国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

linux服務(wù)器遠(yuǎn)程控制安全配置

這篇具有很好參考價(jià)值的文章主要介紹了linux服務(wù)器遠(yuǎn)程控制安全配置。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一、設(shè)置linux服務(wù)器用戶登錄錯(cuò)誤次數(shù)鎖定配置

????????為防止遭受惡意暴力破解,設(shè)置賬戶登錄嘗試次數(shù)并進(jìn)行鎖定,有效保護(hù)賬戶的安全。

? ? ? ? 1、登錄失敗處理功能策略(服務(wù)器終端)

????????# 功能是系統(tǒng)登錄次數(shù)與鎖定時(shí)間
????????編輯系統(tǒng)/etc/pam.d/system-auth 文件,在 auth 字段所在的那一部分添加
????????vi /etc/pam.d/system-auth
????????# 添加如下行
auth ? ? ? ?required ? ? ?pam_tally2.so deny=5 unlock_time=600 root_unlock_time=600 even_deny_root
????????# 各參數(shù)解釋:
????????even_deny_root    也限制root用戶,不加則限制普通用戶
????????deny              連續(xù)錯(cuò)誤登陸的最大次數(shù),超過則鎖定該用戶
????????unlock_time       普通用戶解鎖時(shí)間,單位是秒
????????root_unlock_time  root用戶解鎖時(shí)間,單位是秒

????????????????注:用戶鎖定期間,無論在輸入正確還是錯(cuò)誤的密碼,都將視為錯(cuò)誤密碼,并以最后一次登錄為鎖定起始時(shí)間,若果用戶解鎖后輸入密碼的第一次依然為錯(cuò)誤密碼,則再次重新鎖定。

? ? ? ? 2、登錄失敗處理功能策略(ssh遠(yuǎn)程連接登錄)

????????(1)編輯系統(tǒng)vi /etc/pam.d/sshd文件,添加的內(nèi)容與服務(wù)器終端的一致。

?在 auth 字段所在的那一部分添加如下pam_tally2.so模塊的策略參數(shù):

auth ? ? ? ?required ? ? ?pam_tally2.so deny=5 unlock_time=600 root_unlock_time=600 even_deny_root

????????(2)錯(cuò)誤處理:

?如果在操作中間出現(xiàn)下面這個(gè)錯(cuò)誤:

Dec 7 15:06:51 iZ2zee7gmy40tbverl53rfZ sshd[15747]: PAM unable to dlopen(/lib64/security/pam_tally.so): /lib64/security/pam_tally.so: cannot open shared object file: No such file or directory

Dec 7 15:06:51 iZ2zee7gmy40tbverl53rfZ sshd[15747]: PAM adding faulty module: /lib64/security/pam_tally.so

上面的錯(cuò)誤意思是在/lib64/security/ 下面找不到pam_tally.so,而我進(jìn)入到目錄下,確實(shí)沒找到這個(gè)文件,解決方法是將現(xiàn)有的?pam_tally2.so做個(gè)軟連接到pam_tally.so。

[root@localhost ~]# cd /lib64/security/

[root@localhost security]# ln -s pam_tally2.so pam_tally.so

? ? ? ? 3、Linux操作系統(tǒng)用戶登錄失敗次數(shù)過多被鎖定的解決方法

????????????????用root用戶登錄,然后用pam_tally命令解鎖:

????????????????pam_tally --user username --reset

二、設(shè)置linux服務(wù)器遠(yuǎn)程會(huì)話時(shí)間

????????控制用戶在一段時(shí)間內(nèi)沒有活動(dòng)時(shí)會(huì)話的自動(dòng)注銷時(shí)間

1、修改ssh配置文件(適用于SSH會(huì)話)

vi /etc/ssh/sshd_config
ClientAliveInterval 1800    #秒
ClientAliveCountMax 0       #次數(shù)

#更新配置
sudo systemctl reload sshd

2、修改終端環(huán)境變量(適用于交互式終端會(huì)話)

用戶級(jí):

#修改~/.bashrc或~/.bash_profile
vi ~/.bashrc
TMOUT=3600    #秒

source ~/.bashrc

系統(tǒng)級(jí)(建議使用該配置):

vi /etc/profile
export TMOUT=1800    #秒

執(zhí)行下面命令,配置生效
source /etc/profile

擴(kuò)展:
export TMOUT=0 #0代表永不自動(dòng)退出?
readonly TMOUT # 將值設(shè)置為readonly 防止用戶更改,在shell中無法修改TMOUT

3、修改用戶在使用?su?命令切換到其他用戶后的超時(shí)時(shí)間

????????用戶級(jí)則修改各用戶的.bashrc?或?.bash_profile?文件

????????vi /etc/login.defs SU_TIMEOUT 10 #分鐘

三、Linux添加新用戶及SSH遠(yuǎn)程登錄

????????以root用戶身份登錄到Linux服務(wù)器。
????????使用以下命令創(chuàng)建新用戶(將 newuser替換為你想要的用戶名):

????????useradd newuser
????????設(shè)置新用戶的密碼(將 newuser替換為你創(chuàng)建的用戶名):要配置強(qiáng)密碼

????????passwd newuser

????????授予新用戶SSH登錄權(quán)限,可以通過編輯SSH配置文件進(jìn)行設(shè)置。使用文本編輯器打? ? ? ? ? ? ? ????????開/etc/ssh/sshd_config文件。? ? ? ? ? ? ? ?

