ホームページ >運用・保守 >Linuxの運用と保守 >コマンドラインが防御です: Linux サーバーを保護します
コマンド ラインは防御手段です: Linux サーバーを保護します
コンピュータ テクノロジーの急速な発展に伴い、Linux サーバーは多くの企業や個人にとって第一の選択肢となっています。 。しかし、それに伴いサイバーセキュリティの脅威も増加しています。ハッカーやマルウェアからサーバーを保護するには、いくつかの強力なツールとテクニックを利用する必要があります。コマンドラインは私たちの防御武器の 1 つです。この記事では、Linux サーバーの保護に役立つ、一般的に使用されるコマンド ライン ツールとテクニックをいくつか紹介します。
iptables は、ネットワーク トラフィックのフィルタリングと管理に役立つ Linux システムの非常に強力なファイアウォール ツールです。以下は、一般的に使用される iptables コマンドの一部です:
iptables -L
iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -s 192.168.1.100 -j DROP
iptables -A INPUT -p tcp --dport 22 -j DROP iptables -A OUTPUT -p tcp --sport 22 -j DROP
sudo apt-get install fail2ban
sudo vi /etc/fail2ban/jail.local
[sshd] enabled = true port = 22 filter = sshd logpath = /var/log/auth.log maxretry = 3
sudo systemctl start fail2ban sudo systemctl enable fail2ban
sudo fail2ban-client status sshd
sudo vi /etc/ssh/sshd_config次を見つけます。行を追加して、必要なポート番号 (例: 2222) に変更します:
#Port 22 Port 2222
PermitRootLogin no
AllowUsers user1@192.168.1.1 user2@192.168.1.2
sudo systemctl restart sshd
sudo apt-get update sudo apt-get upgrade
sudo yum update
以上がコマンドラインが防御です: Linux サーバーを保護しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。