Maison > Article > Opération et maintenance > Prévenez les attaques d'ingénierie sociale : protégez votre serveur Linux
Prévenir les attaques d'ingénierie sociale : protégez votre serveur Linux
Présentation :
À mesure qu'Internet se développe, les menaces de sécurité augmentent également. L'attaque d'ingénierie sociale est une méthode d'attaque qui utilise les principes de l'ingénierie sociale pour tromper psychologiquement les utilisateurs. Pour protéger nos serveurs Linux, nous devons prendre une série de mesures de sécurité pour nous prémunir contre ces attaques.
$ sudo vi /etc/pam.d/common-password
Ajoutez ce qui suit au fichier :
password requisite pam_pwquality.so retry=3 password requisite pam_unix.so sha512 shadow use_authtok
Enregistrez et quittez le fichier, puis exécutez les commandes suivantes pour que la configuration prenne effet :
$ sudo systemctl restart common-auth.service
$ sudo apt update $ sudo apt upgrade
$ sudo ufw enable $ sudo ufw allow ssh $ sudo ufw allow http $ sudo ufw allow https
$ sudo rsync -avz --delete /var/www /backup/
Voici un exemple de code pour désactiver la connexion à distance pour le compte root. compte root :
$ sudo vi /etc/ssh/sshd_config
Recherchez la ligne suivante et modifiez-la :
PermitRootLogin no
Enregistrez et quittez le fichier, puis exécutez la commande suivante pour rendre la configuration effective :
$ sudo systemctl restart sshd
Conclusion :
En renforçant l'éducation des utilisateurs, en utilisant des mots de passe forts et multi -Facteur d'identité En vérifiant, mettant à jour et en mettant à niveau le logiciel système, en contrôlant les paramètres d'accès externe et de pare-feu, en sauvegardant régulièrement les données et en utilisant des méthodes d'accès à distance sécurisées, nous pouvons réduire considérablement le risque d'attaques d'ingénierie sociale sur nos serveurs. Dans le processus de protection des serveurs Linux, une sensibilisation et une action continues en matière de sécurité sont cruciales.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!