????????vi /etc/ssh/sshd_config

????????找到以下行并進(jìn)行修改(如果沒有找到這些行,可以在文件中添加):

????????# 將以下行的注釋去掉(刪除行首的#符號(hào))

????????
? ? ? ? ?AllowUsers newuser

????????保存并關(guān)閉文件。
????????重新加載SSH服務(wù)以使更改生效??梢允褂靡韵旅钪貑SH服務(wù):

????????systemctl restart sshd

四、禁止root用戶遠(yuǎn)程登錄

????????1. 備份文件 cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config_bak

????????2. 編輯文件 vi?/etc/ssh/sshd_config 添加或修改如下行,配置PermitRootLogin的值為no PermitRootLogin no??

????????重啟ssh服務(wù)生效

? ? ? ?systemctl restart sshd

? ? ? ? 3、所有普通用戶登錄后,通過su - root 來切換root用戶文章來源地址http://www.zghlxwxcb.cn/news/detail-849012.html

到了這里,關(guān)于linux服務(wù)器遠(yuǎn)程控制安全配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Dell R710 iDRAC6 遠(yuǎn)程控制卡設(shè)置_服務(wù)器如何配置遠(yuǎn)程控制網(wǎng)卡(1)

    Dell R710 iDRAC6 遠(yuǎn)程控制卡設(shè)置_服務(wù)器如何配置遠(yuǎn)程控制網(wǎng)卡(1)

    設(shè)置串口重定向 COM1就是服務(wù)器接顯示器的串口,我們需要將 COM1 的輸入重定向到 COM2 接口,觀察控制臺(tái)的輸出。 重新啟動(dòng)服務(wù)器,按F2 進(jìn)入 BIOS 設(shè)置菜單: 選擇 “Serial Communication ”,按圖示設(shè)置串口重定向參數(shù): 注意:如果telnet/SSH連接時(shí)出現(xiàn)亂碼,可以設(shè)置 Remote Termin

    2024年04月26日
    瀏覽(21)
  • docker-compose自建RustDesk遠(yuǎn)程控制服務(wù)器

    docker-compose自建RustDesk遠(yuǎn)程控制服務(wù)器

    github:?rustdesk/rustdesk-server: RustDesk Server Program (github.com) 其中第16行【rustdesk.example.com】更改為本機(jī)centos服務(wù)器公網(wǎng)ip地址,或已正確解析并可訪問的域名。 1、設(shè)置服務(wù)器系統(tǒng)防火墻放行相關(guān)端口 2、設(shè)置云服務(wù)器網(wǎng)卡安全組放行相關(guān)端口 把yml文件里改好的IP或域名,填寫到使

    2024年01月20日
    瀏覽(20)
  • 在外遠(yuǎn)程控制我的世界服務(wù)器 - MCSM面板【端口映射】

    在外遠(yuǎn)程控制我的世界服務(wù)器 - MCSM面板【端口映射】

    轉(zhuǎn)載自遠(yuǎn)程穿透文章:公網(wǎng)遠(yuǎn)程訪問連接Minecraft我的世界服務(wù)器 - MCSM控制面板 MCSManager 是一個(gè)開源,分布式,輕量級(jí),一鍵開服,支持大部分游戲服務(wù)端和控制臺(tái)程序的管理工具。支持中英語(yǔ)言,一直在為 Minecraft,Terraria,Steam 游戲服務(wù)器管理員,運(yùn)維人員和企業(yè)提供健康的

    2024年02月04日
    瀏覽(22)
  • 【python】用 Python 遠(yuǎn)程控制 Windows 服務(wù)器,簡(jiǎn)直太方便了~

    【python】用 Python 遠(yuǎn)程控制 Windows 服務(wù)器,簡(jiǎn)直太方便了~

    在很多企業(yè)會(huì)使用閑置的 Windows 機(jī)器作為臨時(shí)服務(wù)器,有時(shí)候我們想遠(yuǎn)程調(diào)用里面的程序或查看日志文件。 Windows 內(nèi)置的服務(wù)「 winrm 」可以滿足我們的需求。 它是一種基于標(biāo)準(zhǔn)簡(jiǎn)單對(duì)象訪問協(xié)議( SOAP )的防火墻友好協(xié)議,允許來自不同供應(yīng)商的硬件和操作系統(tǒng)進(jìn)行互操作

    2024年01月21日
    瀏覽(18)
  • 去他媽的某日葵,老子自建服務(wù)器搭建遠(yuǎn)程控制.

    去他媽的某日葵,老子自建服務(wù)器搭建遠(yuǎn)程控制.

    大家好,我是鳥哥。一個(gè)半路出家的程序員。 今天帶大家玩一個(gè)非常有意思的神器——RustDesk,一款開源的遠(yuǎn)程控制神器。開箱即用,超級(jí)簡(jiǎn)單,無需任何配置。支持Android、iOS、Mac、Linux、Window。默認(rèn)使用RustDesk的注冊(cè)/中繼服務(wù)器,完全免費(fèi)且功能和效果不輸于收費(fèi)的某日葵

    2024年02月09日
    瀏覽(21)
  • 家用 NAS 服務(wù)器(5)| winserver2022使用及遠(yuǎn)程桌面控制

    家用 NAS 服務(wù)器(5)| winserver2022使用及遠(yuǎn)程桌面控制

    原文地址:CSDN 博文 前文提要:家用 NAS 服務(wù)器(4)| MergerFS和SnapRaid數(shù)據(jù)定時(shí)備份 后文鏈接:家用 NAS 服務(wù)器(6)| Nextcloud 網(wǎng)盤 在進(jìn)一步設(shè)置 Hyper-V 中的 Ubuntu 之前,先將 winserver 2022 激活顯得更加重要。 winserver 的激活,主要依賴于 KMS 功能。KMS 的認(rèn)證服務(wù)器可以從網(wǎng)絡(luò)上自

    2024年02月10日
    瀏覽(25)
  • 《樹莓派4B家庭服務(wù)器搭建指南》第二十一期:安裝開源遠(yuǎn)程桌面服務(wù)rustdesk, 內(nèi)網(wǎng)絲滑,外網(wǎng)流暢控制

    《樹莓派4B家庭服務(wù)器搭建指南》第二十一期:安裝開源遠(yuǎn)程桌面服務(wù)rustdesk, 內(nèi)網(wǎng)絲滑,外網(wǎng)流暢控制

    title: 《樹莓派4B家庭服務(wù)器搭建指南》第二十一期:安裝開源遠(yuǎn)程桌面服務(wù)rustdesk, 內(nèi)網(wǎng)絲滑,外網(wǎng)流暢控制Windows,macOS,Linux設(shè)備 tags: 個(gè)人成長(zhǎng) categories: 樹莓派不吃灰 前段時(shí)間, 有一臺(tái)老式MacBook Pro被我改造成了影視資源解碼主機(jī), 《樹莓派4B家庭服務(wù)器搭建指南》第十七期:樹

    2024年02月06日
    瀏覽(24)
  • 一個(gè)小型的物聯(lián)網(wǎng)實(shí)驗(yàn),讓stm32實(shí)驗(yàn)板和Android studio寫的APP同時(shí)連接上mqtt服務(wù)器實(shí)現(xiàn)遠(yuǎn)程控制實(shí)驗(yàn)板狀態(tài)

    一個(gè)小型的物聯(lián)網(wǎng)實(shí)驗(yàn),讓stm32實(shí)驗(yàn)板和Android studio寫的APP同時(shí)連接上mqtt服務(wù)器實(shí)現(xiàn)遠(yuǎn)程控制實(shí)驗(yàn)板狀態(tài)

    目錄 一、前言 二、實(shí)驗(yàn)工具 1.野火F103開發(fā)板 ?2.MQTT代理工具mqtt.fx ?三、安卓APP代碼? 1.建立工程 2.導(dǎo)入Java jar包 3.布局文件activity_main 4.Mainactivity 5、配置聯(lián)網(wǎng)權(quán)限 6.測(cè)試APP ?7.導(dǎo)出apk安裝包 ?四、STM32實(shí)驗(yàn)板代碼 1.main函數(shù) 2.esp8266 ?3.onenet ?4.小總結(jié) 五、測(cè)試 1.測(cè)試app與mqtt的

    2024年02月05日
    瀏覽(37)
  • Linux 遠(yuǎn)程控制服務(wù)(SSH和Telnet)

    服務(wù)器(IP:192.168.10.91) 配置sshd服務(wù) 兩種驗(yàn)證方式: 1.基于口令的驗(yàn)證—用賬戶和密碼來驗(yàn)證登錄 2.基于密鑰的驗(yàn)證—需要在本地生成密鑰對(duì),然后把密鑰對(duì)中的公鑰上傳至服務(wù)器,并與服務(wù)器中的公鑰進(jìn)行比較;該方式相較來說更安全。 服務(wù)名:sshd(系統(tǒng)默認(rèn)狀態(tài)是安

    2024年02月10日
    瀏覽(51)
  • 如何保護(hù)linux服務(wù)器遠(yuǎn)程使用的安全

    如何保護(hù)linux服務(wù)器遠(yuǎn)程使用的安全

    服務(wù)器安全是一個(gè)非常敏感的問題,因服務(wù)器遠(yuǎn)程入侵導(dǎo)致數(shù)據(jù)丟失的安全問題頻頻出現(xiàn),一旦服務(wù)器入侵就會(huì)對(duì)個(gè)人和企業(yè)造成巨大的損失。因此,在日常使用服務(wù)器的時(shí)候,我們需要采取一些安全措施來保障服務(wù)器的安全性。 目前服務(wù)器系統(tǒng)使用到比較多的就是Linux,大

    2024年01月25日
    瀏覽(36)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包