分类:安全防护
使用DenyHosts防止SSH暴力破解
1. DenyHosts简介
DenyHosts简介
当你的linux服务器暴露在互联网之中,该服务器将会遭到互联网上的扫描软件进行扫描,并试图猜测SSH登录口令。
你会发现,每天会有多条SSH登录失败纪录。那些扫描工具将对你的服务器构成威胁,你必须设置复杂登录口令,并将尝试多次登录失败的IP给阻止掉,让其在一段时间内不能访问该服务器。
它会分析/var/log/secure等日志文件,当发现同一IP在进...
记录所有登录用户终端操作命令
◎将以下配置添加至/etc/profile文件中,然后执行source /etc/profile命令
PS1="[`whoami`@`hostname` "'$PWD]# ' history USER_IP=`who -u am i 2>/dev/null| awk '...Continue reading >>
Docker一键部署开源Jumpserver堡垒机
1. Jumpserver简介
Continue reading >>在日常运维工作中,服务器授权是一项很重要的任务,当服务器有了一定的规模之后,服务器的授权管理更应该使用工具来完成,jumpserver是一款由python编写的开源跳板机(堡垒机)系统,基于ssh协议来管理,客户端无需安装agent,jumpserver实现了跳板机应有的功能:完全开源,GPL授权、python编写,容易再次开发、实现了跳板机基本功能,认证,授权,审计...
Linux文件系统安全
1. chattr命令
chattr用法:chattr [-RV] [-v version] [mode] 文件或目录
- R:递归修改所有文件及子目录
- V:详细显示修改内容,并打印输出
+:在原有参数设定的基础上,追加参数
-:在原有参数设定的基础上,移除参数
=:更新为指定参数
a:即append,设定此参数后,只能向文件中添加数据,而不能删除。常用于服务器日志文件安全,只有root用户可以设置这个属性...