国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

恒訊科技講解:vps搭建教程(五)

深圳市恒訊科技有限公司 ? 來源:深圳市恒訊科技有限公司 ? 作者:深圳市恒訊科技有 ? 2022-11-01 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編已經分享了vps搭建第四部分的教程,今天小編將給大家講解vps搭建需要的額外的安全性,也就是搭建教程的第五部分。

到目前為止,我們安裝的默認設置提供了合理的安全級別,只要我們選擇難以猜測的唯一密碼并快速安裝安全補?。ㄗ詈檬亲詣影惭b)。盡管如此,我們的vps會不斷受到黑客和垃圾郵件發送者的攻擊,因此我們應該盡可能多地刪除漏洞并定期檢查日志文件。vps搭建需要額外的安全性有:

1、限制 Virtualmin 登錄
Virtualmin界面是黑客獲得對您服務器的root訪問權限的另一種方式。我強烈建議為任何超級用戶或“sudo”組成員的用戶啟用雙重身份驗證。我們可以在Webmin > Webmin Configuration > Two-Factor Authentication中啟用此功能。我發現選擇Google Authenticator 作為提供者是最簡單的,但實際上使用Authy進行身份驗證(因為它可以避免使用 API 密鑰,而且如果你丟失了手機,你可以恢復你的帳戶)。
我們可能需要安裝 Perl 模塊 Authen::OATH,這在 Ubuntu 中很容易做到:sudo apt install libauthen-oath-perl
我們可以在Webmin > Webmin 用戶 > 密碼限制中強制使用強密碼,建議至少設置10個字符的最小長度。
我們還可以根據用戶限制對某些Webmin模塊的訪問,并且在任何情況下刪除不需要的模塊以整理 Webmin 菜單都很有用。我建議創建一個名稱為“管理員”的組,然后將自己添加到該組中。然后在 管理員 > 可用的 Webmin 模塊 中停用“硬件”和“集群”組中的幾乎所有內容,以及 左側菜單欄中未使用的模塊中顯示的所有內容。我通過轉到 Webmin > Webmin Configuration > Reassign Modules將“系統時間”模塊移動到“系統”菜單。當你在那里時,訪問系統時間中的“時間服務器同步”選項卡并配置一個時間服務器名稱(我使用uk.pool.ntp。 這很重要,因為如果服務器時間偏離得太遠,兩因素身份驗證將不起作用。

2、禁用不必要的服務
proftpd 、clamav-daemon、clamav-freshclam 和命名服務通常不是必需的,可以通過轉到Webmin > Bootup and Shutdown并單擊 Start at boot time > No > Save 然后 Stop Now和Delete來禁用以節省內存。您還可以在 Webmin > Networking > Firewalld中禁用 ftp 端口 20 和 FTP 。(不要為 TCP 或 UDP 禁用 DNS 端口 53,因為雖然它可能看起來有效,但如果對傳出查詢的響應太大,則可能會被阻止。)

3、減輕 cookie 劫持
在 Webmin > 工具 > PHP 配置中的全局 PHP 配置中,您可以通過單擊左上角的設置齒輪并將列表更改為您使用的版本來設置 PHP 配置文件列表(默認值是錯誤的)。例如:
/etc/php/*/fpm/php.ini=配置通過 php-fpm 運行的腳本
/etc/php/*/cli/php.ini=配置命令行腳本
要減輕 cookie 劫持,請添加以下設置:
session.cookie_samesite = "寬松"
session.cookie_httponly = 1
session.cookie_secure = 1
要使站點以 php-fpm 模式運行,請轉到 Virtualmin > Server Configuration > PHP Options > PHP script execution mode。要將此設置設為新站點的默認設置,請轉到 Vitualmin > System Settings > Server Templates > Default settings > PHP options。重復設置子服務器。

4、限制過時的密碼套件-- PCI DSS、HIPAA和NIST合規性
在Webmin > Servers > Apache Webserver > Global Configuration > Configure Apache Modules 中啟用“ headers ”和“ expires ”模塊。它們在下面是必需的,也經常在“.htaccess”文件中使用,以提供“友好”的 URL 并控制頁面緩存超時。如果我們看到服務器的默認 Apache 頁面而不是我們的網站,則可能是這些缺少模塊的原因。
要限制使用過時和不安全的 SSL 密碼,啟用OCSP stapling 和 HTTP Strict Transport Security并在瀏覽器中啟用跨站點腳本保護,您可以將這些語句添加到根目錄中/etc/apache2/apahe2.conf文件的末尾服務器的,也可以從Webmin > Servers > Apache Webserer > Global Configuration > Edit Config Files訪問。它們可以通過 ImmuniWeb和Qualys SSL Labs服務器測試進行檢查,應該足以讓您獲得 A+ 評級。之后不要忘記單擊“應用更改”(Apache Webserver 頁面右上角的刷新符號)。

