a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux新手運行服務器必須要牢記的七個事項

發布時間:  2015/8/26 14:53:39
圖1:運行中的服務
圖1:運行中的服務

安裝所需的服務


如果你打算運行一臺服務器,可能會想“我有來自Linode的40GB固態硬盤(SSD)存儲系統,于是我可以安裝想要安裝的任何服務。”沒錯,你的地盤你作主:可以在服務器上安裝任意軟件。不過,別犯想當然的毛病。連最固若金湯的服務器也會因有人鉆了在該服務器上運行的任何未打補丁或易受攻擊的軟件組件的空子而被劫持。

所以,頭一條規則就是讓你的服務器盡量精簡。只安裝你確實需要的那些程序包。要是有不需要的程序包,那就清除。程序包數量越少,代碼沒打上補丁的可能性就越小。在安裝任何軟件和依賴程序包(比如ownCloud)之前,你應該讀一下ownCloud的說明文檔,只安裝它需要的那些程序包。

運行所需的服務


第二條規則就是只運行需要的那些服務。許多發行版或程序包可能會開啟某些服務,在不同的端口上運行。這可能會帶來安全風險。于是,打開終端,運行下列命令:netstat-npl

輸出結果會顯示哪些服務在哪些端口上運行。如果你發現任何不應該運行的服務,停止它。你還應該密切關注已被啟用、系統啟動時運行的服務。只要在運行systemd的系統上運行下列命令,就可以來檢查這方面:systemctllist-unit-files--type=service|grepenabled

視系統而定,你會獲得如上圖1中所示的輸出結果。要是你發現任何不需要的服務,可以使用強大的systemct1命令來禁用它:systemctldisableservice_name

限制對服務器的訪問


就好比你不會把自家鑰匙隨隨便便交給認識的人,也不會將訪問服務器的權限交隨隨便便授予認識的人。一旦明確了這個規則,就可以限制對服務器的訪問。要牢記這點:這一切打消不了決意要破壞你服務器的壞人的念頭。不過,其作用在于為你的服務器增添了多一層的安全,防范只是撿漏的不法分子。

千萬不要以根用戶的身份登錄


以超級用戶的身份通過ssh進入到服務器不是一個好做法。我們后面會禁止以根用戶身份通過ssh進入到服務器,不過在這么做之前,不妨創建一個擁有sudo權限的用戶,那樣你就能通過ssh進入到服務器,執行管理員任務了。一旦你登錄進入到服務器,總是可以將用戶切換成根用戶,如果需要的話。如果你已經在系統上有了用戶,就跳過幾步;不然,跟著我走。

不同的發行版使用不同的方法來添加新用戶;RedHat/CentOS使用useradd,Ubuntu/Debian使用useradduser。

在Fedora/CentOS上創建新用戶:useraddswapnil

然后,為該用戶創建密碼:passwdswapnil

它會要求你為它提供用戶的新密碼。現在,你需要為該用戶授予sudo權限。運行下列命令:EDITOR=nanovisudo

尋找下面這一行(見圖2)

