返回介绍

2.1.4 远程登陆管理

发布于 2024-10-03 16:34:01 字数 1043 浏览 0 评论 0 收藏 0

禁止不安全的 rlogin. telnet,使用密钥管理的 ssh,使用 scp 进行加密传输。

登陆日志可查看 /var/log/secure

1. UNIX 下系统用户登陆的安全审计工具主要有 lastlog 和 WTMP。

安全日志文件一般在 /var/log 目录下,各种 UNIX 系统可能不同。

  • lastlog 文件 记录每个用户的最近一次登陆时间和每个用户的最初目的地。
  • wtmp 文件 记录用户登陆和退出时间。

2. SSH 服务

修改 ssh 服务的默认端口,改完重启 sshd 激活修改项

vi /etc/ssh/sshd_config
PORT 22

# 改完重启 sshd
sudo /etc/init.d/ssh restart

3. FTP 服务

使用 iptable 来管理登陆的 ip 及用户。

/etc/service
ftp-data    20/tcp
ftp-data    20/udp
# 21 is registered to ftp, but also used by fsp
ftp       21/tcp
ftp       21/udp     fsp fspd
ssh       22/tcp             # SSH Remote Login Protocol
ssh       22/udp             # SSH Remote Login Protocol
telnet     23/tcp
telnet     23/udp
rtelnet     107/tcp             # Remote Telnet
rtelnet     107/udp

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文