Linux安全

本文介绍了Linux系统初始化后的安全工作,包括禁止root用户登录、使用密钥登录、安装防火墙软件、设置防火墙规则、限制登录IP、调整历史命令记录、管理外网访问等。此外,还讲解了CC攻击、DDoS攻击的含义以及防御措施,如购买ISP服务商的防护服务。还讨论了SQL注入的概念和预防方法,推荐使用nginx_saf。文章还涵盖了Shell脚本的基础知识,如脚本注释、变量类型、条件判断、循环结构,并提到了调试Shell脚本的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Linux安全

一台Linux系统初始化环境后需要做一些什么安全工作?

答:1、添加普通用户登录,禁止root用户登录,更改SSH端口号

(注意:修改SHH端口不一定是绝对的,如果暴露在外网,需要修改一下。)

2、服务器使用秘钥登录,禁止密码登录。

3、安装fai2ban这种防止SSH暴力破击的软件。

4、关闭selinux和防火墙,设置防火墙相关规则。

5、设置只允许本公司办公网络出口IP才能登陆。

(注意:也可以安装VPN等软件,只允许连接VPN到服务器)

6、修改历史命令记录的条数为10条。

7、只允许有需要的服务器可以访问外网,其他禁止。

8、做好软件防护。

什么叫cc攻击?什么叫DDOS攻击?

答:CC攻击,主要是用来攻击页面,模拟多个用户不停地对你的页面进行访问,从而消耗资源。

DDOS攻击,中文名字叫分布式拒绝服务攻击,指借助服务器技术将多个计算机联合起来作为攻击平台,对一个或多个DDOS攻击。

怎么预防CC攻击和DDOS攻击?

答:防止CC、DDOS攻击

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值