网络安全配置

总结出来三点:

  • SELinux

  • 防火墙

防火墙推荐配置

复制代码

设置默认允许策略

iptables -P INPUT ACCEPT

清空现有的所有策略

iptables -F

允许业务需要的端口

iptables -A INPUT -p tcp -m tcp--dport 80 -j ACCEPT

允许远程登陆的端口

iptables -A INPUT -s 1.1.1.1 -p tcp -m tcp--dport 22 -j ACCEPT

允许内网网卡全通--如果服务器有内网ip和外网ip,一般内网那张卡是全开的

iptables -A INPUT -i eth1 -j ACCEPT

回环会话一定要打开

iptables -A INPUT -i lo -j ACCEPT

安全防护措施

照抄图片就行

系统登陆安全与ssh配置

1授权用户登陆与sudo设定

  • 禁止root用户登陆
  • 配置普通用户 允许所有来源 所有程序都不需要密码
  • /etc/sudoers 权限必须是440

2ssh安全登陆经验

  • 需要默认ssh端口为4位端口(数字建议大一点)
  • ssh不使用dns反查,提高ssh连接速度
  • ssh关闭GSSAPI验证,提高ssh连接速度
  • 禁止root账号登陆
  • 登陆普通用户后使用sudo su- 完全切换到root账户

yum源配置建议

1配置第三方源

一定要配置的两个源:

  • epel 源----是红帽和Centos的可信源
  • repoforge 源

这两个源更新速度非常快,能在这里找到新版本的软件。

2升级系统内核及更新软件

上线之前必须更新内核和系统补丁

复制代码

清空yum缓存

yum clean all

生成缓存

yum makecache

更新内核

yum install kernel -y

更新系统及内核

yum upgrade

必备软件

yum install ntpdate wget -y

服务器定期对时

登录后复制

复制代码

ntp时间服务器

ntp.aliyun.com

用crontab计划任务对时

/usr/sbin/ntpdate ntp.aliyun.com>>/var/log/ntp.log 2>&1;/sbin/hwclock -w

相关推荐
黎阳之光3 小时前
黎阳之光:视频孪生领跑者,铸就中国数字科技全球竞争力
大数据·人工智能·算法·安全·数字孪生
上海云盾-高防顾问3 小时前
网络安全防护发展趋势:从被动防御到主动赋能
安全·web安全
CCTI_Curran3 小时前
UL4200A是美国针对纽扣电池安全标准
安全·纽扣电池·ul4200a·纽扣电池gcc认证·美国亚马逊
做个文艺程序员3 小时前
MySQL安全加固十大硬核操作
数据库·mysql·安全
是罐装可乐3 小时前
深入理解“句柄(Handle)“:从浏览器安全到文件系统访问
前端·javascript·安全
Figo_Cheung4 小时前
Figo义商本体约束推理引擎 (CRE):基于已部署CRE本地模型的技术实践研究——迈向AGI时代的AI伦理安全框架
人工智能·安全
信创DevOps先锋5 小时前
DevOps工具链选型新趋势:本土化适配与安全可控成企业核心诉求
运维·安全·devops
ayt0075 小时前
Netty AbstractNioChannel源码深度剖析:NIO Channel的抽象实现
java·数据库·网络协议·安全·nio
三七吃山漆6 小时前
BUUCTF-[BJDCTF2020]Mark loves cat
web安全·网络安全·buuctf
盟接之桥7 小时前
盟接之桥®制造业EDI软件,打通全球供应链“最后一公里”,赋能中国制造连接世界
网络·安全·低代码·重构·汽车·制造