安详强化你的Linux处事器的七个能力
掩护处事器安详的第一件事是更新当地存储库,并通过应用最新的修补措施来进级操纵体系和已安装的应用措施。 在 Ubuntu 和 Debian 上: $ sudo apt update &&sudo apt upgrade -y 在 Fedora、CentOS 或 RHEL: $ sudo dnf upgrade 2、建设一个新的特权用户接下来,建设一个新的用户帐户。永久不要以 root 身份登录处事器,而是建设你本身的帐户(用户),赋予它 sudo 权限,然后行使它登录你的处事器。 起首建设一个新用户: $ adduser <username> 通过将 sudo 组(-G)附加(-a)到用户的构成员身份里,从而授予新用户帐户 sudo 权限: $ usermod-a -G sudo<username> 3、上传你的 SSH 密钥你应该行使 SSH 密钥登录到新处事器。你可以行使 ssh-copy-id 呼吁将上传到你的新处事器: $ ssh-copy-id<username>@ip_address 此刻,你无需输入暗码即可登录到新处事器。 4、安详强化 SSH接下来,举办以下三个变动: 禁用 SSH 暗码认证 限定 root 长途登录 限定对 IPv4 或 IPv6 的会见 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |