サーバーのセキュリティを強化することはシステム管理者にとって最も重要なことの 1 つであるため、このトピックに特化した記事、ブログ、フォーラム投稿が数多くあります。 ご存知のとおり、サーバーはさまざまな機能を持つ多数のコンポーネントで構成されているため、すべてのユーザーのニーズに合わせてカスタマイズされたソリューションを提供することは困難です。ここでは、管理者がサーバーとユーザーのセキュリティを確保するために役立つヒントをいくつか紹介します。 ①. システムが最新であることを確認します。 ②. パスワードを頻繁に変更してください。数字、文字、文字以外の記号を組み合わせて使用してください。 ③. ユーザーに日常的なニーズを満たすための最小限の権限を与えます。 ④. 本当に必要なソフトウェアパッケージのみをインストールします。 新しいサーバーをセットアップした後、最初に行うことは、デフォルトの SSH ポートを変更することです。 SSH 経由でサーバーにアクセスする場合は、認証に SSH キーを使用することが特に重要です。これを行うと、サーバーに追加の保護層が追加され、キーを持つユーザーだけがサーバーにアクセスできるようになります。 SSH キーが取得できたので、SSH パスワード認証をオフにした方が安全です。 次の重要なステップは、oot ユーザーの直接アクセスをオフにし、sudo または su を使用して管理者タスクを実行することです。まず、 oot 権限を持つ新しいユーザーを追加する必要があります。 ファイアウォールは、着信ポートと発信ポートをフィルタリングし、ブルートフォースログインの試行をブロックするのに役立ちます。私は強力なファイアウォールである SCF (Config See Fiewll) を使用することを好みます。管理を容易にするために iptbles を使用し、コマンドの入力が苦手なユーザー向けに Web インターフェイスを提供します。 アカウントを長期間使用しない場合は、他のユーザーがアクセスできないようにロックすることができます。 サーバーの本質は、さまざまなサービスへのアクセスを提供することです。サーバーで必要なサービスのみを実行し、使用されていないサービスをシャットダウンします。これを行うと、システム リソースの一部が解放されるだけでなく、サーバーのセキュリティも強化されます。たとえば、単純なサーバーを実行しているだけであれば、当然、X ディスプレイやデスクトップ環境は必要ありません。 Windows ネットワーク共有機能が必要ない場合は、Smb を安全にオフにすることができます。 |
<<: トップレベルドメインの使用はGoogleの検索ランキングに影響しません
>>: Discuz X3 ホームページを forum.php にジャンプしないように設定する方法
孫紅河:実店舗向け究極の実用システム 実店舗向け総合運営ソリューションの完全セット著者: 孫紅河共有...
Douyin情報フローでフォーム広告を作成する方法Tik Tok情報フローでフォーム広告を作成する...
優れた雇用主ブランドを構築するには、これらのステップが不可欠です。優秀な従業員は企業の成功の基盤であ...
広東省文化観光:文化と観光の融合による無形文化遺産の活性化、特色発揮、継承の促進China.com、...
オールメディアオペレーターになるための試験に合格するにはどうすればいいですか?試験の要件は何ですか?...
楊涛:情報フロー広告のチュートリアル:創造性と独創的なタイトル情報フロー広告では、広告はコンテンツで...
東南アジアの電子商取引市場は力強く発展しています。主要な電子商取引プラットフォームであるLazada...
Tmallストア運営チュートリアルとは何ですか?うまく操作するにはどうすればいいですか?タオバオの...
展示会場:どのように突破し、革新を起こすか?出典:中国経済ネット中国経済網は12月31日、2021年...
Ast が提供する WodPess テーマには、非常に完全な Web サイト構築機能があります。We...
12月3日、広博株式有限公司(002103.SZ)は取引終盤に突然爆発し、制限値まで急落し、「天井と...
越秀不動産:より良い生活を創造するためにサービスの原点に戻る不動産業界の深刻な調整を背景に、不動産会...
ニールセンIQ中国が市場パノラマソリューションをリリース、Yunxi Proがデジタルの未来を支援急...
武漢星旗電子商取引有限公司のオンラインストア運営のアイデアとガイダンスオンラインストアを開設して運営...
小王揚げナッツ店には100種類以上の乾物が揃っています私たちの天宝園コミュニティの出口には、シャオ・...