做好服务器安全加固工作。
为系统升级安全补丁;查杀木马病毒;
关闭删除所有可疑的系统帐号,尤其是那些具有高权限的系统账户!并重新为所有的服务器和网站账号配置权限;
设置各种管理密码(比如管理员账户密码,以及数据库管理密码),并把密码设置的复杂些;
安装防火墙对攻击进行防御,比如说安全狗,它有两款安全软件服务器安全狗和网站安全狗;
对服务器进行备份,对所有网站的数据和程序进行备份 *** 作,防止黑客恶意删除网站数据造成经济损失;
关闭不必要的端口和服务。
产品不错的,宝德老板李瑞杰在服务器行业做了好多年,是老牌企业了。宝德主要是服务器和PC整机研发、生产、销售和为客户提供云计算综合解决方案等业务,为互联网、教育、广电、电信、交通、电力等行业提供IT产品和服务。宝德服务器市场占有率连续多年稳居国内前五和全球前九。宝德重视研发与创新,拥有从板卡到整机系统的完全自主研发和灵活定制能力,开发了多系列产品。随着云计算、大数据、人工智能和边缘计算等科学技术的融合发展,宝德自主开发了“宝德云”,发布了大数据一体机,推出了人工智能(AI)服务器,包含AI加速计算服务器和AI推理服务器两条产品线,并打造了边缘计算产品线。 宝德引领服务器技术发展方向,是业内最早从事自主安全产品研发的厂商,早在十几年前就自主开发了 *** 作系统——宝德红星OS,注册“宝德自强”品牌,与鲲鹏、飞腾、龙芯、申威和兆芯为代表的“中国芯”的合作已经取得了一定的成果,构建了包括自强服务器、自强台式机、自强存储设备、自强网络安全产品和自强云系统等完整的国产化设备和解决方案,在独到的加固、保密和安全等产品技术领域有深厚的积累。最后希望别再被攻击了~~~~
用户安全设置中绑定MFA,增加部分 *** 作的二次认证。绑定过程需要微信添加虚拟MFA, *** 作还是比较简单的,可以自行参阅指导文档。
选中自己的服务器,点击更多,重装系统后,提示以上页面。
在服务市场选中需要安装的镜像,我这里选的是<u> 腾讯云安全加固镜像-centos7 </u>
可以先选中密码或者直接密钥登陆,如果使用密码建议使用随机16位密码进行配置。
最后开始重装,系统一会就重装好了。
这里介绍VNC登陆方式,主要是避免一部分无法使用ssh登陆服务器的,如果可以直接ssh登陆服务器的可以不用vnc登陆
点击VNC方式登陆,提示登陆用户名和密码,输入即可登陆服务器。
需要从控制台加载sshkey的话,需要关闭服务器。
加载完成后,服务器开机,尝试使用ssh登陆服务器
不想增加小号也可以修改为不允许密码登陆root
将sysrls用户加入sudo列表中,方便从sysrls用户切换用户等 *** 作。
同时增加安全组配置(如果服务器firewalld或者iptables服务开着,还需要在服务器中配置端口放行)
禁用用户登陆的方法
或者可以使用 passwd -l 用户来禁用用户
在系统加固安全防护上我还是个弟弟,所以只能稍微尽点人事,降低被木马的概率。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)