Maison >Opération et maintenance >exploitation et maintenance Linux >Configuration de la sécurité du serveur Linux : améliorer les capacités de défense du système
Configuration de la sécurité du serveur Linux : améliorer les capacités de défense du système
Avec le développement rapide d'Internet, les problèmes de sécurité des serveurs sont devenus de plus en plus importants. Afin de protéger la stabilité du serveur et la sécurité des données, l'administrateur du serveur doit renforcer la configuration de sécurité du serveur Linux. Cet article présentera certaines méthodes courantes de configuration de la sécurité des serveurs Linux et fournira des exemples de code pertinents pour aider les administrateurs à améliorer les capacités de défense du système.
sudo yum update
sudo systemctl stop <service-name> sudo systemctl disable <service-name>
# 启动防火墙服务 sudo systemctl start firewalld # 开启SSH访问 sudo firewall-cmd --zone=public --add-port=22/tcp --permanent sudo firewall-cmd --reload # 开启Web服务访问 sudo firewall-cmd --zone=public --add-port=80/tcp --permanent sudo firewall-cmd --reload
Ce qui suit est un exemple de code pour modifier le fichier de configuration SSH :
sudo vi /etc/ssh/sshd_config # 修改SSH默认端口 Port 2222 # 禁用root用户登录 PermitRootLogin no # 配置公钥登录 RSAAuthentication yes PubkeyAuthentication yes
Une fois la modification terminée, utilisez la commande suivante pour redémarrer le service SSH :
sudo systemctl restart sshd
# 安装fail2ban sudo yum install epel-release sudo yum install fail2ban # 创建自定义配置文件 sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local # 编辑配置文件 sudo vi /etc/fail2ban/jail.local # 修改SSH相关配置 [sshd] enabled = true port = ssh logpath = %(sshd_log)s backend = %(sshd_backend)s maxretry = 3 bantime = 3600 # 启动fail2ban服务 sudo systemctl start fail2ban sudo systemctl enable fail2ban
Vous trouverez ci-dessus quelques méthodes de configuration de sécurité du serveur Linux et des exemples de codes courants. Bien entendu, il existe de nombreux autres aspects auxquels il faut prêter attention en matière de sécurité du serveur, tels que la configuration des autorisations de fichiers appropriées, l'utilisation de mots de passe forts, etc. Lors de la configuration de la sécurité du serveur, les administrateurs doivent prendre en compte de manière globale l'environnement et les besoins réels du serveur et formuler raisonnablement des politiques de sécurité pour améliorer les capacités de défense du système.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!