服务热线:400-0033-166
万商云集 - 企业数字化选用平台

企业首选的

数字选用平台

加固服务器的方法有哪些?

2023-02-16 09:53:10 阅读(210 评论(0)

  优质答案(1)

  1、检查

  首先出现这种情况的话,建议先检查下服务器安全性,检查是不是被设置植入了自动重启木马,从而导致的自动重启,如果是这种情况,找出删除加固服务器安全就可以了。

  2、排查

  第二步是排查,看是不是服务器本身设置了,安排重启回收服务器系统资源的时候,导致资源不足从而引起的重启。

  3、查看组件

  接下来查看是不是服务器安装了必要的组件,重新安装组件的时候,会自动重启安装,组件的安装才能生效。

  4、检查系统

  最后建议检查一下系统检查更新是否开启,如果系统自动更新的话,重启才会生效,更新完成会自动重启的,所以面对这种情况,可以把系统更新关闭,设置成手动去检查安装更新,有选择性的点击安装更新重启。

  5、服务器硬件问题

  如果以上问题都排除了,不是这类问题的话,很大可能是出自服务器硬件,这时候,需要机房技术彻底解决

202302160152375508.jpg

  优质答案(2)

  10条建议:

  1、设置复杂密码

  服务器设置大写、小写、特殊字符、数字组成的12-16位的复杂密码 ,也可使用密码生成器自动生成复杂密码

  2、设置密码策略

  修改文件/etc/login.defs

  3、对密码强度进行设置

  编辑文件/etc/pam.d/password-auth

  4、对用户的登录次数进行限制

  编辑文件 /etc/pam.d/sshd

  多次输入密码失败后提示信息

  pam_tally2 查看被锁定的用户

  pam_tally2 --reset -u username 将被锁定的用户解锁

  5、进制root用户远程登录

  禁止ROOT用户远程登录 。打开/etc/ssh/sshd_config

  6、更改ssh端口

  vim /etc/ssh/sshd_config ,更改Port或追加Port

  7、安全组关闭没必要的端口

  腾讯云平台有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口

  8、设置账户保存历史命令条数,超时时间

  打开/etc/profile

  五分钟未动,服务器超时自动断开与客户端的链接

  9、定期查看查看系统日志

  重要服务器可以将日志定向传输到指定服务器进行分析

  10、定期备份数据

  目录要有规划,并且有周期性的打包备份数据到指定的服务器。

  优质答案(3)

  中超伟业服务器安全加固软件与堡垒机、杀毒软件、防火墙均不产生冲突。堡垒机、杀毒软件都是应用层级的防护。服务器安全加固软件是针对服务器内核的,两者是不同的防护机理,作用的也是不同的部位。


未经允许不得转载,或转载时需注明出处