一台新的VPS,搭建了LAMP环境,如何做最基本的安全设置? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
ithelloworld
V2EX    程序员

一台新的VPS,搭建了LAMP环境,如何做最基本的安全设置?

  •  
  •   ithelloworld 2013-05-24 09:56:59 +08:00 4627 次点击
    这是一个创建于 4594 天前的主题,其中的信息可能已经有所发展或是发生改变。
    CentOS 6 + Apache + MySQL + PHP

    最简单实用的安全设置怎么做?

    当然用软件也好,如nagios。不用那个,手动配置呢?
    9 条回复    1970-01-01 08:00:00 +08:00
    AstroProfundis
        1
    AstroProfundis  
       2013-05-24 10:36:36 +08:00   4
    ssh 改到非标准端口,禁用密码登录只用密钥,装fail2ban,装iptables
    常用的基本手段大概就这些了吧...反正我只用了这些,个人用也不需要搞得多复杂,太麻烦了...
    crazybubble
        2
    crazybubble  
       2013-05-24 11:08:15 +08:00   4
    你可以看一下这篇文章 前阵子Hacker News上看到的:
    http://plusbryan.com/my-first-5-minutes-on-a-server-or-essential-security-for-linux-servers
    rhwood
        3
    rhwood  
       2013-05-24 11:19:05 +08:00   2
    一般是这样的。
    1 改ssh端口,设置其他2台机器可以密钥登录,然后把这个vps的ssh密码登录关了。
    2 lamp环境下装mod_security,可以用现成的安全规则比如 GotRoot
    3 该用的服务都装好后,在投入生产前装csf防火墙,csf比较傻瓜或者人性化,装好了,它会把listen的端口自动加到配置文件里允许打开的端口,其他不用的端口就关了,lfd还可以防止暴力破解
    molinxx
        4
    molinxx  
       2013-05-24 11:21:49 +08:00 via Android   1
    根据常见的网络攻击合理设置Apache参数,有条件可以上CDN
    ithelloworld
        5
    ithelloworld  
    OP
       2013-05-24 11:31:08 +08:00
    @AstroProfundis
    @crazybubble
    @rhwood
    @molinxx
    谢谢回答!很好的参考。
    wtbhk
        6
    wtbhk  
       2013-05-24 12:08:03 +08:00
    Mark
    marchtea
        7
    marchtea  
       2013-05-24 12:51:33 +08:00
    mark
    ithelloworld
        8
    ithelloworld  
    OP
       2013-05-24 13:00:58 +08:00   1
    又得知一个软件:ModSecurity

    让mark此主题的人多获取有用的东西吧,让此主题成为wiki!
    ithelloworld
        9
    ithelloworld  
    OP
       2013-05-24 15:03:35 +08:00
    linode的关于安全的文档:https://library.linode.com/security/basics
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2483 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 45ms UTC 05:47 PVG 13:47 LAX 21:47 JFK 00:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86