Linux服务器基础安全
Linux服务器刚上线,安全加固就抓两件事:管好端口、锁死SSH。
防火墙只开必要的门:CentOS用firewalld,Ubuntu用UFW。记住先放行SSH再开防火墙,免得把自己锁外面。像数据库这种,本机自己连就行,千万别直接暴露到公网。
SSH别拿root直接登录:建个普通管理员账号,平时用sudo提权干活。最好把允许登录的账号也限定死,非授权的一律拒之门外。
密码认证换成密钥:关掉密码登录能防住弱口令爆破。但千万记住,必须确认密钥能正常连上后再关密码,不然真把自己堵门外了。
改端口只是图个清净:换个非22端口确实能少挨点自动化扫描。但这治标不治本,真正硬核的还是前面那几条。
改完配置别急着重启:先用命令检查下语法,没报错再重载服务。要是还没配好密钥,至少得保证密码够复杂。
原文Linux服务器基础安全