阿里云服务器安全配置

公司购买了阿里云服务器,考虑到老服务器没有做安全相关的工作,导致服务器上有点混乱,所以这次优先考虑服务器安全问题。

服务器的系统版本为centOS7 最新版本,其他的都是阿里云正常配置。

发现阿里云服务器centOS7,默认是不安装防火墙的。这个感觉阿里可以完善下啊。

#为了安全,要保证安全密码必须超过8位,切密码必须包含大写、小写字母、数字和特殊符号。

#修改SSH登录的接口

vi /etc/ssh/sshd_config

#Port 22         //这行去掉#号,防止配置不好以后不能远程登录,还得去机房修改,等修改以后的端口能使用以后在注释掉

Port 9022      //下面添加这一行

#安装防火墙,centOS7 简单版本没有安装防火墙,需要自己安装

yum -y install firewalld

#启动防火墙

systemctl start firewalld.service

#设置防火墙自启动

chkconfig --level 35 firewalld on

#添加到防火墙:

firewall-cmd --zone=public --add-port=9022/tcp --permanent (permanent是保存配置,不然下次重启以后这次修改无效)

#从防火墙中移除

firewall-cmd --remove-port=9022/tcp --permanent

重启:

firewall-cmd --reload

查看添加端口是否成功,如果添加成功则会显示yes,否则no

firewall-cmd --zone=public --query-port=9022/tcp

#查看某个端口是否开放

firewall-cmd --permanent --query-port=9022/tcp

#重启ssh

systemctl restart sshd.service

#查看ssh监听的端口号

netstat -tulnp|grep sshd

#查看防火墙都开了那些端口号

firewall-cmd --list-ports

firewall-cmd --list-all

#检查防火墙状态

firewall-cmd --state

#netstat 这个命令在centOS7好像需要安装,如果没有防火墙的话可以用netstat这个命令,有了防火墙这个命令可以忽略。

#查看正在开放的端口号

netstat -tanp

#这个查看正在开放的端口号

netstat -tunlp

#安装更新

yum -y update

#CentOS 7 使用数个软件来自动执行指令:cron、anacron、at 和 batch,其中 cron 和 anacron 用来定期重复执行指令,At 和 batch 则用来在特定时间执行一次性的指令。我们将会使用 cron 和 anacron,两者的分别这里不细表了,将来有机会再讨论,现在使用以下指令安装 cron 和 anacron

yum -y install cronie

yum -y install yum-cron

#设置自动更新

vi /etc/yum/yum-cron.conf

#修改,确认一下 update_messages = yes, download_updates = yes, apply_updates = yes

apply_updates = yes

#启动自动更新

systemctl start crond

systemctl start yum-cron

#设置为开机启动

systemctl enable crond.service

systemctl enable yum-cron.service

安装了防火墙,启动自动更新之后,这样服务器会相对比较安全。以上相关命令可以直接复制执行。

时间: 2024-10-11 08:28:50

阿里云服务器安全配置的相关文章

阿里云服务器Linux配置数据库、jre、tomcat、部署javaweb

1.VPSMate安装 # wget http://www.vpsmate.org/tools/install.py # python install.py 2.安装好了VPSMate后,还要安装IUS源,执行以下命令(注意版本): yum -y install gcc yum -y install gcc-c++ rpm -ivh http://dl.iuscommunity.org/pub/ius/stable/Redhat/6/i386/ius-release-1.0-11.ius.el6

阿里云服务器ECS配置Apache2+php5.3+mysql5图文过程(window 2008 R2 32位)

楔子 现在很多国内IT巨头都开始搞云服务器,前两天,小弟在阿里云(http://www.aliyun.com)中购买了一个云服务器,OS是window 2008 R2 32位,并准备将自己的网站(ThinkPhp+Mysql)搬迁到新服务器. 新服务器的系统相当纯净,连最基本的server软件也没有集成(不想吐槽),本着方便快捷的目的,小弟使用了阿里云提供的IIS+PHP5.5+Mysql+phpWind一键安装包,安装完成后,phpWind运行正常,然后将我的网站导入IIS,发现访问不了.这下

