首页 > 其他分享 >vps折腾记三vps的基础防护

vps折腾记三vps的基础防护

时间:2023-08-05 16:37:33浏览次数:48  
标签:xxx vps -- cmd 端口 firewall 折腾 ssh 记三

1.更新软件

保持软件最新可以防止旧软件的漏洞,保证系统更加安全

# 列出可更新的软件
yum check-update
# 更新所有可更新的软件
yum update

2.ROOT修改强密码

非法分子会自动扫描IP地址,SSH的默认端口是22,用户肯定有root,所以只有密码是非法分子不知道,保持强密码可以防止暴力破解

随机密码生成器,也可以使用VPS服务商提供的密码

# 修改root的密码
passwd

3.修改SSH端口

关闭selinux

vi /etc/selinux/config
#########################
SELINUX=enforcing
# 修改为
SELINUX=disabled
#########################
reboot

修改端口

vi /etc/ssh/sshd_config
########################
#Port 22
# 修改为
Port 12345

防火墙开放12345端口

# 打开12345端口
firewall-cmd --zone=public --add-port=12345/tcp --permanent
# 重新加载防火墙
firewall-cmd --reload

4.Root禁止登陆

# 新建用户并设置密码,密码可以用上面的网址
useradd vpsadmin
passwd vpsadmin
# 普通用户赋予sudo
visudo
#########################################
## Allow root to run any commands anywhere
root    ALL=(ALL)       ALL
vpsadmin        ALL=(ALL)       NOPASSWD:ALL
#########################################
# 禁登root
vi /etc/ssh/sshd_config
#########################################
PermitRootLogin yes
# 修改为
PermitRootLogin no
###########################################
systemctl restart sshd

5.配置免密登陆、

5.1.生成密钥对并上传公钥

终极大招,禁用密码登陆,直接免密登陆

我使用的是mobxterm,新建连接,选择shell,点击OK

image-20230327213439507

# 生成密钥对
ssh-keygen -t rsa -b 4096 -C "myvps"

输入上面的命令后,一路回车,在windows下C:\Users\${yourname}\AppData\Roaming\MobaXterm\home\.ssh下会生成密钥对

# 将公钥上传到服务器,-p后面是你修改的SSH端口
ssh-copy-id -i .ssh/id_rsa.pub -p 12345 [email protected]

登陆服务器,查看在用户家目录下是否有.ssh/authorized_keys文件

以后进入,在shell里面输入即可直接进入服务器

ssh -p 12345 [email protected]

5.2.禁用密码登陆

sudo vi /etc/ssh/sshd_config
################################
#PasswordAuthentication yes
# 修改为
PasswordAuthentication no
################################
sudo systemctl restart sshd

6.Centos7防火墙基础操作

# 查看开放了哪些端口和服务
firewall-cmd --list-all
# 查看开放了那些端口
firewall-cmd --zone=public --list-ports
# 开放端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 删除开放的端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
# 查看开放了那些服务
firewall-cmd --zone=public --list-services
# 开放服务
firewall-cmd --zone=work --add-service=smtp
# 删除开放的服务
firewall-cmd --zone=work --remove-service=smtp
# 重新加载防火墙
firewall-cmd --reload
# 
firewall-cmd --get-zones 

标签:xxx,vps,--,cmd,端口,firewall,折腾,ssh,记三
From: https://www.cnblogs.com/monkey6/p/17608113.html

相关文章

  • vps折腾记五安装密码管理器
    1.VaultWarden简介随着注册网站和APP的增多,大量的密码需要管理,如果使用简单统一的密码的话,不但容易被暴力破解,而且任何一个网站的密码泄露,都会导致所有注册的网站密码都泄露,危害极大。因此我们需要复杂且每个网站不同的密码,但这样又带来了管理的问题,好在有bitwarden来帮助我们管......
  • vps折腾记二购买vps
    1.VPS介绍VPS全称VirtualPrivateServer,常用的技术是OpenVZ,KVM和Xen等,具体优略可以看VPS虚拟技术优略,相对于云服务器更加便宜,适合个人搭建网站等。VPS服务商,国内的有腾讯云轻量应用服务器和[阿里云轻量应用服务器](轻量应用服务器_web服务器_个人建站_弹性计算-阿里云(aliyun.......
  • VPS折腾记一购买域名
    1.为什么要买域名对人类来说,有意义的东西更容易记忆,比如记忆战国七雄,韩赵薇楚燕齐秦,如果不赋予意义,不但不好记住,而且记住的时间很短。此时,如果赋予意义,就很方便记住了,比如可以记忆为“喊赵薇去演齐秦”。同样,IP是四个分割的数字,人类这脑子根本记不住,但是如果赋予意义,比如百度,谷歌......
  • CN65 极致性价比小主机黑苹果的折腾之旅(后续修改,完美版本)
    针对第一篇文章中的一些问题怎么解决的:第一、网卡的mac地址,如图修复第二、蓝牙的修复,其实这个也是玄学博通的943224pciebt2网卡正确的蓝牙驱驱动  而错误的蓝牙usb主机控制器里的“版本显示是低于1.56的,我的是显示版本:0.42”无论用什么修改方法就是失败,原因就在这里。......
  • 论文日记三:ResNet
    导读ResNet在ILSVRC2015竞赛中大放异彩,其核心模块residualblock使得卷积网络模型深度提高一个数量级,到达上百、上千层。在今天cv领域我们也经常用到它或它的变种,paper《DeepResidualLearningforImageRecognition》论文中第一张图点出了论文要解决的问题:左边是训练误差,......
  • es笔记三之term,match,match_phrase 等查询方法介绍
    本文首发于公众号:Hunter后端原文链接:es笔记三之term,match,match_phrase等查询方法介绍首先介绍一下在es里有两种存储字符串的字段类型,一个是keyword,一个是text。keyword在存储数据的时候是作为一个整体存储的,不会对其进行分词处理text存储数据的时候会对字符串进行分......
  • 【nas折腾日记】VoceChat_一款可供私人聊天室的服务
    成品效果展示1、介绍VoceChat是一款支持独立部署的个人云社交媒体聊天服务。17MB的大小在自己的nas上部署,完全可以。而且数据完全由用户自己掌握,传输过程加密。作为个人的平台,可以用于家庭、团队、朋友来使用,与正常使用聊天软件一致,支持文件、图片、语音甚至支持MarkDown语法输......
  • memos折腾记录
    不知道小伙伴们平时有没有写日记的习惯?虽说这年头正经人都不写日记了,但我们每天要处理各种各样的事情,一本备忘录还是有必要的。这类应用其实有很多,我自己也体验过一些。有的集成了许多花里胡哨的功能;有的则是充斥着各种广告。于是我寻思着,那还不如自建一个服务来得直接。项目介......
  • 近期关于格力手机2(G0215D)的折腾
    手里有台G0215D本来已经退役了,但是前段时间匪夷所思地损失了两台手机后,不得已又翻出来重新服役。结果尴尬地发现,格力的手机团队已经跑路了。OTA升级已经挂了,提示有个24M的升级包,但是一直下载不了;应用市场已经打不开了,闪退。很多小问题,不解决根本就没法用。其中最大的问题是webv......
  • 【js学习笔记三】数组去重的第二种方式indexof
     目录前言导语代码部分 运行结果总结前言   我是歌谣我有个兄弟巅峰的时候排名c站总榜19叫前端小歌谣曾经我花了三年的时间创作了他现在我要用五年的时间超越他今天又是接近兄弟的一天人生难免坎坷大不了从头再来歌谣的意志是永恒的放弃很容易但是坚持一定很酷导语......