linux怎么禁止別的用戶遠(yuǎn)程操作我 Windows系統(tǒng)怎么遠(yuǎn)程登陸桌面Linux?
Windows系統(tǒng)怎么遠(yuǎn)程登陸桌面Linux?步驟:1.在windows主機(jī)上下載TigerVNC軟件包。TigerVNC是一款開(kāi)源的免費(fèi)VNC連接軟件,可以用來(lái)遠(yuǎn)程連接linux主機(jī)和桌面。在這里,
Windows系統(tǒng)怎么遠(yuǎn)程登陸桌面Linux?
步驟:
1.在windows主機(jī)上下載TigerVNC軟件包。TigerVNC是一款開(kāi)源的免費(fèi)VNC連接軟件,可以用來(lái)遠(yuǎn)程連接linux主機(jī)和桌面。在這里,從SourceForge網(wǎng)站下載TigerVNC軟件包。
2.安裝TigerVN并打開(kāi)下載的tigervnc-2.30.
linux服務(wù)之OpenSSH服務(wù)?
術(shù)語(yǔ)OpenSSH指的是系統(tǒng)中使用的安全外殼軟件的軟件實(shí)現(xiàn)。用于在遠(yuǎn)程系統(tǒng)上安全運(yùn)行shell。如果您在遠(yuǎn)程Linux系統(tǒng)中有一個(gè)可以提供ssh服務(wù)的用戶帳戶,ssh是一個(gè)常用于遠(yuǎn)程登錄系統(tǒng)的命令。Ssh命令也可用于在遠(yuǎn)程系統(tǒng)上運(yùn)行命令。
常見(jiàn)的遠(yuǎn)程登錄工具有:
遠(yuǎn)程登錄
噓
落水熊
Telnet //遠(yuǎn)程登錄協(xié)議,23/TCP//一般用于測(cè)試端口或接口是否打開(kāi)。
認(rèn)證明文
數(shù)據(jù)傳輸明文
ssh//安全外殼,應(yīng)用層協(xié)議,22/TCP
通信過(guò)程和認(rèn)證過(guò)程被加密,主機(jī)被認(rèn)證。
用戶認(rèn)證過(guò)程加密
數(shù)據(jù)傳輸過(guò)程加密
Dropbear // SSH嵌入式系統(tǒng)的服務(wù)器端和客戶端工具一般用在手機(jī)上。
1.2 SSH版本
Openssh有兩個(gè)版本,分別是v1和v2,其特點(diǎn)如下:
V1:基于CRC-32的MAC不能防止中間人攻擊。
linux加固10條建議?
:的10條建議。
1.設(shè)置復(fù)雜的密碼
服務(wù)器設(shè)置由大寫(xiě)、小寫(xiě)、特殊字符和數(shù)字組成的12-16位復(fù)雜密碼,或者它可以使用密碼生成器自動(dòng)生成復(fù)雜密碼。這里有一個(gè)鏈接:
2.設(shè)置密碼策略
改變文件
3.設(shè)置密碼強(qiáng)度。
編輯文件/etc/pam.d/password-auth。
4.限制用戶的登錄次數(shù)。
編輯文件/etc/pam.d/sshd
多次密碼輸入失敗后的提示信息。
Pam_tally2查看鎖定的用戶
Pam _ tally 2-reset-u username解鎖被鎖定的用戶。
5.十進(jìn)制根用戶的遠(yuǎn)程登錄
禁止根用戶遠(yuǎn)程登錄。打開(kāi)/etc/ssh/sshd_config。
6.更改ssh端口
Vim /etc/ssh/sshd_config,更改端口或追加端口。
7.安全組關(guān)閉了嗎?必要港口
騰訊云平臺(tái)有安全組功能,其中你只需要釋放業(yè)務(wù)協(xié)議和端口,不建議釋放所有協(xié)議的所有端口。
8.設(shè)置賬戶保存的歷史訂單數(shù)和超時(shí)時(shí)間。
打開(kāi)/etc/profile。
五分鐘不活動(dòng)后,服務(wù)器會(huì)在超時(shí)后自動(dòng)斷開(kāi)與客戶端的連接。
9.定期檢查系統(tǒng)日志。
重要服務(wù)器可以將日志傳輸?shù)街付ǖ姆?wù)器進(jìn)行分析。
10.定期備份數(shù)據(jù)。
目錄要規(guī)劃好,備份數(shù)據(jù)要定期打包到指定的服務(wù)器。