转:【实用教程】阿里云服务器的配置和使用

[实用教程]阿里云服务器的配置和使用 随着网络应用的日常化,网络资源的使用已经不是专业人士或机构的专利.通过简单的学习,每个人都可以在无需硬件的情况下拥有一个甚至多个服务器,并配置属于自己的网页供人浏览.本教程基于阿里云服务器Windows服务器系统为例,通过简单的图文描述,可以让您在短时间内学会使用这个方法. 一. 创建Windows实例(租用阿里云服务器) 1.1 登陆阿里云服务器管理控制台,点击登录 如果没有帐号需要注册一个,具体过程不再赘述,注册完成后登陆控制台. 1.2 如下图所示,选

阿里云服务器下配置Nginx+PHP+Mysql+webbench(压力测试)+iftop(监控流量)

注意:在阿里云服务器下不用配置iptables 1.关闭SELINUX vi /etc/selinux/config #SELINUX=enforcing #注释掉 #SELINUXTYPE=targeted #注释掉 SELINUX=disabled #增加 :wq #保存退出 shutdown -r now #重启系统 2.使用yum安装wget yum install wget #安装下载工具 wget http://www.atomicorp.com/installers/atomic

阿里云服务器linux配置iptables

尽管阿里云有云盾这样的对云服务器的安全监控保护,但是就如房子在相对安全的小区,关门总比不关门更安全吧.下面我们就开始配置阿里云服务器的iptables,为你的云服务器linux系统加上一道安全门.如果你对iptables基础知识不了解,请查看[IPTABLES]. 阿里云服务器的iptables服务默认是未开启的:[[email protected] ~]# service iptables statusFirewall is stopped.开始配置 一.配置filter表的防火墙 (1)查看

阿里云服务器Svn-Server无法连接,阿里云服务器SVNServer配置

一.SVG-Server 安装 和配置比较简单 现在 安装,一路下一步,然后配置网络访问方式 二.测试当前绑定的地址和端口是否可用 如果可用,则会弹出填写用户名密码的框.然后访问成功. 三.特别说明在使用阿里云服务器时,对于服务器 的端口还有一层控制. 默认情况下安装SVN  Server,然后绑定外网IP时不可用的. 需要开启https的443端口. 设置如下: 1.登录阿里云服务器后台,打开服务器实例面板 2.打开本实例 安全组,配置规则 3.添加安全组规则,放开HTTps 443端口,然后

阿里云服务器环境配置和跑简单javaWeb项目

关于服务器的选择,大的服务器厂商有阿里云和腾讯云,还有一些比较小的厂商,但是发现阿里搞了一个轻量应用服务器,学生验证一个月只需要10块,还是毫不犹豫投入了阿里的怀抱,呢么就来讲下阿里云服务器环境的配置和简单的测试连接 首先将服务器租到手之后打开看一下 我们这里租的是windows系统的阿里云,方便操作,如果有需要可以使用CentOS或者Ubantu的linux系统操作,也许会更方便,这里图简单还是选择了window系统,在选项中也可以随时更改系统镜像 其次我们如果想要通过域名连接我们的服务器,我

阿里云服务器ECS配置过程

公司托管主机改为阿里云ECS,借机记录一下配置过程,以后也好直接拿来使用~ 进入系统需要4种密码,阿里云的登录密码(自己设),连接管理终端密码(阿里云给,6位数字),远程桌面密码(大写,小写,数字) 1.登录阿里云,导航到ECS,实例,找到服务器的公网IP,远程登录 2.进入系统,格式化非系统盘,默认为没有格式化的状态 3.服务器管理器仪表板,配置此本地服务器,点击计算机名,修改,重启生效.Windows Server 2012的重启在类似于win8的右侧浮动边栏. 4.添加角色和功能,基于角色

阿里云服务器vpn配置详解(测试成功)

阿里云服务器配置详解(测试成功) 我的操作环境:阿里云香港节点云服务器,操作系统:CentOS 6.3 64位 名词解释:pptp是VPN服务器类型之一,PPP是一种数据链路层协议,iptables是IP信息包过滤系统.   [正文] 1 服务器端安装软件 1.1 首先安装ppp,命令:   yum install ppp pptpd iptables 提示Complete! ,安装成功:   2 配置pptp 2.1编辑/etc/pptpd.conf,命令如下 [[email protecte