pYYBAGNg2_aAEiKkAABgUA9J7Q8276.png

同樣,在 Webmin > Webmin Configuration > SSL Encryption 檢查所有低于 TLSv1.2 的 SSL 協議都被拒絕并選擇“僅符合 PCI 的強密碼”,同樣在 Webmin > Usermin Configuration > SSL Encryption。
小心限制與 Postfix (/etc/postfix/main.cf) 或Dovecot (/etc/dovecot/dovecot.conf) 的電子郵件連接太多,因為那里有許多舊的電子郵件系統無法處理較新的密碼和你可能會丟失消息。盡管如此,您仍應確保電子郵件登錄密碼不會以純文本形式顯示。對于外發郵件,請轉到 Webmin > Servers > Postfix Mail Server > SMTP Authentication and Encryption 并選中Require SASL SMTP authentication并禁止通過不安全的連接進行SASL身份驗證。對于傳入的郵件,請轉到 Webmin > 服務器 > Dovecot IMAP/POP3 服務器 > SSL 配置 并選中 Disallow plaintext authentication in non-SSL mode。
默認情況下,任何系統問題的電子郵件報告都將發送給用戶“root”。您可以通過轉到Webmin > 系統 > 用戶和組 > root并單擊“閱讀電子郵件”按鈕來閱讀它們。將它們轉發到外部電子郵件地址通常更方便。您可以通過轉到Webmin > Servers > Postfix Mail Server > Mail Aliases進行配置,選擇創建新別名并將地址設置為“root”,并將您的電子郵件地址設置為“別名到”、“電子郵件地址”。

5、啟用防火墻和fail2ban
防火墻可能沒有您期望的那么有用,因為vps上的大多數服務必須始終可以公開訪問,并且無論如何都應該禁用不必要的服務。然而,防火墻有助于防止某些類型的拒絕服務(DoS)攻擊。Firewalld由 Webmin 默認設置并啟用,無需進一步配置,它適用于IPv6和IPv4。
Fail2ban與firewalld一起使用,自動阻止持續違規者的IP地址。它不再能夠防止“暴力”密碼攻擊,因為僵尸網絡只是不斷地改變他們的 IP 地址來繞過它,但它有時仍然對減少服務器負載很有用。它可以在 Webmin > Networking > Fail2ban Intrusion Detector進行配置。默認設置往往弊大于利,因此需要進行一些調整。
請注意,Webmin 目前存在一個錯誤,該錯誤會阻止fail2ban在重新啟動后自動啟動。輸入以下命令來解決這個問題:
sudo systemctl 啟用 fail2ban
首先,我建議去 Filter Action Jails 并將postfix和dovecot jails 設置為較大的值(例如每天 10,000 次嘗試),因為合法用戶有時會錯誤配置他們的電子郵件客戶端,如果他們觸發了對共享 IP 地址的禁令,他們可以結束阻止整個建筑物的電子郵件。默認的ssh和webmin-auth 監獄可以保留。
接下來,建議添加WP Fail2Ban Redux插件中所述的wordpress-hard和wordpress-soft過濾器和監獄, 以及此處所述的apache-404 過濾器和監獄。
最后,fail2ban 將幾乎完全無效,除非到期時間從 10 分鐘增加到 20 天左右(這似乎是可以達到的最大值)。
在/etc/fail2ban/fail2ban.conf 我更改此設置:
[默認]
dbpurage = 20d
在/etc/fail2ban/jail.conf 我更改了這些設置:
[默認]
bantime = 20d
findtime = 20d
maxretry = 9
在/etc/fail2ban/jail.local 我添加這些設置:

poYBAGNg3A-AP5oJAABylL5luSk507.png


我使用以下內容創建了一個新文件 /etc/fail2ban/paths-overrides.local :
[默認]
apache_error_log = /var/log/virtualmin/*_error_log
apache_access_log = /var/log/virtualmin/*_access_log

