东莞列举网 > 商务服务 > 网站/软件服务 > 当云服务器频繁被破解时的防护措施
东莞
[切换城市]

当云服务器频繁被破解时的防护措施

更新时间:2021-09-16 11:53:17 浏览次数:26次
区域: 东莞 > 南城
类别:IDC服务
地址:南城高盛科技大厦
近期有些客户说云服务器经常被人破解登录,导致IP 被冻结;为了防止云服务器被破解,利联科技小文给大家介绍一些简单的防护措施
修改SSH登录端口
# 将#Port 22去掉#,修改为10000后的端口号,保存并退出

vi /etc/ssh/sshd_conf

:wq

# 重启SSH服务

systemctl restart sshd.service

禁用root用户
当然,修改端口有一定的作用,可以躲过一些广撒网式攻击,但由于有扫描端口的工具存在,ssh服务的端口经过扫描就会被发现,所以还需要进一步加强安全 —— 禁用root用户。

# 禁用root用户前当然还需要新建一个用户

adduser 用户名

# 修改用户密码

password 用户名

# 修改新建用户的权限,先把权限文件的权限变成可编辑

chmod -v u+w /etc/sudoers

# 修改权限文件

vim /etc/sudoers

# 在文件下方添加如下内容,为新添加权限后,保存并退出

用户名 ALL = (ALL) ALL

:wq

# 后为了安全,把权限配置文件的可编辑权限取消

chmod -v u-w /etc/sudoers

# 开始禁用root,在SSH服务的配置文件中,把root的远程登录权限禁止

# 将#PermitRootLogin yes去掉#,并将yes改为no,保存并退出

vi /etc/ssh/sshd_conf

:wq
友情提示
云服务之所以被成功,有很多的情况是某些数据库设置了弱密码,所以注意这些安全措施。

大家也可以不时使用lastb命令,看看电脑是否被人尝试远程登录。

lastb:显示远程登录失败的记录

用w命令看看当前是否其他人远程登录到服务器
云服务器仍然有人在使用root用户进行,直接在云控制台将这些IP添加黑名单。

结语
把root禁用了,使用自己创建的,基本就可以排除服务器被破解的可能性了,但仍要注意不要在服务器中打开可疑的程序,或者安装来源不安全的软件,版本比较旧的软件也不要使用(有些旧版本软件有网上流传的安全漏洞),不同服务器间也使用规律不同的密码,某些数据库的密码不要太弱等;不然再万全的措施也会被攻破。
东莞网站/软件服务相关信息
制造业网站建设
其他-常平
2天前 刷新
工厂网站建设
其他-常平
2天前 刷新
2天前 刷新
11月20日 刷新
东莞网站建设
其他-常平
8月7日 刷新
注册时间:2021年07月02日
UID:725737
---------- 认证信息 ----------
手机已认证
查看用户主页