国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

SSH的一些安全小技巧

運維 系統(tǒng)運維
關(guān)于 ssh 的好處, 相信不用我多說了吧? 簡而言之, 之前的 rpc command 與 telnet 都全可用 ssh 代替。

 一前言

  關(guān)于 ssh 的好處相信不用我多說了吧?

  簡而言之之前的 rpc command 與 telnet 都全可用 ssh 代替.

  比方如下的這些常見功能:

  遠程登錄

  ssh user@remote.machine

  遠程執(zhí)行

  ssh user@remote.machine 'command ...'

  遠程復(fù)制

  scp user@remote.machine:/remote/path /local/path

  scp /local/path user@remote.machine:/remote/path

  - X forward

  ssh -X user@remote.machine

  xcommand ...

  - Tunnel / Portforward

  ssh -L 1234:remote.machine:4321 user@remote.machine

  ssh -R 1234:local.machine:4321 user@remote.machine

  ssh -L 1234:other.machine:4321 user@remote.machine

  至于詳細的用法我這就不說了請讀者自行研究吧.

  我這里要說的是針對 ssh 服務(wù)為大家介紹一些安全技巧希望大家用得更安心些.

  二實作

  (實作以 RedHat 9 為范例)

  1) 禁止 root 登錄

  # vi /etc/ssh/sshd_config

  PermitRootLogin no

  2) 廢除密碼登錄強迫使用 RSA 驗證(假設(shè) ssh 賬戶為 user1 )

  # vi /etc/ssh/sshd_config

  RSAAuthentication yes

  PubkeyAuthentication yes

  AuthorizedKeysFile .ssh/authorized_keys

  PasswordAuthentication no

  # service sshd restart

  # su - user1

  $ mkdir ~/.ssh 2>/dev/null

  $ chmod 700 ~/.ssh

  $ touch ~/.ssh/authorized_keys

  $ chmod 644 ~/.ssh/authorized_keys

  --------------------------------------------------

  轉(zhuǎn)往 client :

  $ ssh-keygen -t rsa

  (按三下 enter 完成﹔不需設(shè)密碼,除非您會用 ssh-agent )

  $ scp ~/.ssh/id_rsa.pub user1@server.machine:id_rsa.pub

  (若是 windows client, 可用 puttygen.exe 產(chǎn)生 public key,

  然后復(fù)制到 server 端后修改之使其內(nèi)容成為單一一行.)

  ---------------------------------------------------

  回到 server :

  $ cat ~/id_rsa.pub >> ~/.ssh/authorized_keys

  $ rm ~/id_rsa.pub

  $ exit

  3) 限制 su / sudo 名單:

  # vi /etc/pam.d/su

  auth required /lib/security/$ISA/pam_wheel.so use_uid

  # visudo

  %wheel ALL=(ALL) ALL

  # gpasswd -a user1 wheel

  4) 限制 ssh 使用者名單

  # vi /etc/pam.d/sshd

  auth required pam_listfile.so item=user sense=allow file=/etc/ssh_users onerr=fail

  # echo user1 >> /etc/ssh_users

 

#p#

 

    5) 封鎖 ssh 聯(lián)機并改用 web 控管清單

  # iptables -I INPUT -p tcp --dport 22 -j DROP

  # mkdir /var/www/html/ssh_open

  # cat > /var/www/html/ssh_open/.htaccess < 

  AuthName "ssh_open"

  AuthUserFile /var/www/html/ssh_open/.htpasswd

  AuthType basic

  require valid-user

  END

  # htpasswd -c /var/www/html/ssh_open/.htpasswd user1

  (***還將 SSL 設(shè)起來或只限 https 聯(lián)機更佳我這里略過 SSL 設(shè)定請讀者自補.)

  (如需控制聯(lián)機來源那請再補 Allow/Deny 項目也請讀者自補.)