6、病毒掃描程序
不幸的是,Linux的病毒掃描程序往往非常昂貴或非常無效。ImunifyAV 的免費版本是我找到的最好的。它可以按此處所述進行安裝,也可以按此處所述進行配置。我們將需要為其創建一個虛擬主機,它可以是一個子域,也可以是我們已經擁有的站點上的一個頁面。然后,我們需要創建一個配置文件來告訴 Imunify 該站點在哪里,以及所有者和組是誰。您可以使用以下命令執行此操作:
sudo mkdir /etc/sysconfig/imunify360
sudo nano /etc/sysconfig/imunify360/integration.conf
該文件應包含 UI 路徑和 UI 路徑所有者,如下所示:
[路徑]
ui_path = /home /[所有者]/domains/[imav.domain]/public_html
ui_path_owner = [所有者]:[組]
保存文件并使用 Ctrl+O 然后 Ctrl+X 退出。接下來,下載并執行部署腳本:
sudo wget https://repo.imunify360.cloudlinux.com/defence360/imav-deploy.sh -O imav-deploy.sh
sudo bash imav-deploy.sh
我們可能需要將一個或多個管理員(sudo 用戶)的名稱添加到 auth.admin 文件中:
須藤納米/etc/sysconfig/imunify360/auth.admin
(您可以在Webmin > System> Users and Groups中創建或提升其他 sudo 用戶, 方法 是將他們的 Shell設置 為“/bin/bash”并從 Secondary groups添加組“sudo” 。)保存此文件,然后將 Web 瀏覽器指向您在上面創建的用于查看 Imunify 儀表板的虛擬主機。
我們可能需要配置通知電子郵件,以便在發現惡意軟件時通知。ImunifyAV(免費版)默認沒有設置任何東西。詳細說明在這里 ,但簡單的版本是您首先需要下載一個示例“掛鉤腳本”并使其可由“_imunify”組執行。
cd /etc/imunify360 &&
curl https://docs.imunify360.com/hook_script.sh -O &&
chown root:_imunify hook_script.sh &&
chmod g+x hook_script.sh
編輯此文件以啟用發送到您所需地址的電子郵件。
MAIL_ENABLE=yes # 默認否,更改為 "yes" 啟用
MAIL_TO=" your-email@domain " # 對于多個電子郵件地址,使用逗號
在 Imunify 儀表板中,單擊“設置”齒輪并選擇“通知”選項卡。在“自定義掃描:檢測到惡意軟件”和“用戶掃描:檢測到惡意軟件”下,選擇“啟用腳本執行”,粘貼掛鉤腳本的位置(本例中為/etc/imunify360/hook_script.sh)并保存更改。
重新啟動通知服務并安裝“jq”包。
systemctl restart imunify-notifier
sudo apt install jq
單擊“全部掃描”按鈕,幾天后回來查看結果。這會檢查所有用戶文件,包括電子郵件。
可以使用這個簡單的命令安裝另一個有用的掃描程序,它不會造成太大的傷害并且可以檢測到對系統文件的不需要的更改:
sudo apt install rkhunter

以上就是vps搭建教程的第五部分介紹,內容會比較多,希望能幫助到大家參考!

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    447

    瀏覽量

    36695
  • vps
    vps
    +關注

    關注

    1

    文章

    121

    瀏覽量

    12521
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    科技解析:服務器監控與告警設置—企業必備指南

    一、為什么企業必須配置服務器監控和告警 要是沒有監控系統,企業,就只能在故障出現之后,才發覺問題,進而造成業務方面的損失。科技長期服務企業客戶發現超八成的服務器故障,借助監控與告警機制可提前察覺
    的頭像 發表于 11-25 17:42 ?656次閱讀

    科技分析:香港服務器如何遠程桌面連接和管理?

    對于選擇香港服務器的企業和開發者而言,無論身在何處,穩定、安全地遠程連接和管理服務器都是首要任務。科技將詳細解析如何通過遠程桌面連接(Windows)和SSH(Linux)等主流方式,高效管理您
    的頭像 發表于 11-06 14:18 ?658次閱讀

    科技解析:如何在日本服務器上安裝和配置數據庫(如MySQL)?

    為您的業務部署日本服務器后,下一個關鍵步驟就是安裝和配置數據庫。無論是用于網站、應用程序還是數據分析,一個穩定高效的數據庫是業務的核心。科技將以最流行的MySQL為例,提供一份在日本服務器(以
    的頭像 發表于 11-04 11:07 ?658次閱讀

    自動化擴縮容Jtti美國VPS的實現路徑與技術解析

    在瞬息萬變的互聯網環境中,業務流量往往難以預測,手動管理服務器資源不僅效率低下且成本高昂。對于部署在美國VPS上的應用與服務,實現智能化的自動化擴縮容已成為提升穩定性、降低成本的關鍵策略。本文
    的頭像 發表于 10-16 17:29 ?559次閱讀

