日本高清一区二区三区_无码8090精品久久一区_国产伦精品一区二区三区四区_成人日韩熟女高清视频一区

阿里云linux服務(wù)器安全設(shè)置(防火墻策略等)

2024-2-3 / 0 評論 / 1251 閱讀

    首先需要進(jìn)行l(wèi)inux的基礎(chǔ)安全設(shè)置

    1、Linux系統(tǒng)腳本

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
#!/bin/bash
#########################################
#Function: linux drop port
#Usage:  bash linux_drop_port.sh
#Author:  Customer Service Department
#Company:  Alibaba Cloud Computing
#Version:  2.0
#########################################
 
check_os_release()
{
 while true
 do
 os_release=$(grep "Red Hat Enterprise Linux Server release"/etc/issue 2>/dev/null)
 os_release_2=$(grep "Red Hat Enterprise Linux Server release"/etc/redhat-release 2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep "release 5" >/dev/null2>&1
  then
  os_release=redhat5
  echo "$os_release"
  elif echo "$os_release"|grep "release 6">/dev/null 2>&1
  then
  os_release=redhat6
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 os_release=$(grep "Aliyun Linux release" /etc/issue2>/dev/null)
 os_release_2=$(grep "Aliyun Linux release" /etc/aliyun-release2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep "release 5" >/dev/null2>&1
  then
  os_release=aliyun5
  echo "$os_release"
  elif echo "$os_release"|grep "release 6">/dev/null 2>&1
  then
  os_release=aliyun6
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 os_release=$(grep "CentOS release" /etc/issue 2>/dev/null)
 os_release_2=$(grep "CentOS release" /etc/*release2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep "release 5" >/dev/null2>&1
  then
  os_release=centos5
  echo "$os_release"
  elif echo "$os_release"|grep "release 6">/dev/null 2>&1
  then
  os_release=centos6
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 os_release=$(grep -i"ubuntu" /etc/issue 2>/dev/null)
 os_release_2=$(grep -i"ubuntu" /etc/lsb-release2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep "Ubuntu 10" >/dev/null2>&1
  then
  os_release=ubuntu10
  echo "$os_release"
  elif echo "$os_release"|grep "Ubuntu 12.04">/dev/null 2>&1
  then
  os_release=ubuntu1204
  echo "$os_release"
  elif echo "$os_release"|grep "Ubuntu 12.10">/dev/null 2>&1
  then
  os_release=ubuntu1210
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 os_release=$(grep -i"debian" /etc/issue 2>/dev/null)
 os_release_2=$(grep -i"debian" /proc/version 2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep "Linux 6" >/dev/null2>&1
  then
  os_release=debian6
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 os_release=$(grep "openSUSE" /etc/issue 2>/dev/null)
 os_release_2=$(grep "openSUSE" /etc/*release 2>/dev/null)
 if ["$os_release" ] && ["$os_release_2" ]
 then
  if echo "$os_release"|grep"13.1" >/dev/null 2>&1
  then
  os_release=opensuse131
  echo "$os_release"
  else
  os_release=""
  echo "$os_release"
  fi
  break
 fi
 break
 done
}
 
exit_script()
{
 echo -e"\033[1;40;31mInstall $1 error,will exit.\n\033[0m"
 rm-f $LOCKfile
 exit 1
}
 
config_iptables()
{
 iptables -I OUTPUT 1 -p tcp -m multiport --dport21,22,23,25,53,80,135,139,443,445 -j DROP
 iptables -I OUTPUT 2 -p tcp -m multiport --dport 1433,1314,1521,2222,3306,3433,3389,4899,8080,18186-j DROP
 iptables -I OUTPUT 3 -p udp -j DROP
 iptables -nvL
}
 
ubuntu_config_ufw()
{
 ufwdeny out proto tcp to any port 21,22,23,25,53,80,135,139,443,445
 ufwdeny out proto tcp to any port 1433,1314,1521,2222,3306,3433,3389,4899,8080,18186
 ufwdeny out proto udp to any
 ufwstatus
}
 