  # cat > /var/www/html/ssh_open/ssh_open.php < 

   

  //Set dir path for ip list

  $dir_path=".";

  //Set filename for ip list

  $ip_list="ssh_open.txt";

  //Get client ip

  $user_ip=$_SERVER['REMOTE_ADDR'];

  //allow specifying ip if needed

  if (@$_GET['myip']) {

  $user_ip=$_GET['myip'];

  }

  //checking IP format

  if ($user_ip==long2ip(ip2long($user_ip))) {

  //Put client ip to a file

  if(@!($file = fopen("$dir_path/$ip_list","w+")))

  {

  echo "Permission denied!!";

  echo "Pls Check your rights to dir $dir_path or file $ip_list";

  }

  else

  {

  fputs($file,"$user_ip");

  fclose($file);

  echo "client ip($user_ip) has put into $dir_path/$ip_list";

  }

  } else {

  echo "Invalid IP format!!ssh_open.txt was not changed.";

  }

  ?>

  END

  # touch /var/www/html/ssh_open/ssh_open.txt

  # chmod 640 /var/www/html/ssh_open/*

  # chgrp apache /var/www/html/ssh_open/*

  # chmod g+w /var/www/html/ssh_open/ssh_open.txt

  # chmod o+t /var/www/html/ssh_open

  # service httpd restart

  # mkdir /etc/iptables

  # cat > /etc/iptables/sshopen.sh < 

  #!/bin/bash

  PATH=/sbin:/bin:/usr/sbin:/usr/bin

  list_dir=/var/www/html/ssh_open

  list_file=$list_dir/ssh_open.txt

  chain_name=ssh_rules

  mail_to=root

  # clear chain if exits, or create chain.

  iptables -L -n | /bin/grep -q "^Chain $chain_name" && {

  iptables -F $chain_name

  true

  } || {

  iptables -N $chain_name

  iptables -I INPUT -p tcp --dport 22 -j $chain_name

  }

  # clear chain when needed

  [ "$1" = clear ] && {

  iptables -F $chain_name

  exit 0

  }

責(zé)任編輯:春曉 來源: 比特網(wǎng)
相關(guān)推薦

2022-02-17 13:58:38

Linux技巧文件

2024-03-11 15:08:26

Linux操作系統(tǒng)進程

2009-11-17 17:15:21

路由器安全設(shè)置

2015-08-17 15:53:58

Linux桌面

2011-07-19 18:11:09

iPhone 開發(fā)

2020-09-25 08:28:12

Javascript

2022-08-28 23:51:04

編輯器vim代碼

2012-05-21 10:13:05

XCode調(diào)試技巧

2013-03-29 13:17:53

XCode調(diào)試技巧iOS開發(fā)

2011-06-01 16:50:21

JAVA

2021-10-12 23:10:58

UnsafeJavaJDK

2011-05-23 18:06:24

站內(nèi)優(yōu)化SEO

2011-07-12 09:47:53

WebService

2021-02-16 09:02:59

Python代碼技巧

2019-11-22 10:10:46

IT工具技術(shù)

