源色| 久久久久久一区二区三区| 欧美成人视屏| 天天天综合网| 中文字幕欧美日韩一区| 一本色道久久综合狠狠躁篇怎么玩 | 韩日成人影院| 久久av最新网址| 日韩欧美在线免费观看| 97成人在线视频| 国产成人精品123区免费视频| 一区二区三区四区五区精品视频 | 欧美日韩国产经典色站一区二区三区| 久久久亚洲影院| 日本在线啊啊| 蜜臀av性久久久久蜜臀aⅴ| 日本久久一区二区三区| 国产欧美一区二区白浆黑人| 99热这里有精品| 丁香六月综合激情| 精品网站999www| 日本中文字幕在线观看| 欧美女人交a| 日本高清无吗v一区| gogo高清免费视频| 日本亚洲不卡| 亚洲人成亚洲人成在线观看图片 | 992tv在线| 一区二区三区韩国免费中文网站| 久久色.com| 欧美久久精品午夜青青大伊人| 福利在线免费视频| 久久精品国产精品亚洲综合| 亚洲高清不卡av| 国内精品久久久久国产| 欧美亚洲网站| 日韩欧美成人激情| 国产小视频在线| 欧美日韩亚洲一区三区| 欧美日韩国产片| 欧美日本网站| 国产欧美一级| 欧美成人在线直播| 顶级网黄在线播放| 寂寞少妇一区二区三区| 日韩有码视频在线| 国产 日韩 欧美| 亚洲成人一二三|