#%wheelALL=(ALL)ALL

圖2:為用戶授予sudo權限
圖2:為用戶授予sudo權限

去掉該行的注釋(#符號意味著該行被注釋;只要去掉這個符號,即可去掉注釋),那樣它看起來就像這樣:%wheelALL=(ALL)ALL

現在,保存并關閉文件。如果用戶不屬于wheel組,你只要運行下面這個命令,就可以將它輕松添加到組:#usermod-aGwheelswapnil

在Ubuntu系統上,你可以添加新用戶,為此運行下列命令:adduserswapnil

回答系統提出的一些問題,包括為該用戶創建密碼。一旦創建完畢,為用戶授予sudo權限:gpasswd-aswapnilsudo

打開另一個終端窗口,試著以剛創建的用戶的身份登錄進入到服務器,試著以sudo權限執行一些管理員任務。要是一切正常,進入到下一步。

禁用根用戶登錄


我們現在要禁用根用戶登錄,這意味著沒人能夠以根用戶的身份通過ssh或登錄進入到服務器。為此,打開sshd配置文件:nano/etc/ssh/sshd_conf

下一步,尋找顯示下列內容的這一注釋行:#PermitRootLoginno

然后保存并關閉該文件,重啟服務:servicesshrestart或者systemctlrestartsshd

重要提醒:這時切莫退出服務器。你要測試能不能使用剛創建的用戶成功地通過ssh進入到服務器。打開終端的另一個實例,以之前創建的用戶通過ssh進入到服務器。你不希望完全被鎖在服務器外面。要是一切都正常,你可以以根用戶身份安全地注銷退出服務器。

變更端口


我們對sshd配置文件要進行的第二個變化就是更改默認端口。這主要是增添一層隱匿性,讓你的服務器確保安全,而不是給服務器果真增添任何實際的安全機制。這就好比保安服務公司派一樣的車輛來運送重要人物,那樣攻擊者就不知道該攻擊哪些車了。

打開sshd_config文件(這回以sudo權限打開,因為你再也不能以根用戶身份登錄進入到服務器了):sudonano/etc/ssh/sshd_conf

然后,找到這一注釋行:#Port22

去掉該行注釋,選擇一個端口號。在選擇端口時,務必要確保它沒有被你系統上的其他任何服務所使用。我為服務器選擇了端口1977:Port1977

下一步,保存并關閉文件,重啟sshd服務。再一次,注銷退出服務器之前,檢查一下設置,為此可以打開另一個終端窗口,然后使用該模式登錄進去:ssh-p{port_number}@server_IP

示例:ssh-p1977swapnil@10.14.190.118

如果你能成功登錄進去,就搞定了。

無密碼登錄

你可以通過無密碼登錄更容易通過ssh進入到服務器,并且完全禁用密碼驗證,增添另一層安全。務必要牢記一點:你只能夠從創建ssh密鑰的那臺機器登錄進入到你的服務器。

不妨使用下列命令,在本地系統上創建ssh密鑰(見圖3):

ssh-keygen-trsa

wKioL1XKol_RqJx5AABrrgponrI360_meitu_3

圖3:創建ssh密鑰
圖3:創建ssh密鑰

它會提出一些問題;你不用更改密鑰位置,保留其默認值,為它提供一個難以猜中的通行碼。下一步,你需要將這些密鑰拷貝到服務器上,那樣兩臺機器就能使用密鑰與對方進行聯系了。

cat~/.ssh/id_rsa.pub|ssh-p1977swapnil@remote-server\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\";mkdir-p~/.ssh&&cat>>~/.ssh/authorized_keys\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\"

現在,試著從另一個終端通過ssh進入到服務器;要是一切正常,它不會要求你輸入密碼。

這一步主要是為了方便,而不是增添一些實實在在的安全。不過你也可以增添一點安全,只要禁用服務器的密碼驗證。只需打開sshd配置文件,尋找這注釋的一行:#PasswordAuthenticationyes

去掉該行注釋,將它從yes改成no。保存并關閉文件。然后,重啟sshd服務。再一次,切莫從當前窗口關閉服務器連接。打開另一個窗口,登錄進入到服務器(確保它沒有要求輸入密碼)。

這個設置的另一個方面在于,你現在只能從創建ssh密鑰的那一臺機器通過ssh進入到服務器。如果你經常從不同的機器登錄進入到服務器,千萬不要使用這一方法。

結束語


這些是試圖自行運行服務器的新用戶需要考慮的一些基本方面。牢記一點:黑客總是先行一步;他們不斷尋找進而闖入你服務器的任何漏洞。因而,最佳實踐就是對你的服務器做一套始終最新的備份。我建議你在對站點做任何變化前后都應該進行備份。那樣一來,萬一你的服務器中了招,總是能夠從上一套備份恢復過來。

