摘要:
转自:http://www.netingcn.com/aliyun-iptables.html公司的产品一直运行在云服务器上,从而有幸接触过aws的ec2,盛大的云服务器,最近准备有使用阿里云的弹性计算(云服务器)。前两种云服务器在安全策略这块做的比较好,提供简单明了的配置界面,而且给了默认的安全策略,反观阿里云服务器,安全策略需要自己去配置,甚至centos机器上都没有预装iptables(起码我们申请两台上都没有),算好可以使用yum来安装,安装命令如下:yum install -y iptables (小白可先用 rpm -qa | grep iptables 查看是否已安装;)ip.. 阅读全文
摘要:
如果担心有非法用户闯入系统,最简单的办法就是用w命令来检查。如果真的看到有非法用户在你的系统上,可以立即 kill 他的进程。用vi/etc/passwd 命令把他的口令修改为“*”,或者把shell改为/sbin/nologin先用w命令查看该用户tty号,然后用fuser -k tty号(或显示pts/*)就可以踢出了即先用w命令查看在线用户,然后pkill -kill -t tty 如pkill -kill -t pts/1 阅读全文
摘要:
准备篇:1、配置防火墙,开启80端口、3306端口 vi /etc/sysconfig/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT #允许80端口通过防火墙 -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT #允许3306端口通过防火墙备注:很多网友把这两条规则添加到防火墙配置的最后一行,导致防火墙启动失败,正确的应该是添加到默认的22端口这条规则的下面如下所示:系统运维 温馨提醒:qihang01原创内容. 阅读全文