sallyface

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2026.6.10

Linux服务器安全加固

今日学习

今天系统学习了Linux服务器的安全加固方法。学习了SSH安全配置(禁用密码登录、使用密钥对、修改默认端口)、防火墙配置(iptables/firewalld)、系统安全基线检查(禁用不必要的服务、关闭ICMP响应、设置密码策略)、以及fail2ban防止暴力破解的配置。

代码实践

对部署服务器进行了安全加固:配置了SSH密钥登录并禁用密码认证,配置了fail2ban防止暴力破解sshd,配置了iptables防火墙仅开放80/443/8080端口,设置了系统密码复杂度策略和登录失败锁定策略,配置了日志审计记录所有sudo操作。

# SSH安全配置
sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config
sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
systemctl restart sshd

# fail2ban配置
cat > /etc/fail2ban/jail.local <<EOF
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 5

[sshd]
enabled = true
port = 2222
EOF

今日代码量

  • 安全配置脚本:100行
  • 防火墙规则:60行
  • fail2ban配置:40行
  • 安全检查清单:30行
  • 今日总代码:230行

学习总结

安全无小事,生产服务器的每一个配置都可能成为攻击面,系统性安全加固是运维的基本功。

posted on 2026-06-19 22:24  Ambersen  阅读(5)  评论(0)    收藏  举报