####################Start###################
#check lock file ,one time only let thescript run one time
LOCKfile=/tmp/.$(basename $0)
if [ -f"$LOCKfile" ]
then
 echo -e"\033[1;40;31mThe script is already exist,please next timeto run this script.\n\033[0m"
 exit
else
 echo -e"\033[40;32mStep 1.No lock file,begin to create lock fileand continue.\n\033[40;37m"
 touch $LOCKfile
fi
 
#check user
if [ $(id -u) !="0" ]
then
 echo -e"\033[1;40;31mError: You must be root to run this script,please use root to execute this script.\n\033[0m"
 rm-f $LOCKfile
 exit 1
fi
 
echo -e"\033[40;32mStep 2.Begen tocheck the OS issue.\n\033[40;37m"
os_release=$(check_os_release)
if ["X$os_release" =="X" ]
then
 echo -e"\033[1;40;31mThe OS does not identify,So this script isnot executede.\n\033[0m"
 rm-f $LOCKfile
 exit 0
else
 echo -e"\033[40;32mThis OS is $os_release.\n\033[40;37m"
fi
 
echo -e"\033[40;32mStep 3.Begen toconfig firewall.\n\033[40;37m"
case "$os_release" in
redhat5|centos5|redhat6|centos6|aliyun5|aliyun6)
 service iptables start
 config_iptables
 ;;
debian6)
 config_iptables
 ;;
ubuntu10|ubuntu1204|ubuntu1210)
 ufwenable <<EOF
y
EOF
 ubuntu_config_ufw
 ;;
opensuse131)
 config_iptables
 ;;
esac
 
echo -e"\033[40;32mConfig firewallsuccess,this script now exit!\n\033[40;37m"
rm -f $LOCKfile

    上述文件下載到機(jī)器內(nèi)部直接執(zhí)行即可。

    2、設(shè)置iptables,限制訪問

?
1
2
3
4
5
6
7
8
9
10
11
12
13
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
                                     
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -P INPUT DROP
 service iptables save

    以上腳本,在每次重裝完系統(tǒng)后執(zhí)行一次即可,其配置會保存至/etc/sysconfig/iptables

    3、常用網(wǎng)絡(luò)監(jiān)控命令
(1) netstat -tunl:查看所有正在監(jiān)聽的端口

?
1
2
3
4
5
6
7
8
[root@AY1407041017110375bbZ ~]# netstat -tunl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address    Foreign Address    State 
tcp  0  0 0.0.0.0:22     0.0.0.0:*     LISTEN 
udp  0  0 ip:123   0.0.0.0:*       
udp  0  0 ip:123   0.0.0.0:*       
udp  0  0 127.0.0.1:123    0.0.0.0:*       
udp  0  0 0.0.0.0:123     0.0.0.0:*

    其中123端口用于NTP服務(wù)。
(2)netstat -tunp:查看所有已連接的網(wǎng)絡(luò)連接狀態(tài),并顯示其PID及程序名稱。

?
1
2
3
4
5
[root@AY1407041017110375bbZ ~]# netstat -tunp
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   
tcp        0     96 ip:22            221.176.33.126:52699        ESTABLISHED 926/sshd            
tcp        0      0 ip:34385         42.156.166.25:80            ESTABLISHED 1003/aegis_cli

    根據(jù)上述結(jié)果,可以根據(jù)需要kill掉相應(yīng)進(jìn)程。
如:
kill -9 1003

    (3)netstat -tunlp
(4)netstat常用選項說明:

    -t: tcp  
-u : udp
-l, --listening
       Show only listening sockets.  (These are omitted by default.)
-p, --program
       Show the PID and name of the program to which each socket belongs.
--numeric , -n
Show numerical addresses instead of trying to determine symbolic host, port or user names.