2022-12-02 14:58:27

JavaScript技巧編程

2021-11-01 12:10:56

Python技巧代碼

2017-05-10 15:30:30

skynet崩潰程序

2018-05-07 08:22:19

LinuxImageMagick查看圖片

2017-09-20 15:07:32

數(shù)據(jù)庫SQL注入技巧分享
點贊
收藏

51CTO技術(shù)棧公眾號

欧美性天天影院| 欧美性猛交xxxx乱大交极品| 亚洲色图17p| 亚洲美女淫视频| 成人91视频| 亚洲va久久| 日韩一区二区精品视频| 国产中文在线| 美女尤物在线视频| 久久男人资源站| 成人午夜888| 久久久精品影视| 亚洲欧美激情精品一区二区| 青娱乐一区二区| 538在线观看| 国产精品主播直播| 国产香蕉尹人视频在线| 欧美aaa在线| 波多野结衣久草一区| 国产又猛又黄的视频| 国产成人av一区二区| 亚洲精品一区二区三| 今天的高清视频免费播放成人| 91最新在线免费观看| 精品国产一区二区三区噜噜噜| 亚洲视频axxx| 91成人抖音| 一个色综合导航| 国产精品视频一区二区三区综合| 精品日韩av一区二区| 麻豆网站在线观看| 亚洲精品99久久久久中文字幕| 麻豆成全视频免费观看在线看| 一区二区三区在线高清| 国产成人av影院| 国产91精品久| 播放一区二区| 欧美亚州韩日在线看免费版国语版| 在线视频一区观看| 国产精品一区免费视频| 欧美日韩另类国产亚洲欧美一级| 香蕉网站在线观看| 一区二区三区在线视频免费| 手机看片福利在线观看| 污黄网站在线观看| 久久蜜臀精品av| 老司机av福利| 精品一二线国产| 99久久精品免费看国产四区| 高潮按摩久久久久久av免费| 欧美综合亚洲图片综合区| 北条麻妃69av| 蜜乳av一区二区| 日韩在线观看电影完整版高清免费| 日韩在线精品强乱中文字幕| 欧美va日韩va| jizz欧美大全| 99久久亚洲国产日韩美女| 国产黄人亚洲片| 91精品国产99久久久久久| 不卡一二三区| 亚洲欧美日产图| 亚洲伊人久久综合| 牛牛视频精品一区二区不卡| 欧美激情网站在线观看| 欧美不卡高清| 亚洲精品久久久久久一区二区| 国产电影精品久久禁18| 欧美黄色一级片视频| 日韩hmxxxx| 亚洲精品自在在线观看| 久草精品在线观看| 欧美日韩最好看的视频| 国内精品久久久久久久97牛牛 | 自拍偷拍精选| 亚洲色图制服丝袜| 午夜男人视频在线观看| 6080亚洲精品一区二区| 福利电影一区| 精品欧美一区二区精品久久| 一本久久综合| 色总=综合色| 欧美日韩欧美一区二区| 日韩有码片在线观看| 欧美在线一级| 91精品国产99久久久久久红楼| 亚洲资源av| a级免费在线观看| 91se在线| 欧美日韩高清一区| 国产一区二区精品调教| 欧美日韩一区二| se01亚洲视频| 国产在线观看精品| 国产激情一区二区三区桃花岛亚洲| 中文字幕电影在线| 一区二区欧美激情| 欧美 日韩 国产一区二区在线视频| 国产日产欧美视频| 欧美性色黄大片手机版| 亚洲18在线| 欧美极品视频一区二区三区| 国产精品久久久久久福利一牛影视 | 色噜噜狠狠狠综合曰曰曰| 精品视频亚洲| 国产av人人夜夜澡人人爽| 日韩精品福利网站| 亚洲一区区二区| 国产女人在线视频| 国产第一区电影| 中文字幕日韩欧美一区二区三区| 精品美女一区| 天天做天天躁天天躁| 欧美色倩网站大全免费| 中文字幕va一区二区三区| 青青草综合网| 免费在线观看成人av| 国产va免费精品观看精品视频| 中午字幕在线观看| 91精品国产综合久久香蕉的用户体验 | 日韩欧美中文一区二区| 色爱综合av| 日本美女高潮视频| 久热精品在线视频| 91久久精品国产91久久性色tv| 国产欧美久久久精品影院| 成人资源在线播放| 九色丨porny丨自拍入口| 日本精品视频在线观看| 日韩欧美在线第一页| 欧美成人日韩| 色豆豆成人网| 在线播放中文字幕| 麻豆av福利av久久av| 亚洲激情视频在线播放| 成人av电影在线网| 玖玖玖免费嫩草在线影院一区| 日本一级理论片在线大全| 国产精品自在线| 日韩成人av影视| 久久精品.com| 久久久人成影片一区二区三区| 亚洲成a人v欧美综合天堂下载| 国产精品一香蕉国产线看观看| 自拍偷拍视频在线| 亚洲激情综合网| 日韩一级大片| 四虎在线精品| 亚洲男人资源| 三级在线免费观看| 日韩在线播放av| 亚洲精品一区二区三区在线观看 | 欧美va天堂在线| 国模私拍视频在线播放| 亚洲国产精品久久久久婷蜜芽| 欧洲成人免费视频| 日韩美女主播在线视频一区二区三区 | 欧美aaa视频| 麻豆电影在线观看| 中文久久久久久| 色综合久久av| 久久人人九九| 99在线热播| 91精品在线影院| 久久九九精品99国产精品| 欧美日韩你懂得| 中文字幕一区二区三区视频| 秋霞成人午夜伦在线观看| 欧美激情黄色片| 精品av一区二区| 九九热精品视频在线观看| 都市激情亚洲| 亚洲国产欧美在线观看| 激情久久99| 久久久久久久性潮| 电影一区二区三区| 这里有精品可以观看| gogo久久| 亚洲国产精华液| 五月综合网站| 丰满少妇又爽又紧又丰满69| 日韩精品在线中文字幕| 国产精品乱人伦中文| 自拍偷拍亚洲视频| 伦一区二区三区中文字幕v亚洲| www国产在线观看 | 国产精品入口| 日韩午夜精品| 亚洲精品护士| 国产不卡免费视频| 亚洲精品视频免费看| 亚洲最大色网站| 日韩欧美亚洲国产精品字幕久久久| 日韩精品影音先锋| 中文字幕精品一区久久久久| 日韩在线高清视频| 欧美一区二区三区精美影视| 老汉色影院首页| 日日橹狠狠爱欧美超碰| 999在线免费视频|