俗话说,有人的地方就有江湖。而被人操控的网络世界,免不了杀机四伏。怎么避免被攻击者攻陷,做安全加固啊!有本事咱就给它套上一个金钟罩铁布衫,刀枪不入。
分类:
其他好文 时间:
2018-01-22 10:56:42
阅读次数:
330
lamp下mysql安全加固 1.修改root用户口令,删除空口令 缺省安装的MySQL的root用户是空密码的,为了安全起见,必须修改为强密码,所谓的强密码,至少8位,由字母、数字和符号组成的不规律密码。使用MySQL自带的命令mysaladmin修改root密码,同时也可以登陆数据库,修改数据库 ...
分类:
数据库 时间:
2017-12-20 22:07:09
阅读次数:
235
一、安全测试基本分类: 1、系统安全 系统加固 安全加固:比如linux中关闭telnet端口,修改ssh端口 检测一些不必要的服务(需要卸载一个ping)--保证系统的最小集 app安全加固:加一层外壳 补丁 消息中间件:activityMQ,rabbitMQ,safMQ(关闭页面,非业务端口,默 ...
分类:
移动开发 时间:
2017-12-15 12:44:07
阅读次数:
272
背景:一台阿里云ECS跑了云市场的一个安全加固脚本,限制了root登录和密码登录,由于客户需求,需要将root放开 对应操作: 改完后,便立马重启ssh服务(/etc/init.d/sshd restart)登录测试 居然还是登录不了,还以为密码错误呢,就是用控制台VNC登录,证明密码没有问题。 特 ...
分类:
其他好文 时间:
2017-12-03 15:39:01
阅读次数:
273
Windows服务器系统安全防御加固方法更新:2017-06-0119:24windows服务器安全加固方案,该方案主要针对windowsserver2008r2,当然对于2012等其他系统也是适用的。1删除无用账户:使用Win+R键调出运行,输入compmgmt.msc->本地用户和组,删除不用的账户确保guest账户处于禁用..
这几天因为安全漏洞扫描,扫描到时大量OPENSSH漏洞,需安全加固,主要是升级版本,以前对于升级打补丁总是不在意的,可这次中间遇到一些小问题整理成册,希望对大家有点帮助,以下是具体实现方法:主要方法:网上找的方法大都是下载源码包进行自己编译。我的做法是下载最新版的..
分类:
其他好文 时间:
2017-11-10 13:42:30
阅读次数:
663
#修改sshd默认端口
比如将默认端口22改为2222
#在默认配置文件/etc/ssh/sshd_config追加如下内容(将arcfourcipher停用)
Ciphersaes128-ctr,aes192-ctr,aes256-ctr
#禁用弱MAC算法,在默认配置文件/etc/ssh/sshd_config追加如下内容
MACshmac-sha1,umac-64@openssh.com,hmac-r..
分类:
其他好文 时间:
2017-11-09 14:36:44
阅读次数:
153
一、删除或选定无效账号 二、密码复杂度 三、启用日志记录功能 四、登录超时 五、Tomcat错误页面重定向 六、禁止Tomcat目录列表显示文件 ...
分类:
其他好文 时间:
2017-10-24 11:47:55
阅读次数:
108
环境:RHEL 6.4 + IEE 4.0.6需求:IEE数据库之前是使用root用户部署和管理的,现在安全加固,将数据库交给普通用户iee来管理。 一、当前环境二、安全加固 1.创建iee用户 2.关闭数据库 3.修改权限 4.启动数据库 5.验证数据 一、当前环境 IEE数据库安装向导:http ...
分类:
其他好文 时间:
2017-09-22 21:19:02
阅读次数:
194
一、安装yum-security这个方法是使用的yum方式更新安全补丁,不需要再去官网上来回查看了,还以自动安装更新。安装yum-security,这个软件可以检查并更新安全补丁,挺方便1、检查是否有可用安全补丁[root@zabbix_server-12-155~]#yum--securitycheck-update
Loadedplugins:fast..
分类:
其他好文 时间:
2017-09-05 15:49:30
阅读次数:
350