公司成立后网站建设,福州设计网站,海外推广媒体,搜索引擎网站分析对于提高linux的SSH远程操作安全性可从以下几个方面进行增强
禁用ROOT用户#xff0c;创建其他用户#xff0c;并使用密钥登陆更改SSH默认端口号#xff0c;设置一个较长数位的端口号#xff0c;增加被端口扫描到的难度可对常使用的用户经常执行的命令进行sudo授权#x…对于提高linux的SSH远程操作安全性可从以下几个方面进行增强
禁用ROOT用户创建其他用户并使用密钥登陆更改SSH默认端口号设置一个较长数位的端口号增加被端口扫描到的难度可对常使用的用户经常执行的命令进行sudo授权以减少对root用户的切换对常用的文件或文件夹对常用的用户进行相关权限的设定可用ACL授权getfacl 文件/文件夹 setfacl -m u:user:rwx 文件名/文件夹使用quota对用户上传文件的大小和数量进行限制防止被爆力上传