linux怎么禁止別的用戶遠程操作我 Windows系統(tǒng)怎么遠程登陸桌面Linux?
Windows系統(tǒng)怎么遠程登陸桌面Linux?步驟:1.在windows主機上下載TigerVNC軟件包。TigerVNC是一款開源的免費VNC連接軟件,可以用來遠程連接linux主機和桌面。在這里,
Windows系統(tǒng)怎么遠程登陸桌面Linux?
步驟:
1.在windows主機上下載TigerVNC軟件包。TigerVNC是一款開源的免費VNC連接軟件,可以用來遠程連接linux主機和桌面。在這里,從SourceForge網(wǎng)站下載TigerVNC軟件包。
2.安裝TigerVN并打開下載的tigervnc-2.30.
linux服務之OpenSSH服務?
術語OpenSSH指的是系統(tǒng)中使用的安全外殼軟件的軟件實現(xiàn)。用于在遠程系統(tǒng)上安全運行shell。如果您在遠程Linux系統(tǒng)中有一個可以提供ssh服務的用戶帳戶,ssh是一個常用于遠程登錄系統(tǒng)的命令。Ssh命令也可用于在遠程系統(tǒng)上運行命令。
常見的遠程登錄工具有:
遠程登錄
噓
落水熊
Telnet //遠程登錄協(xié)議,23/TCP//一般用于測試端口或接口是否打開。
認證明文
數(shù)據(jù)傳輸明文
ssh//安全外殼,應用層協(xié)議,22/TCP
通信過程和認證過程被加密,主機被認證。
用戶認證過程加密
數(shù)據(jù)傳輸過程加密
Dropbear // SSH嵌入式系統(tǒng)的服務器端和客戶端工具一般用在手機上。
1.2 SSH版本
Openssh有兩個版本,分別是v1和v2,其特點如下:
V1:基于CRC-32的MAC不能防止中間人攻擊。
linux加固10條建議?
:的10條建議。
1.設置復雜的密碼
服務器設置由大寫、小寫、特殊字符和數(shù)字組成的12-16位復雜密碼,或者它可以使用密碼生成器自動生成復雜密碼。這里有一個鏈接:
2.設置密碼策略
改變文件
3.設置密碼強度。
編輯文件/etc/pam.d/password-auth。
4.限制用戶的登錄次數(shù)。
編輯文件/etc/pam.d/sshd
多次密碼輸入失敗后的提示信息。
Pam_tally2查看鎖定的用戶
Pam _ tally 2-reset-u username解鎖被鎖定的用戶。
5.十進制根用戶的遠程登錄
禁止根用戶遠程登錄。打開/etc/ssh/sshd_config。
6.更改ssh端口
Vim /etc/ssh/sshd_config,更改端口或追加端口。
7.安全組關閉了嗎?必要港口
騰訊云平臺有安全組功能,其中你只需要釋放業(yè)務協(xié)議和端口,不建議釋放所有協(xié)議的所有端口。
8.設置賬戶保存的歷史訂單數(shù)和超時時間。
打開/etc/profile。
五分鐘不活動后,服務器會在超時后自動斷開與客戶端的連接。
9.定期檢查系統(tǒng)日志。
重要服務器可以將日志傳輸?shù)街付ǖ姆掌鬟M行分析。
10.定期備份數(shù)據(jù)。
目錄要規(guī)劃好,備份數(shù)據(jù)要定期打包到指定的服務器。