4、修改ssh的監(jiān)聽端口

 []  [] (1)修改 /etc/s[]sh/ssh[]d_conf[]ig

 []  [] 原有的por[]t 22

 []  [] 改為port[] 44

 []  [] (2)重啟服[]務(wù)

    /etc/init.d/sshd restart
(3)查看情況

?
1
2
3
4
5
6
7
8
netstat -tunl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address    Foreign Address    State 
tcp  0  0 0.0.0.0:44    0.0.0.0:*     LISTEN 
udp  0  0 ip:123   0.0.0.0:*       
udp  0  0 ip:123   0.0.0.0:*       
udp  0  0 127.0.0.1:123    0.0.0.0:*       
udp  0  0 0.0.0.0:123     0.0.0.0:*

     

評論一下?

OωO
取消
日本高清一区二区三区_无码8090精品久久一区_国产伦精品一区二区三区四区_成人日韩熟女高清视频一区

          9000px;">

                  777a∨成人精品桃花网| 欧美一卡二卡三卡四卡| 色94色欧美sute亚洲线路一久 | 日本麻豆一区二区三区视频| av亚洲精华国产精华| 久久久久国产精品人| 麻豆91免费看| 精品国产乱码久久久久久夜甘婷婷 | 韩日欧美一区二区三区| 欧美肥大bbwbbw高潮| 国产亚洲成aⅴ人片在线观看 | 久久嫩草精品久久久久| 视频在线观看一区| 51久久夜色精品国产麻豆| 日本不卡一区二区三区高清视频| 欧美最新大片在线看| 午夜精品免费在线观看| 亚洲.国产.中文慕字在线| 美美哒免费高清在线观看视频一区二区 | 91精品国产品国语在线不卡| 一本久道中文字幕精品亚洲嫩| www.日本不卡| 免费成人在线网站| 国产一区二区按摩在线观看| 91网页版在线| 欧美精品亚洲一区二区在线播放| 国产精品网站在线| 久久毛片高清国产| 久久精品人人做人人爽人人| 在线观看91视频| 欧美丰满美乳xxx高潮www| 国产精品久久福利| 一区二区三区在线免费视频| 国产91精品一区二区麻豆亚洲| 麻豆成人在线观看| 国产色产综合色产在线视频| 丁香桃色午夜亚洲一区二区三区| 自拍偷拍亚洲激情| 精品少妇一区二区三区日产乱码 | 欧美精彩视频一区二区三区| 99久久精品国产导航| 国产91精品一区二区麻豆网站 | 中文字幕日韩一区| 国产亚洲精品bt天堂精选| 日韩欧美中文字幕一区| 欧美日韩免费一区二区三区| 在线观看亚洲成人| 欧美最猛性xxxxx直播| 色成年激情久久综合| 91啪亚洲精品| 色偷偷88欧美精品久久久| 色菇凉天天综合网| 欧美日韩和欧美的一区二区| 欧美日韩在线播放| 欧美一区中文字幕| 日韩欧美资源站| 26uuu亚洲综合色欧美| 国产婷婷一区二区| 综合久久久久久| 亚洲国产精品精华液网站| 丝袜美腿一区二区三区| 麻豆精品视频在线观看| 国产一区 二区| 91网页版在线| 欧美日韩中文字幕一区二区| 欧美一区二区三区小说| 精品黑人一区二区三区久久| 国产精品三级av在线播放| 亚洲欧美精品午睡沙发| 亚洲成人精品在线观看| 久久精品国产亚洲aⅴ| 成人中文字幕合集| 在线亚洲精品福利网址导航| 欧美一区二区网站| 