网络安全配置

embedded/2025/2/7 20:46:53/

总结出来三点:

  • SELinux
  • 防火墙

    网络<a class=安全配置_centos" height="236" src="https://i-blog.csdnimg.cn/img_convert/b94b0e422404b35f45140f8c873198fe.png" width="324" />

防火墙推荐配置

网络<a class=安全配置_服务器_02" height="1260" src="https://i-blog.csdnimg.cn/img_convert/15a8445b817a552ac558597a4b04e01e.png" width="1594" />

 

# 设置默认允许策略
iptables -P INPUT ACCEPT

# 清空现有的所有策略
iptables -F

# 允许业务需要的端口
iptables -A INPUT -p tcp -m tcp--dport 80 -j ACCEPT

# 允许远程登陆的端口
iptables -A INPUT -s 1.1.1.1 -p tcp -m tcp--dport 22 -j ACCEPT

# 允许内网网卡全通--如果服务器有内网ip和外网ip,一般内网那张卡是全开的
iptables -A INPUT -i eth1 -j ACCEPT

# 回环会话一定要打开
iptables -A INPUT -i lo -j ACCEPT

# 安全防护措施
照抄图片就行

  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.

系统登陆安全与ssh配置

1授权用户登陆与sudo设定

  • 禁止root用户登陆
  • 配置普通用户 允许所有来源 所有程序都不需要密码
  • /etc/sudoers 权限必须是440

网络<a class=安全配置_服务器_03" height="414" src="https://i-blog.csdnimg.cn/img_convert/261f363b9f5497159921231e5aa862fc.png" width="986" />

2ssh安全登陆经验

  • 需要默认ssh端口为4位端口(数字建议大一点)
  • ssh不使用dns反查,提高ssh连接速度
  • ssh关闭GSSAPI验证,提高ssh连接速度
  • 禁止root账号登陆
  • 登陆普通用户后使用sudo su- 完全切换到root账户

    网络<a class=安全配置_ssh_04" height="924" src="https://i-blog.csdnimg.cn/img_convert/8ccc2633ce61a1c856ddb2d7f42eb427.png" width="1004" />

yum源配置建议

1配置第三方源

一定要配置的两个源:

网络<a class=安全配置_centos_05" height="206" src="https://i-blog.csdnimg.cn/img_convert/bda59cd0490e246f300a27bfd82cc5a1.png" width="1008" />

  • epel 源----是红帽和Centos的可信源
  • repoforge 源

这两个源更新速度非常快,能在这里找到新版本的软件。

2升级系统内核及更新软件

上线之前必须更新内核和系统补丁

网络<a class=安全配置_ssh_06" height="388" src="https://i-blog.csdnimg.cn/img_convert/7686364256269c397cb61aeae202777c.png" width="582" />

 

# 清空yum缓存
yum clean all

# 生成缓存
yum makecache

# 更新内核
yum install kernel -y

# 更新系统及内核
yum upgrade

# 必备软件
yum install ntpdate wget -y

  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.

服务器定期对时

登录后复制 

 

# ntp时间服务器
ntp.aliyun.com

# 用crontab计划任务对时
/usr/sbin/ntpdate ntp.aliyun.com>>/var/log/ntp.log 2>&1;/sbin/hwclock -w


http://www.ppmy.cn/embedded/160383.html

相关文章

本地化部署 AI 的第一步,认识和使用 ollama

Ollama 是什么&#xff1f; Ollama 是一个本地运行 AI 大模型的工具&#xff0c;让你在自己的电脑上使用像 ChatGPT 这样的 AI&#xff0c;而 不需要联网&#xff0c;也不需要强大的服务器。 它有什么用&#xff1f; 如果你想在电脑上运行 AI 聊天机器人、写作助手、代码助手…

Linux 命令

以下是一些常见的 Linux 命令及其简要说明&#xff1a; 1. **文件和目录操作** - **ls**&#xff1a;列出目录内容。常用选项有 -l&#xff08;显示详细信息&#xff09;、-a&#xff08;显示所有文件&#xff0c;包括隐藏文件&#xff09;、-h&#xff08;以人类可读的形式显示…

GAMES105笔记 - 7.Skinning

7.Skinning 算法线性混合蒙皮Linear Blend Skinning&#xff08;LBS&#xff09;对偶四元数蒙皮 Dual-quaternion Skining&#xff08;DQS&#xff09;Blend Shapes 作业 算法 线性混合蒙皮Linear Blend Skinning&#xff08;LBS&#xff09; 对于只有一节骨骼的蒙皮&#xf…

Java中JSON和对象的相互转换

Jackson jar包下载地址&#xff1a;https://repo1.maven.org/maven2/com/fasterxml/jackson/core/ Person p new Person("aaa", 18);// 创建ObjectMapper对象om ObjectMapper om new ObjectMapper();// 将对象转为JSON String s om.writeValueAsString(p); Syst…

构建高效Facebook广告矩阵:精准营销与广告投放的全新策略

随着社交媒体广告成为企业营销不可或缺的一部分&#xff0c;Facebook作为全球最大的社交平台之一&#xff0c;已成为企业营销的重要阵地。在Facebook上成功的广告投放&#xff0c;往往不只是依赖于单一广告&#xff0c;而是通过构建一个精准的广告矩阵来提升品牌曝光、增强用户…

网络安全风险量化值 网络安全风险控制

网络信息安全管理要素由网络管理对象、网络威胁、网络脆弱性、网络风险、网络保护措施组成。 由于网络管理对象自身的脆弱性&#xff0c;使得威胁的发生成为可能&#xff0c;从而造成了不同的影响&#xff0c;形成了风险。 网络安全管理实际上就是风险控制&#xff0c;其基本过…

记录 | WPF基础学习Style局部和全局调用

目录 前言一、Style1.1 例子1.2 为样式起名字1.3 BasedOn 继承上一个样式 二、外部StyleStep1 创建资源字典BaseButtonStyle.xamlStep2 在资源字典中写入StyleStep3 App.xaml中写引用路径【全局】Step4 调用三、代码提供四、x:Key和x:Name区别 更新时间 前言 参考文章&#xff…

【Docker】未来已来 | Docker技术在云计算、边缘计算领域的应用前景

欢迎来到英杰社区&#xff1a; https://bbs.csdn.net/topics/617804998 欢迎来到阿Q社区&#xff1a; https://bbs.csdn.net/topics/617897397 &#x1f4d5;作者简介&#xff1a;热爱跑步的恒川&#xff0c;致力于C/C、Java、Python等多编程语言&#xff0c;热爱跑步&#xff…