Novas etapas de configuração do servidor [closed]

2

Estou interessado nas etapas que você faz quando precisa configurar um novo servidor Linux (preferencialmente o CentOS), enfatizando a segurança, como alterar a porta SSH, limitar o acesso SSH raiz, etc.

    
por feketegy 14.11.2011 / 18:50

1 resposta

0

Eu geralmente não troco a porta SSH, porque complica as configurações (agora eu deveria lembrar qual porta eu uso em qual servidor e eu tenho mais de 20 delas) e confunde-me e aos meus clientes. Eu uso DenyHosts em vez disso, está disponível em um repo EPEL. Também é bom desabilitar a autenticação baseada em senha em favor da chave baseada em sshd_config ( PasswordAuthentication no e PubkeyAuthentication yes ), pelo menos para a conta root ( PermitRootLogin without-password ). É claro que senhas vazias devem ser desabilitadas, mas eu acho que é uma configuração padrão hoje em dia ( PermitEmptyPasswords no ).

    
por 14.11.2011 / 19:30