随笔分类 - 安全
摘要:FTP明文传输,SFTP传输加密后更加的可靠,所以选择sftp 1、ssh -V命令来查看openssh的版本 版本必须大于4.8p1 低于的这个版本需要升级 升级的话可以在网上找下 输入ssh -V 2、创建SFTP相关用户及目录 2.1创建一个系统用户,并设置成不能登录,按需设置登录的shell
阅读全文
摘要:关于Wazhu可以通过以下2种方式部署安装 第一种方法为:下载镜像 将镜像导入VM虚拟机里安装(需要电脑里有VM虚拟机软件) https://documentation.wazuh.com/current/deployment-options/virtual-machine/virtual-mach
阅读全文
摘要:1、安装gpg yum -y install gnupg 2、生成密钥对 gpg --gen-key 中文翻译后 输入如下: 请选择您要使用的密钥种类: (1) RSA and RSA (default) (2) DSA and Elgamal (3) DSA (仅用于签名) (4) RSA (仅用
阅读全文
摘要:1、切换至postgres用户 su postgres 2、进入到pgsql的安装目录 cd /home/data/postgresql-11.6 3、创建证书和私钥 openssl req -new -text -out server.req 按照提示输入即可 如图: 为 server.req设置
阅读全文
摘要:使用开源的clamAV扫描病毒工具 扫描服务器上所有文件是否具有病毒 安装步骤 使用yum安装 1、yum -y install clamav clamav-update 需要更新 ClamAV 的病毒数据库 2、freshclam 更新完成后 就可以使用了 3、扫描根目录下所有的文件并输出到/ho
阅读全文
摘要:因为服务器要对外开放访问 故需针对服务器进行安全加固 一、禁用root以外的超级用户 检测 cat /etc/passwd 查看口令文件,文件格式如下 login_name:password:user_ID:group_ID:comment:home_dir:command 若user_ID=0,则
阅读全文
摘要:前提:服务器已安装上openresty和openssl 1、在/usr/local/openresty/nginx/conf/目录下创建一个cert文件夹用来存放证书和服务器私钥 cd /usr/local/openresty/nginx/confmkdir certcd cert/ 2、进入cer
阅读全文
摘要:为了增加系统安全性,限制直接使用root用户登录并仅允许特定IP地址,你可以通过编辑`/etc/ssh/sshd_config`文件来配置OpenSSH服务器。 以下是设置只允许特定IP地址直接登录root用户的步骤: 1. 以root用户身份登录到Linux系统。 2. 打开`/etc/ssh/s
阅读全文