全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2570|回复: 10
打印 上一主题 下一主题

[疑问] VPS安装完一键安装包之后需要做哪些安全设置?

[复制链接]
跳转到指定楼层
1#
发表于 2009-12-20 12:07:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
RT,安装完LNMP的一键安装包之后,一般要做哪些安全设置?

vsftp的已经做了,还有呢?
2#
发表于 2009-12-20 12:09:04 | 只看该作者
呵呵,同问一下,

我也只把SSH和数据库的密码改得复杂啦``其它什么的也不知道
3#
发表于 2009-12-20 12:26:31 | 只看该作者
不要将密码改为123456这么白痴的秘密就OK
SSH改个端口.防止无聊人一直扫描
保证自己的网站程序没漏洞就OK...

一键包适合自用
4#
 楼主| 发表于 2009-12-20 12:50:53 | 只看该作者

回复 3# 的帖子

多谢,先去把SSH改掉
5#
 楼主| 发表于 2009-12-20 12:52:46 | 只看该作者
是否应该避免SSH直接用root登陆?新建个用户,然后su
6#
发表于 2009-12-20 13:08:36 | 只看该作者
改SSH端口,禁用php一些函数
7#
 楼主| 发表于 2009-12-20 13:21:04 | 只看该作者
SSH能不能设置N次密码输入错误就一段时间内禁止该IP
8#
发表于 2009-12-20 13:22:24 | 只看该作者
centos应该能

IP登录,拒绝其他所有IP
在 /etc/hosts.allow 写:
sshd: 1.2.3.4
在 /etc/hosts.deny 写:
sshd: ALL

用 iptables 也行:
iptables -I INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT


2,禁止某个用户通过ssh登录
在/etc/ssh/sshd_conf添加
AllowUsers 用户名
或者
AllowGroups 组名
或者
DenyUsers 用户名


3,设定登录黑名单
vi /etc/pam.d/sshd
增加
auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed

所有/etc/sshd_user_deny_list里面的用户被拒绝ssh登录

评分

参与人数 1威望 +30 收起 理由
cpuer + 30 感谢分享

查看全部评分

9#
 楼主| 发表于 2009-12-20 13:33:00 | 只看该作者

回复 8# 的帖子

这样设置之后,换到其他的机器上就登陆不了了,我想能不能输错密码5次后就自动禁止该IP
10#
发表于 2009-12-20 14:07:15 | 只看该作者
iptables 你去看看详细教程
我忘了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-23 14:27 , Processed in 0.074110 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表