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品毛片无码| 舌头伸入麻麻两腿之间| 国产盗摄XXXX视频XXXⅩ| 亚洲人成线无码7777| 日本最新免费二区三区| 精品无码人妻夜人多侵犯18| 爆乳无码AV一区二区三区小说| 亚洲精品无码鲁网中文电影| 日本一线产区和韩国二线产区区别| 精品无码久久久久久午夜| 成人免费毛片内射美女APP| 亚洲人成线无码7777| 色婷婷综合久久久中文字幕| 久久婷婷六月综合色液啪 | 亚洲人妻AAA网站| 人妻系列无码专区免费视频 | 亚洲AV综合色区无码一二三区| 欧美性白人极品1819HD| 国内精品卡一卡二卡三| FREEⅩXX性欧美HD丝袜| 亚洲国产成人精品激情姿源| 日韩AⅤ无码AV一区二区三区| 久久国产热这里只有精品 | 日本丰满人妻熟妇BBBBB③B| 久久AⅤ天堂AV无码AV| 大胆GOGO高清在线观看| 又湿又紧又大又爽A视频国产| 无码人妻精品一区二区蜜桃91| 欧美 日韩 国产 成人 在线观 | 精品无码成人久久久久久| 大学生酒店呻吟在线观看| 野花韩国高清免费神马| 我和几个亲戚都做了爱| 欧美黑人一区二区| 狠狠色噜噜狠狠狠狠蜜桃| 成人羞羞视频免费网站| 制服 丝袜 人妻 专区一本| 午夜福利国产成人无码GIF动图| 欧美激情在线播放| 精品国产亚洲AV麻豆| 丰满人妻中文字幕| 最新的美国ZOOM动物| 亚洲AV无一区二区三区| 日本最新免费二区三区| 麻豆国产果冻自制传媒| 国产一起色一起爱| 差差漫画页面免费漫画欢迎你 | 厨房人妻HD中文字幕69XX| 在教室伦流澡到高潮HGL动漫| 羞羞色男人的天堂| 日韩AV一区在线观看| 没有被爱过的女人| 国外免费IPHONE网站| 大陆精大陆国产国语精品| 中文字幕无码精品亚洲资源网久久 | 夜夜高潮天天爽欧美| 玩爽少妇人妻系列无码| 欧美最猛性XXX| 久久欧美极品少妇XXXXⅩ| 国产精品无码无片在线观看3D| 啊灬啊灬啊灬快灬少妇软件| 一出一进一爽一粗一大视频免费的| 午夜成人理论福利片| 日本大学学校AAAAA| 两毫米的小洞你却稳稳命中| 国产在线国偷精品免费看| 苍井空无码免费换线| 在线看片无码永久AV| 亚洲第一综合天堂另类专| 日韩人妻无码一区二区三区 | 欧美丰满熟妇性XXXX| 国产成人无码一区二区三区| AV天堂永久资源网AV天堂| 亚洲色大成网站WWW永久一区 | 寡妇好丰满奶好大| ALEXAGRACE大战黑人| 亚洲午夜无码极品久久| 午夜精品久久久久9999 | AV无码国产在线看免费网站| 亚洲人成国产精品无码| 乌克兰ZOOMKOOL| 日产乱码一二三区别免费影视| 免费无码成人AV片在线在线播放 | 6080电影网站| 亚洲人色婷婷成人网站在线观看| 无码AV中文字幕久久专区| 人妻丰满AV无码中文字幕| 老汉粗大不带套怀孕| 黑人av巨大粗吊| 国产成人无码AV在线影院| GAYFUCKⅩⅩⅩⅩHD警察| 一夲道中文字幕AV高清片| 亚洲AV无码专区亚洲AV伊甸园| 熟妇人妻无码一区二区三区| 欧美熟妇呻吟猛交XX性| 久久综合狠狠综合久久综合88| 韩国V欧美V亚洲V日本| 国产VIVODESHD精品| 白丝制服被啪到喷水很黄很暴力| 