关于Linux服务器的安全设置

张开发
2026/4/20 2:44:57 15 分钟阅读

分享文章

关于Linux服务器的安全设置
本文基于Linux Ubantu系统其他发行版细微区别参考了相关文章文章仅个人观点不保证正确性。一、修改ssh端口ssh服务器默认监听22端口修改ssh端口是必要的。1. 打开配置文件nano /etc/ssh/sshd_config2. 将port后的22修改为其他端口例如53254。3. Ctrl O 保存回车Ctrl X退出。4. 重启服务器systemctl daemon-reload systemctl restart sshd二、设置服务器1. 设置默认禁止入站、默认放行出站ufw default deny incoming ufw default allow outgoing2. 放行ssh端口及其他需要放行的。ufw allow 532543. 删除原ssh端口ufw delete allow 22/tcp4. 启动防火墙sudo ufw enable5. 查看设置ufw status三、禁止root登录1. 创建用户adduser user2. 加入sudo组usermod -aG sudo user3. 打开ssl配置文件nano /etc/ssh/sshd_config4. 修改PermitRootLogin值为no。5. 重启ssh服务器systemctl daemon-reload systemctl restart sshd

更多文章