這篇文章主要介紹了阿里云linux服務(wù)器安全設置,主要是針對防火墻策略等一些補充
首先需要進(jìn)行linux的基礎安全設置,可以先參考這篇文章
1、Linux系統腳本
?上述文件下載到機器內部直接執行即可。
2、設置iptables,限制訪(fǎng)問(wèn)
?以上腳本,在每次重裝完系統后執行一次即可,其配置會(huì )保存至/etc/sysconfig/iptables
更詳細的可以參考這篇文章
3、常用網(wǎng)絡(luò )監控命令
(1) netstat -tunl:查看所有正在監聽(tīng)的端口
其中123端口用于NTP服務(wù)。
(2)netstat -tunp:查看所有已連接的網(wǎng)絡(luò )連接狀態(tài),并顯示其PID及程序名稱(chēng)。
根據上述結果,可以根據需要kill掉相應進(jìn)程。
如:
kill -9 1003
(3)netstat -tunlp
(4)netstat常用選項說(shuō)明:
-t: tcp
-u : udp
-l, --listening
Show only listening sockets. (These are omitted by default.)
-p, --program
Show the PID and name of the program to which each socket belongs.
--numeric , -n
Show numerical addresses instead of trying to determine symbolic host, port or user names.
4、修改ssh的監聽(tīng)端口
(1)修改 /etc/ssh/sshd_config
原有的port 22
改為port 44
(2)重啟服務(wù)
/etc/init.d/sshd restart
(3)查看情況
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站