网络安全A模块专项练习任务七解析

任务七:服务加固 SSH\VSFTPD

任务环境说明:

  • (Linux)系统:用户名root,密码123456

1.SSH服务加固

(1)SSH 禁止 root 用户远程登录。

(2)设置 root 用户的计划任务。每天早上 7:50 自动开启 SSH 服务,22:50 关闭;每周六的 7:30 重新启动 SSH 服务。

输入Crontab --u root -e

进入编辑页面后,输入:

50 7 *** /etc/init.d sshd start

50 22 *** /etc/init.d sshd stop

30 7 **6/etc/init.d sshd restart

(3)修改 SSH 服务端口为 2222。

vi /etc/ssh/sshd_config找到port改为2222,然后重启ssh服务

(4) 修改SSHD的PID档案存放地。

找到pidfile,将路径改为当前目录


2.VSFTPD 服务加固
(1)设置数据连接的超时时间为 2 分钟、无任何操作的超时时间为5分钟。

(2)设置站点本地用户访问的最大传输速率为1M。

(3)禁止匿名用户登录。

(4)关闭ascii模式下载,防止被用于DoS攻击。

(5)设置运行vsftpd的非特权系统用户为pyftp;

相关推荐
jieyu111926 分钟前
内网后渗透攻击--linux系统(权限维持)
网络安全·内网渗透
m0_738120721 小时前
CTFshow系列——PHP特性Web97-100
开发语言·安全·web安全·php·ctfshow
Suckerbin1 小时前
Basic Pentesting: 1靶场渗透
笔记·安全·web安全·网络安全
qingtian!3 小时前
matrix-breakout-2-morpheus靶机渗透
网络安全·渗透测试·靶机复现
rockmelodies3 小时前
Java安全体系深度研究:技术演进与攻防实践
java·开发语言·安全
深鱼~3 小时前
MAZANOKE与cpolar:打造安全可控的照片云端管理系统
安全
小韩博4 小时前
Windows权限提升(二)
windows·网络安全·github
CookieCrusher7 小时前
数据泄露危机逼近:五款电脑加密软件为企业筑起安全防线
运维·数据库·windows·安全·文件加密·数据防泄漏·dlp
聚铭网络10 小时前
案例精选 | 南京交通职业技术学院安全运营服务建设标杆
网络安全
小楓120114 小时前
Web漏洞挖掘篇(二)—信息收集
web安全·网络安全·漏洞挖掘