<b>VPS的简单安全办法三步曲</b>[Linux安全]
本文“<b>VPS的简单安全办法三步曲</b>[Linux安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
1、开防火墙
开防火墙,不用的端口都禁止掉
/etc/init.d/iptables start //简单的法则以下所示,具体的大家按照情形自己变通
/sbin/iptables -F
/sbin/iptables -A INPUT -p tcp -i vnet0 –dport ssh -j ACCEPT
/sbin/iptables -A INPUT -p tcp -i vnet0 –dport 80 -j ACCEPT
/sbin/iptables -A INPUT -i vnet0 -m state –state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -p ICMP -j DROP
/sbin/iptables -A INPUT -i vnet0 -j DROP
最简单几条iptables,改恰好之后重启iptables.
/etc/init.d/iptables restart
2、改ssh端口
注意防火墙要开这个端口,别悲剧的也给禁止了,原则上改成5000以上端口为好.
vi /etc/ssh/sshd_config //搜索 Port 把背面的数字改成你想要的端口号,Port前面若有#号,删撤除.
3、禁止root登录
注意要先成立普通用户,不然也会悲剧的
vi /etc/ssh/sshd_config //搜索PermitRootLogin把背面的yes改成no,前面若有#号,删撤除.
第二,三步完成之后重启ssh
service sshd restart
以上是“<b>VPS的简单安全办法三步曲</b>[Linux安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |