查看: 939|回复: 0

[建站] VPS的简单安全措施三步曲 保护网站空间安全

[复制链接]
发表于 2011-1-17 16:46 | 显示全部楼层 |阅读模式
一、开防火墙,不用的端口都禁止掉

/etc/init.d/iptables start //简单的规则如下所示,具体的大家根据情况自己变通 /sbin/iptables -F
/sbin/iptables -A INPUT -p tcp -i vnet0 –dport ssh -j ACCEPT
/sbin/iptables -A INPUT -p tcp -i vnet0 –dport 80 -j ACCEPT
/sbin/iptables -A INPUT -i vnet0 -m state –state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -p ICMP -j DROP
/sbin/iptables -A INPUT -i vnet0 -j DROP


最简单几条iptables,修改好之后重启iptables 。

/etc/init.d/iptables restart


二、改ssh端口,注意防火墙要开这个端口,别悲剧的也给禁止了,原则上改为5000以上端口为宜。

vi /etc/ssh/sshd_config //搜索 Port 把后面的数字改为你想要的端口号,Port前面如有#号,删除掉。


三、禁止root登录,注意要先创建普通用户,不然也会悲剧的

vi /etc/ssh/sshd_config //搜索PermitRootLogin把后面的yes改为no,前面如有#号,删除掉。


第二,三步完成之后重启ssh

service sshd restart


文章来源:http://www.deepvps.com/vps-simple-security-measures.html

转载请注明出处链接
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
3555999888 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先跃程网,值得信赖!
跃程网 版权所有!

本站内容均转载于互联网,并不代表跃程网立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

QQ|小黑屋|广告服务|加入vip|APP下载|手机版| 跃程网

GMT+8, 2024-11-20 13:31 , Processed in 0.119711 second(s), 35 queries .

快速回复 返回顶部 返回列表