中国农村真卖BBWBBW| 亚洲女人人体ASS| 无线乱码一二三区免费看| 日本免费不卡在线观看的NV| 妺妺窝人体色WWW在线下载| 精品影片在线观看的网站 | 亚洲人成精品久久久久| 吸头AXYGEN日本| 熟妇的滚烫的肉唇翻进翻出| 人妻激情偷乱视频一区二区三区| 免费A级毛片无码免费视频120| 久久成人亚洲香蕉草草| 国产又黄又硬又粗| 囯产精品一品二区三区| 办公室屈辱的人妻加班| 80S电影天堂在线| 曰本女人牲交视频视频免费 | 日韩欧无码一区二区三区免费不卡| 欧美V亚洲V综合Ⅴ国产V| 久久综合亚洲色1080P| 精人妻无码一区二区三区蜜桃| 国产真实自在自偷| 国产精品天干天干在线观看| 疯狂揉小泬到失禁高潮| 被义子侵犯的漂亮人妻中字| 99久久亚洲综合精品成人网| 制服 丝袜 人妻 专区一本| 亚洲一线产区二线产区区别在哪儿 | 亚洲浮力影院久久久久久| 无码口爆内射颜射后入| 少妇高潮喷水久久久久久久久久| 日本粉色IPHONE| 欧美最猛黑人xxxx黑人猛交| 免费看30分钟打扑克教程| 久久青榴社区福利无码| 久久99久国产麻精品66| 黑人玩弄人妻1区二区| 国产午夜精品一区二区三区极品| 国产AV无码专区亚洲AV毛片搜| 成人用品有限公司| 被C了一节课的林妙妙| A阿V天堂亚洲阿∨天堂在线| 717午夜伦伦电影理论片| 中文激情在线一区二区| 一区二区三区无码免费看| 亚洲日韩精品无码一区二区三区 | 公交车后车座的疯狂的做| 波多野结衣AV高清中文| А天堂最新版中文网| FREE性玩弄少妇HD| 99精品国产成人一区二区| 19岁MACBOOKPRO日本| 自拍日韩亚洲一区在线| 中国 韩国 日本 免费看片| 又紧又大又爽精品一区二区 | 伊人伊成久久人综合网| 亚洲中文字幕无码久久综合网| 亚洲日韩精品无码专区网址| 亚洲国产成人爱AV网站| 亚洲AV无码专区在线播放| 亚洲AV日韩AV成人AV| 亚洲AV激情无码专区在线下载| 午夜爽爽爽男女免费观看影院 | 精东天美麻豆果冻传媒MV| 国内最真实ⅩⅩⅩ人伦| 国产在线成人一区二区三区| 国产免费又爽又色又粗视频| 国产精品狼人久久久久影院| 国产精品久久久久久久久爆乳 | 久久99精品久久久久久HB| 精品国产熟女成人AV| 妓女院18禁止观看| 教室别恋在线观看| 精品国产三级A∨在线观看| 精品久久免费一区二区三区四区| 娇妻玩4P被3个男子伺候| 精品久久人人爽人人玩人人妻| 精品深夜AV无码一区二区| 九色丨PORNY丨自拍 ICU| 久久精品国产精品亚洲| 久久精品久久精品中文字幕| 久久久久久精品精品免费| 久久无码中文字幕无码| 久久亚洲国产成人精品无码区 | 日本欧美午夜成人免费观看| 日产无人区一线二线三线最新版| 日本一卡2卡3卡4卡| 色8激情欧美成人久久综合电| 少妇爆乳无码AV无码专区| 他一边曰一边吃我奶小说免看| 四川丰满少妇A级毛片| 婷婷俺也去俺也去官网| 无码精品人妻一区二区三区涩爱| 无码内射成人免费喷射| 无码中文字幕日韩专区| 性FREE毛茸茸VIDEOS| 亚洲AV成人一区二区三区在线看 | 中文字幕亚洲乱码熟女一区二区| √天堂资源中文WWW| ASIAN高潮.颤抖.抽搐BL| XXXX日本少妇做受|