全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5408|回复: 16
打印 上一主题 下一主题

VPS安全设置

[复制链接]
跳转到指定楼层
1#
发表于 2013-4-14 00:27:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
论坛上应该有很多人买VPS来做站,刚买的VPS都需要进行一些必要的安全设置,比如默认的VPS用户名都是root,别有用心的人有时候只要再暴力破解一下你的密码,那么你的VPS就完完全全落入他 的手中,不但有可能泄密,严重的还可能把你整个VPS的数据给破坏掉。所以,刚拿下的VPS有必要进行一些安全设置。

下面以CentOS系统为例:

一、修改SSH端口。默认SSH端口是22,改成其他的端口是很有必要的。

vim /etc/ssh/sshd_config

找到其中的#Port 22,去掉#,修改成Port 你想要的端口号,如3333等系统不容易占用的端口。使用如下命令,重启SSH服务,注:以后都要用新端口登陆。

service sshd restart      ##让新端口配置生效

注:如果是debian或者ubuntu的话则重启命令是:/etc/init.d/ssh restart

二、禁止ROOT登陆

先添加一个新帐号,如tgl,可以输入如下命令:

useradd tgl

给这个新增加的帐号(tgl)设置密码:

passwd ***(你想要的密码)

仍旧是修改/etc/ssh/sshd_config文件,第39行:#PermitRootLogin yes,去掉前面的#,并把yes改成no,然后,重启SSH服务。以后,先使用tgl登陆,再su root即可得到ROOT管理权限。一般命令如下:

login as: tgl

tgl@ip password:*****(你刚刚设置的密码)

Last login: 。。。。。。。。。。。。。。。

su root

Password:*********** #注这里输入ROOT的密码

上面这两个是新VPS购买之后的一些常规设置,还有用iptables来限制某个IP的访问,这个就不在这里赘述了,各位可以上搜索引擎搜索下。虽然这里讲的是VPS,但是也适用于独立服务器,当然,如果是虚拟主机那就不在你的控制范围之内,可以忽略本文。还有root密码设置的够复杂的也可以忽略本文。
2#
发表于 2013-4-14 00:44:28 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2013-4-14 01:34:20 来自手机 | 只看该作者
这么早注册的号。。。
4#
发表于 2013-4-14 01:36:20 | 只看该作者
比较麻烦 对于大多数新手还不如装个fail2ban完事。。

日本某VPS默认做了第二条安全设置还被各种的抱怨
5#
发表于 2013-4-14 01:45:36 | 只看该作者

完全看不懂
6#
发表于 2013-4-14 01:56:44 | 只看该作者
root用户名
16位数字+字母大小写+特殊符号的密码
需要禁用root登录吗?
7#
发表于 2013-4-14 02:01:28 | 只看该作者
8#
发表于 2013-4-14 02:03:33 | 只看该作者
Ruclinux 发表于 2013-4-14 01:56
root用户名
16位数字+字母大小写+特殊符号的密码
需要禁用root登录吗?

建议,我有次设置了25位的一样被爽
9#
发表于 2013-4-14 02:07:02 来自手机 | 只看该作者
不错,好贴啊
10#
发表于 2013-4-14 02:15:09 | 只看该作者
chingwp 发表于 2013-4-14 02:03
建议,我有次设置了25位的一样被爽

什么字典这么厉害? 枚举这么多位数的密码得需要多长的时间呀.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-3 07:27 , Processed in 0.082669 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表