欧美国产日本视频| 亚洲丰满少妇videoshd| 韩国三级在线一区| 91黄视频在线观看| 久久亚洲综合色一区二区三区| 亚洲天堂中文字幕| 久久精品国产成人一区二区三区| av电影在线观看不卡 | 欧美日韩精品一区二区天天拍小说| 91精品综合久久久久久| 国产亚洲欧美在线| 五月婷婷色综合| 高清国产一区二区| 欧美一区二区视频免费观看| 国产欧美综合色| 亚洲电影第三页| av在线不卡免费看| 精品国产成人系列| 午夜欧美视频在线观看| 丁香婷婷综合网| 欧美xxxxxxxx| 五月综合激情婷婷六月色窝| 成人久久久精品乱码一区二区三区 | 成人av电影免费在线播放| 91精品国产入口| 亚洲小说春色综合另类电影| 成人免费视频免费观看| 欧美大片一区二区| 日韩精品一级二级| 欧美午夜精品一区| 中文字幕av一区 二区| 蓝色福利精品导航| 欧美理论片在线| 一区二区三区在线播| 91在线免费视频观看| 国产女主播视频一区二区| 免费观看日韩av| 欧美日韩视频在线第一区| 自拍偷拍亚洲综合| 成人av网站免费| 中文字幕电影一区| 国产成人丝袜美腿| 久久网这里都是精品| 国产在线视视频有精品| 日韩欧美综合在线| 久久99久久精品欧美| 日韩一区二区电影在线| 视频精品一区二区| 在线视频国内自拍亚洲视频| 一区二区三区在线免费观看| 一本一道久久a久久精品综合蜜臀 一本一道综合狠狠老 | 在线视频你懂得一区二区三区| 国产精品人成在线观看免费| 高清不卡一区二区| 国产精品美女久久久久久久| 国产精品一区二区三区网站| 久久久久国产精品厨房| 天天综合网天天综合色| 一本到不卡精品视频在线观看| 国产欧美视频在线观看| 国产精品一二三区在线| 国产精品天天看| 国产.欧美.日韩| 成人欧美一区二区三区白人| 色狠狠色噜噜噜综合网| 亚洲va欧美va人人爽| 欧美一级片在线看| 国内欧美视频一区二区| 欧美国产日韩一二三区| 色噜噜狠狠一区二区三区果冻| 亚洲国产欧美另类丝袜| 91热门视频在线观看| 国产一区二区在线观看免费 | 亚洲国产欧美另类丝袜| 欧美国产精品中文字幕| 国产精品电影院| 亚洲地区一二三色| 国产精品888| 91免费小视频| 久久美女艺术照精彩视频福利播放| 不卡的av电影| 国产精品综合一区二区三区| 久久免费电影网| 欧美探花视频资源| 国产蜜臀av在线一区二区三区| 国产欧美日韩视频在线观看| 26uuu亚洲婷婷狠狠天堂| 精品少妇一区二区三区日产乱码| 日韩欧美在线网站| 中文字幕高清不卡| 一区二区高清免费观看影视大全| 欧美日韩免费电影| 91黄色免费看| 国产欧美日韩另类视频免费观看 | 国产精品视频第一区| 欧美日韩国产综合一区二区三区| www.欧美日韩| 成人国产亚洲欧美成人综合网| 国产精品一线二线三线| 国产剧情一区在线| 成av人片一区二区| 一本一本大道香蕉久在线精品 | av综合在线播放| 97久久精品人人做人人爽| 97精品视频在线观看自产线路二| 不卡av电影在线播放| 91福利在线免费观看| 久久人人97超碰com| 在线精品视频免费播放| 国产黄色成人av| 日韩激情视频在线观看| 综合网在线视频| 日韩毛片精品高清免费| 久久精品一区二区| 国产欧美一区二区精品婷婷| 久久久噜噜噜久噜久久综合| 久久久久久久免费视频了| 制服.丝袜.亚洲.另类.中文| 欧美亚洲综合久久| 在线一区二区三区做爰视频网站| 成人av资源在线| 成人在线视频首页| 成人av在线资源网| 在线观看亚洲专区| 69堂亚洲精品首页| 精品国产乱码久久久久久久久|