三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

讲解如何对CentOS安全设置

美国、香港服务器

讲解如何对CentOS安全设置

07-01   来源:

  1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半。

 
  防止别人ping的方法:
 
  1)命令提示符下打
 
  echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
 
  2)用防火墙禁止(或丢弃) icmp 包
 
  iptables -A INPUT -p icmp -j DROP
 
  3)对所有用ICMP通讯的包不予响应
 
  比如PING TRACERT
 
  2、更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降
 
  vi /etc/ssh/sshd_config
 
  将PORT改为1000以上端口
 
  同时,创建一个普通登录用户,并取消直接root登录
 
  useradd "username"
 
  passwd "username"
 
  vi /etc/ssh/sshd_config
 
  在最后添加如下一句:
 
  PermitRootLogin no #取消root直接远程登录
 
  3、删除系统臃肿多余的账号:
 
  userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允许匿名FTP,就删掉这个用户帐号 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers
 
  4、更改下列文件权限,使任何人没有更改账户权限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow
 
  5、chmod 600 /etc/xinetd.conf
 
  6、关闭FTP匿名用户登陆,以上介绍CentOS安全设置。

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何提升网站的打开速度? 下一篇:升级 MySQL数据库时需要注意的事项

美国GIA服务器三二互联版权所有 WWW.222.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)