Linux VPS的安全设置问题

VPS主机从操作系统的角度,可以分为两大类,WindowsVPS主机和LinuxVPS主机。由于Windows操作系统是图形化管理界面,操作起来更加直观,因此国人更加热衷Windows版本的VPS主机。实际上,Linux系统的安全性更加好,而且由于免去了图形化的设计,使得系统资源能更多的用于网站或其他主要的应用服务上。相信到国外主机网站看过的朋友都知道,国外公司大部分都是提供Linux虚拟主机或LinuxVPS的。不过,认为Linux不需要做安全,或者Linux是无坚不摧的,这样的想法也是错误的。那么,拿到一个LinuxVPS后,我们需要做哪些安全设置呢?

1、为整个系统打补丁。用yum命令:yum upgrade -y

2、关闭不必要的服务,比如cups,关闭命令是:
/etc/init.d/cups stop
chkconfig cups off
除了以下服务以外,其他服务默认的都可以采用刚才的方法关闭:
atd crond irqbalance lvm2-monitor microcode_ctl

3、停止ipv6
vi /etc/modprobe.conf
在文件末尾加上
alias net-pf-10 off
alias ipv6 off

4、关闭SELinux
vi /etc/selinux/config
将其中的SELINUX=enforcing改为SELINUX=disabled

如果你觉得上面的办法太复杂的话,我们强烈建议你使用工具软件来配置。比如安装免费的Kloxo系统,在VPS服务商朝暮数据处购买的LinuxVPS都可以免费代装Kloxo系统,这样就一键设置好了安全,而且在浏览器上通过管理面板就可以开通管理空间,重启VPS,查看资源使用等,非常方便。

另外,还有两个软件也是非常推荐的。第一个就是大名鼎鼎的cPanel,比Kloxo功能更加强大,不过价格有点小贵,每月都要付费,一般是36美元的授权费用,适合专业空间商使用。还有一个安全防火墙软件ConfigServer Security & Firewall,可以和cPanel无缝整合,一键检测出服务器的漏洞,告诉你怎么设置才能让安全最大化。服务器遭攻击的时候,还可以设置防火墙规则,屏蔽端口,减少攻击带来的损失。

返回行业资讯