0
客户的服务器终于拿到了,配置Intel 5410 4 *2.33 + 8G Memory + 2 * 140 SAS + Raid1.由于之前方案定了FreeBSD,上一次本地配置VM Freebsd的时候已经是很久了,记性实在太差了。记录一下配置SSHD的过程。
本身来说,FreeBSD的安全性能实在是很高,很多默认的东西都不开放,包括SSHD的默认root远程登陆并不开,所以在第一次配置完毕FreeBSD的时候,需要做一些处理,其实非常简单吧。
对 etc/ssh/sshd_config文件配置加上一行:
当然这样的确会带来安全隐患,因为对于那些自认为是的"hack"来说,他们首先会用root去试试,然后.....
一般的做法是不允许root登陆,而通过创建另外一个级别权限稍低的用户,然后通过su方式切入到root这是非常可取的方法,同时按照freebsd的安全会获取到非法登陆用户的日志信息,对于监控来说这是一个好的选择。
本身来说,FreeBSD的安全性能实在是很高,很多默认的东西都不开放,包括SSHD的默认root远程登陆并不开,所以在第一次配置完毕FreeBSD的时候,需要做一些处理,其实非常简单吧。
对 etc/ssh/sshd_config文件配置加上一行:
当然这样的确会带来安全隐患,因为对于那些自认为是的"hack"来说,他们首先会用root去试试,然后.....
一般的做法是不允许root登陆,而通过创建另外一个级别权限稍低的用户,然后通过su方式切入到root这是非常可取的方法,同时按照freebsd的安全会获取到非法登陆用户的日志信息,对于监控来说这是一个好的选择。
后天在火车上面度过半天,祝福两个亲人生日快乐
FreeBSD下面的配置Apache,MYSQL,PHP,Zend的问题


2008/08/18
09:35
2090



