<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Linux 服務器基本必備的安全設置

    VSole2021-10-09 08:04:29

    修改 ssh 登陸配置

    打開 ssh 配置文件

    vim /etc/ssh/sshd_config
    #修改以下幾項
    Port 10000
    #更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改
    Protocol 2
    #禁用版本1協議, 因為其設計缺陷, 很容易使密碼被黑掉。
    PermitRootLogin no
    #嘗試任何情況先都不允許 Root 登錄. 生效后我們就不能直接以root的方式登錄了,我們需要用一個普通的帳號來登錄,然后用su來切換到root帳號,注意 su和su - 是有一點小小區別的。關鍵在于環境變量的不同,su -的環境變量更全面。
    PermitEmptyPasswords no
    #禁止空密碼登陸。
    

    最后需要重啟 sshd 服務

    service sshd restart
    

    禁止系統響應任何從外部/內部來的ping請求

    echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all
    

    其默認值為 0

    用戶管理

    下面是基本的用戶管理命令

    • 查看用戶列表:cat /etc/passwd
    • 查看組列表:cat /etc/group
    • 查看當前登陸用戶:who
    • 查看用戶登陸歷史記錄:last

    一般需要刪除系統默認的不必要的用戶和組,避免被別人用來爆破:

    userdel sync
    userdel shutdown
    # 需要刪除的多余用戶共有:sync shutdown halt uucp operator games gopher
    groupdel adm
    groupdel games
    # 需要刪除的多余用戶組共有:adm lp games dip
    

    Linux中的帳號和口令是依據 /etc/passwd 、/etc/shadow、 /etc/group 、/etc/gshadow 這四個文檔的,所以需要更改其權限提高安全性:

    chattr +i /etc/passwd
    chattr +i /etc/shadow
    chattr +i /etc/group
    chattr +i /etc/gshadow
    

    如果還原,把 +i 改成 -i ,再執行一下上面四條命令。

    注:i屬性:不允許對這個文件進行修改,刪除或重命名,設定連結也無法寫入或新增數據!只有 root 才能設定這個屬性

    創建新用戶

    創建新用戶命令:adduser username

    更改用戶密碼名:passwd username

    個人用戶的權限只可以在本home下有完整權限,其他目錄要看別人授權。而經常需要root用戶的權限,這時候sudo可以化身為root來操作。我記得我曾經sudo創建了文件,然后發現自己并沒有讀寫權限,因為查看權限是root創建的。

    sudoers 只有只讀的權限,如果想要修改的話,需要先添加w權限:chmod -v u+w /etc/sudoers

    然后就可以添加內容了,在下面的一行下追加新增的用戶:

    wq保存退出,這時候要記得將寫權限收回:chmod -v u-w /etc/sudoers

    賦予root權限

    方法一:修改 /etc/sudoers 文件,找到下面一行,把前面的注釋(#)去掉

    ## Allows people in group wheel to run all commands
    # 去掉下面一句的前面的注釋 # 
    %wheel ALL=(ALL) ALL
    # 然后修改用戶,使其屬于root組(wheel),命令如下:
    # usermod -g root uusama
    

    修改完畢,現在可以用uusama帳號登錄,然后用命令 su – ,即可獲得root權限進行操作。

    方法二(推薦):修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:

    ## Allow root to run any commands anywhere
    root ALL=(ALL) ALL
    uusama ALL=(ALL) ALL
    

    修改完畢,現在可以用uusama帳號登錄,然后用命令 sudo -s ,即可獲得root權限進行操作。

    方法三:修改 /etc/passwd 文件,找到如下行,把用戶ID修改為 0 ,如下所示:

    uusama:x:500:500:tommy:/home/uusama:/bin/bash
    # 修改后如下
    uusama:x:0:500:tommy:/home/uusama:/bin/bash
    