    華納云VPS容器服務網格流量管理:實現微服務高效路由

    在云計算和微服務架構日益普及的今天,華納云香港VPS憑借其優越的地緣優勢和網絡自由,成為眾多企業部署容器化應用的熱門選擇。復雜的微服務架構帶來了流量管理的巨大挑戰。本文將深入探討如何利用容器服務網
    的頭像 發表于 10-16 17:09 ?528次閱讀

    Jtti設計網絡態勢感知測試海外VPS:安全評估與實施方案

    在全球化網絡環境中,海外VPS的安全性能測試已成為企業網絡安全建設的核心環節。本文將系統解析如何通過設計網絡態勢感知測試方案,有效評估海外虛擬專用服務器的安全防護能力,涵蓋測試框架搭建、關鍵指標選取
    的頭像 發表于 10-11 11:48 ?555次閱讀

    【作品合集】沁微電子CH585開發板測評

    、無線尋光之旅-HTML通過BLE點燈【沁CH585開發板免費試用體驗】4、從ADC采集到BLE-Web實時可視化 作者:ouxiaolong【沁CH585開發板免費試用體驗】CH585開發環境搭建
    發表于 09-08 10:38

    Jtti海外VPS微服務架構下的日志采集與分析優化方案

    隨著跨境業務和分布式應用的普及,越來越多的企業在海外VPS上構建微服務架構,以提升系統擴展性和靈活性。然而,微服務化帶來了一個新的挑戰:日志數據分散在多個服務和節點中,若缺乏統一采集與分析機制,將
    的頭像 發表于 08-27 17:13 ?570次閱讀

    Jtti.cc零信任安全防護架構實施在VPS云服務器構建指南

    隨著云計算技術的快速發展,VPS云服務器已成為企業數字化轉型的重要基礎設施。傳統邊界防護模式已無法應對日益復雜的網絡威脅,零信任安全防護架構的實施成為保障云環境安全的關鍵策略。本文將深入解析如何在
    的頭像 發表于 08-21 15:39 ?773次閱讀

    Jtti.ccVPS和IP的關系是什么?一文講清服務器背后的網絡邏輯

    不少朋友在使用 VPS 搭建網站、做代理或遠程桌面時,經常聽到“獨立IP”、“共享IP”、“原生IP”這些詞,但到底 VPS 和 IP 是什么關系?有沒有固定綁定?怎么查?怎么換?今天小編就從
    的頭像 發表于 07-07 17:41 ?862次閱讀

    科技分析:云儲存服務器搭建教程

    搭建云存儲服務器是一個相對復雜但極具實用性的項目,以下是一個簡化的搭建教程,幫助你快速入門。 一、明確需求 在搭建云存儲服務器之前,首先需要明確使用場景和存儲需求。例如,是為了家庭影音存儲、企業文件
    的頭像 發表于 07-07 11:07 ?1305次閱讀

    科技高性價比組網方案推薦

    在當今數字化時代,企業對于網絡的依賴程度越來越高,一個高效、穩定且性價比高的組網方案對于企業的發展至關重要。科技憑借其先進的技術與豐富的經驗,為企業提供了多種高性價比的組網方案。
    的頭像 發表于 07-04 15:52 ?1115次閱讀

    深耕AR-HUD賽道!經緯潤市占率躋身前

    根據《高工智能汽車研究院》最新數據,2024年中國市場(不含進出口)乘用車前裝標配AR-HUD方案供應商競爭榜單中,經緯潤以9.67%的市場份額躋身行業前。自主研發的增強現實抬頭顯示技術方案
    的頭像 發表于 05-21 17:16 ?1455次閱讀
    深耕AR-HUD賽道!經緯<b class='flag-5'>恒</b>潤市占率躋身前<b class='flag-5'>五</b>

    從入門到精通,一文搞懂vps云服務器配置怎么選擇!

    在選擇VPS云服務器之前,首先要明確自己的需求。這包括網站或應用的類型、預計的流量、所需的存儲空間以及預算等因素。只有充分了解自己的需求,才能選擇到最適合自己的VPS云服務器配置。將詳細介紹vps云服務器配置怎么選擇,并在推薦具
    的頭像 發表于 04-08 11:05 ?839次閱讀

    流方案大全

    恒流源是電路中廣泛使用的一個組件,這里我整理一下比較常見的恒流源的結構和特點。恒流源分為流出(Current Source)和流入(Current Sink)兩種形式。最簡單的恒流源,就是用一只
    發表于 03-10 15:57