加固服务器的方法有哪些?
2023-02-16 09:53:10 阅读(210)
优质答案(1)
1、检查
首先出现这种情况的话,建议先检查下服务器安全性,检查是不是被设置植入了自动重启木马,从而导致的自动重启,如果是这种情况,找出删除加固服务器安全就可以了。
2、排查
第二步是排查,看是不是服务器本身设置了,安排重启回收服务器系统资源的时候,导致资源不足从而引起的重启。
3、查看组件
接下来查看是不是服务器安装了必要的组件,重新安装组件的时候,会自动重启安装,组件的安装才能生效。
4、检查系统
最后建议检查一下系统检查更新是否开启,如果系统自动更新的话,重启才会生效,更新完成会自动重启的,所以面对这种情况,可以把系统更新关闭,设置成手动去检查安装更新,有选择性的点击安装更新重启。
5、服务器硬件问题
如果以上问题都排除了,不是这类问题的话,很大可能是出自服务器硬件,这时候,需要机房技术彻底解决
优质答案(2)
10条建议:
1、设置复杂密码
服务器设置大写、小写、特殊字符、数字组成的12-16位的复杂密码 ,也可使用密码生成器自动生成复杂密码
2、设置密码策略
修改文件/etc/login.defs
3、对密码强度进行设置
编辑文件/etc/pam.d/password-auth
4、对用户的登录次数进行限制
编辑文件 /etc/pam.d/sshd
多次输入密码失败后提示信息
pam_tally2 查看被锁定的用户
pam_tally2 --reset -u username 将被锁定的用户解锁
5、进制root用户远程登录
禁止ROOT用户远程登录 。打开/etc/ssh/sshd_config
6、更改ssh端口
vim /etc/ssh/sshd_config ,更改Port或追加Port
7、安全组关闭没必要的端口
腾讯云平台有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口
8、设置账户保存历史命令条数,超时时间
打开/etc/profile
五分钟未动,服务器超时自动断开与客户端的链接
9、定期查看查看系统日志
重要服务器可以将日志定向传输到指定服务器进行分析
10、定期备份数据
目录要有规划,并且有周期性的打包备份数据到指定的服务器。
优质答案(3)
中超伟业服务器安全加固软件与堡垒机、杀毒软件、防火墙均不产生冲突。堡垒机、杀毒软件都是应用层级的防护。服务器安全加固软件是针对服务器内核的,两者是不同的防护机理,作用的也是不同的部位。
- 本文关键词:
- 服务器