    保存,用uusama賬戶登錄后,直接獲取的就是root帳號的權限。

    root權限linux文件權限
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一文吃透 Linux 提權
    2021-10-23 07:09:32
    特權升級意味著用戶獲得他們無權獲得的特權。通常,當系統存在允許繞過安全性的錯誤或對使用方法的設計假設存在缺陷時,通常會發生這種情況。結果是,具有比應用程序開發人員或系統管理員想要的特權更多的應用程序可以執行未經授權的操作。
    大多數計算機系統設計為可與多個用戶一起使用。特權是指允許用戶執行的操作。普通特權包括查看和編輯文件或修改系統文件。特權升級意味著用戶獲得他們無權獲得的特權。這些特權可用于刪除文件,查看私人信息或安裝不需要的程序,例如病毒。
    內網滲透合集(一)
    2023-01-28 09:31:07
    dmesg | grep Linuxls /boot | grep vmlinuz正在運行的服務ps auxps -eftopcat /etc/service哪些服務具有root權限ps aux | grep rootps -ef | grep root安裝了哪些程序,版本,以及正在運行的ls -alh /usr/bin/ls -alh /sbin/dpkg -lrpm -qals -alh /var/cache/apt/archivesOls -alh /var/cache/yum/服務的配置文件cat /etc/syslog.conf?cat /etc/apache2/apache2.confcat /etc/my.confcat /etc/httpd/conf/httpd.confcat /opt/lampp/etc/httpd.confls -aRl /etc/ | awk '$1 ~ /^.*r.*/工作計劃crontab -lls -alh /var/spool/cronls -al /etc/ | grep cronls -al /etc/cron*cat /etc/cron*cat /etc/at.allowcat /etc/at.denycat /etc/cron.allowcat /etc/cron.denycat /etc/crontabcat /etc/anacrontabcat /var/spool/cron/crontabs/root網絡配置cat /etc/resolv.confcat /etc/sysconfig/networkcat /etc/networksiptables -Lhostnamednsdomainname其他用戶主機與系統的通信?
    Linux是目前應用最廣泛的服務器操作系統,基于Unix,開源免費,由于系統的穩定性和安全性,市場占有率很高,幾乎成為程序代碼運行的最佳系統環境。linux不僅可以長時間的運行我們編寫的程序代碼,還可以安裝在各種計算機硬件設備中,如手機、路由器等,Android程序最底層就是運行在linux系統上的。
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    本文章盤點了 Linux 運維必備 150 個命令,請配合下面的網站使用。定位你需要使用的命令,然后去這個網站查詢詳細用法即可。 地址:wangchujiang.com/linux-command/
    藍隊初級防護總結
    2023-01-09 10:11:55
    三. 網站被上傳webshell如何處理?工具方面比如使用D盾webshellkill,河馬webshell查殺,百度在線webshell查殺等工具對網站目錄進行排查查殺,如果是在護網期間可以將樣本備份再進行查殺。堡壘機是針對內部運維人員的運維安全審計系統。WAFWAF是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網站安全風險。
    堡壘機是針對內部運維人員的運維安全審計系統。WAFWAF是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網站安全風險。設置賬戶鎖定策略,比如說登錄行為限制次數,達到次數后鎖定多長時間。
    它的云解決方案包括云產品,數據中心產品和桌面產品等。它包括了 vCenter Server, ESXi 和 vSphere client,是整套虛擬化部署方案的總和。是 vSphere 中最重要的一個組件。而 vSphere client 有更加詳細的性能監控,批量更新接管所有 ESXi 系統版本。在 6.0 版本之后,官方已經取消了 C/S 架構的客戶端,轉而采用了 web 管理平臺,又被稱之為 vSphere web client。官方推薦將打包好的 Client 與 Server 應用部署在 VMware 自家的 Photon 系統下,其安裝包命名為:VMware vCenter Server Appliance,簡稱為:VCSA。
    linux文件權限
    2021-09-18 06:40:06
    Linux文件權限是和 用戶與用戶組 密切相關的一個概念,對于一個文件來說,用戶可以分為三類。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类