xlaptx 发表于 2016/4/10 03:00

Linux VPS初始安全设置

本帖最后由 xlaptx 于 2016/4/10 03:06 编辑

这里以Debian为例

首先软件更新

apt-get update
apt-get upgrade
SSH登入设置(有需求可以设置公钥登录)

vi /etc/ssh/sshd_config (找到Port 22改为其它端口)
PermitRootLogin yes   (把yes改成no,禁止root登入)
新建用户xxx和配置

adduser xxx (设置密码后一直确定)
apt-get install sudo
visudo      (会打开sudoers文件,找到下面这一行)
root    ALL=(ALL:ALL) ALL    (再添加如下一行)
xxx   ALL=(ALL:ALL) ALL   (保存后退出)
然后重启SSH

service ssh restart(暂时不要断开ssh连接)
最后用新端口登入设置的用户名成功就行了,如果失败检测下iptables和vps控制面板看看设置的端口打开没。

进阶 对安全有较高要求的可以安装fail2ban,CSF防火墙,和iptables只开启需要的端口。

小樱 发表于 2016/4/10 14:38

你需要安全狗暴力破解防护。。

xlaptx 发表于 2016/4/11 02:11

小樱 发表于 2016/4/10 14:38
你需要安全狗暴力破解防护。。

一直以为安全狗只有windows版_ (:3」∠)_

小樱 发表于 2016/4/11 02:30

xlaptx 发表于 2016/4/11 02:11
一直以为安全狗只有windows版_ (:3」∠)_

[发帖际遇]: xlaptx 在网吧通宵,花了 9 樱币.       

sky花螺 发表于 2016/4/11 10:44

xlaptx 发表于 2016/4/11 02:11
一直以为安全狗只有windows版_ (:3」∠)_

安全狗有Windows版和Linux版的

xlaptx 发表于 2016/4/11 22:44

小樱 发表于 2016/4/11 02:30
[发帖际遇]: xlaptx 在网吧通宵,花了 9 樱币.

http://ww4.sinaimg.cn/large/7ff5a5d4gw1f2t582ebvcj208n033t8s.jpg,都负了T_T,桑心
页: [1]
查看完整版本: Linux VPS初始安全设置