サーバーのセキュリティを強化することはシステム管理者にとって最も重要なことの 1 つであるため、このトピックに特化した記事、ブログ、フォーラム投稿が数多くあります。 ご存知のとおり、サーバーはさまざまな機能を持つ多数のコンポーネントで構成されているため、すべてのユーザーのニーズに合わせてカスタマイズされたソリューションを提供することは困難です。ここでは、管理者がサーバーとユーザーのセキュリティを確保するために役立つヒントをいくつか紹介します。 ①. システムが最新であることを確認します。 ②. パスワードを頻繁に変更してください。数字、文字、文字以外の記号を組み合わせて使用してください。 ③. ユーザーに日常的なニーズを満たすための最小限の権限を与えます。 ④. 本当に必要なソフトウェアパッケージのみをインストールします。 新しいサーバーをセットアップした後、最初に行うことは、デフォルトの SSH ポートを変更することです。 SSH 経由でサーバーにアクセスする場合は、認証に SSH キーを使用することが特に重要です。これを行うと、サーバーに追加の保護層が追加され、キーを持つユーザーだけがサーバーにアクセスできるようになります。 SSH キーが取得できたので、SSH パスワード認証をオフにした方が安全です。 次の重要なステップは、oot ユーザーの直接アクセスをオフにし、sudo または su を使用して管理者タスクを実行することです。まず、 oot 権限を持つ新しいユーザーを追加する必要があります。 ファイアウォールは、着信ポートと発信ポートをフィルタリングし、ブルートフォースログインの試行をブロックするのに役立ちます。私は強力なファイアウォールである SCF (Config See Fiewll) を使用することを好みます。管理を容易にするために iptbles を使用し、コマンドの入力が苦手なユーザー向けに Web インターフェイスを提供します。 アカウントを長期間使用しない場合は、他のユーザーがアクセスできないようにロックすることができます。 サーバーの本質は、さまざまなサービスへのアクセスを提供することです。サーバーで必要なサービスのみを実行し、使用されていないサービスをシャットダウンします。これを行うと、システム リソースの一部が解放されるだけでなく、サーバーのセキュリティも強化されます。たとえば、単純なサーバーを実行しているだけであれば、当然、X ディスプレイやデスクトップ環境は必要ありません。 Windows ネットワーク共有機能が必要ない場合は、Smb を安全にオフにすることができます。 |
<<: トップレベルドメインの使用はGoogleの検索ランキングに影響しません
>>: Discuz X3 ホームページを forum.php にジャンプしないように設定する方法
どのインターネット マーケティング会社が最高か (マーケティング業界は再び成長中) #オンラインマ...
ウーコマースこれは、WodPess の最も人気のある電子商取引プラグインの 1 つであり、オンライン...
オンライン情報フロー広告を掲載するには?情報フロー広告(林部長: 138 WeChat 264000...
我が国のゲーム市場の現状:ゲーム産業の成長は鈍化し、その後の発展は供給が優先される1. ゲームユーザ...
突破口:国内の母子市場の「配当金減少」が進む中、母子用品店はいかにして顧客を惹きつけ、分裂を起こせる...
電子商取引のプロモーションチャネルとは(効果的なプロモーション方法)電子商取引プロモーション チャネ...
天猫店への入店方法、天猫旗艦店への入店ブランド申請運営とプロモーション計画PPTブランドはどのように...
ブランド運営には何が含まれますか?ブランドオペレーションは、ブランドポジショニング、ブランドデザイン...
現在WPCOMプラットフォームで販売されているWodPessテーマには、記事プッシュ機能が組み込まれ...
越境ブランドの初期段階でローカライズされたブランドマーケティングを実現するにはどうすればよいでしょう...
Google アナリティクスは、ウェブサイトのアクティビティや訪問者を追跡できる、無料で使いやすいウ...
賈月亭が「橋渡し戦略」を発表:戦略的な投資と融資を推進し、中国企業の参加を呼びかけ! LeTVがテレ...
初心者向けのToutiao情報フロー広告アカウントを最適化する方法、アカウントは1日あたり5元を消費...
最も美しい労働者最も美しい労働者天津金鋒兆業有限公司の資産運用部は、「お客様の生活に奉仕する」ことを...
ポップマートは初めて公園の運営データを公開しました。最初の月に10万人の来場者を迎え、二次消費が72...