CentOS服务器安全配设置
时间:2015-03-21 16:52 来源:lvtao.net 作者:lvtao.net
在繁多的服务器中,CentOS服务器算是一个佼佼者,以自己的优势,CentOS服务器得到了很多的网友的拥护。那么,如何对CentOS服务器的安全性有个保障呢?下面,就对CentOS服务器的一些安全问题给出一个很好的解决方法。
1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半。
防止别人ping的方法:
1)命令提示符下打,0表示允许,1表示禁止
2)用防火墙禁止(或丢弃) icmp 包
3)对所有用ICMP通讯的包不予响应,比如:
2、开启安全模式(做为商业应用的服务器不建议开启)
3、锁定PHP程序应用目录
4、千万不要给不必要的目录给写权限,也就是777权限,根目录保持为711权限,如果不能运行PHP请改为755 。
5、屏蔽PHP不安全的参数(webshell)
以下为我的服务器屏蔽参数:
以上的方法,就很轻松的解决了CentOS服务器的安全问题。
6、更改SSH端口并限制SSH登陆的IP
更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降
将PORT改为1000以上端口。同时,创建一个普通登录用户,并取消直接root登录
在最后添加如下一句:
7、更改下列文件权限,使任何人没有更改账户权限:
8、删除系统臃肿多余的账号:
更改下列文件权限,使任何人没有更改账户权限:
最后记得关闭FTP匿名用户登陆。
(责任编辑:IT)
在繁多的服务器中,CentOS服务器算是一个佼佼者,以自己的优势,CentOS服务器得到了很多的网友的拥护。那么,如何对CentOS服务器的安全性有个保障呢?下面,就对CentOS服务器的一些安全问题给出一个很好的解决方法。 1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半。 防止别人ping的方法: 1)命令提示符下打,0表示允许,1表示禁止 2)用防火墙禁止(或丢弃) icmp 包 3)对所有用ICMP通讯的包不予响应,比如: 2、开启安全模式(做为商业应用的服务器不建议开启) 3、锁定PHP程序应用目录 4、千万不要给不必要的目录给写权限,也就是777权限,根目录保持为711权限,如果不能运行PHP请改为755 。 5、屏蔽PHP不安全的参数(webshell) 以下为我的服务器屏蔽参数: 以上的方法,就很轻松的解决了CentOS服务器的安全问题。 6、更改SSH端口并限制SSH登陆的IP 更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降 将PORT改为1000以上端口。同时,创建一个普通登录用户,并取消直接root登录 在最后添加如下一句: 7、更改下列文件权限,使任何人没有更改账户权限: 8、删除系统臃肿多余的账号: 更改下列文件权限,使任何人没有更改账户权限: 最后记得关闭FTP匿名用户登陆。 (责任编辑:IT) |