linux幫助文檔linux幫助文檔
Linux防入侵安全配置教程(寶塔篇二)
安全管理
①系統(tǒng)防火墻:
系統(tǒng)防火墻一般是默認(rèn)開啟的,點擊禁ping按鈕,即可開啟或關(guān)閉PING命令。
禁用PING命令的主要功能是:為了防止用戶頻繁PING服務(wù)器而導(dǎo)致服務(wù)器性能下降。
端口防掃描工具(Fail2ban)
可在軟件商店-->已安裝列表中進行詳細(xì)配置:
這里默認(rèn)配置了對ssh遠(yuǎn)程端口和ftp端口的防御規(guī)則。
禁用弱端口:135,137,138,139,445,53,67,68,546,547,1723
如果端口是業(yè)務(wù)需要,可以根據(jù)實際情況禁用。
地區(qū)規(guī)則(根據(jù)實際需要選擇屏蔽):
系統(tǒng)加固(寶塔專業(yè)版或者企業(yè)版付費工具):
路徑:安全-->系統(tǒng)加固
系統(tǒng)加固功能,防止系統(tǒng)被植入木馬
②關(guān)閉ssh服務(wù)(如果需要遠(yuǎn)程維護,不建議關(guān)閉):
已經(jīng)是第一篇啦!