7 招搞定你的网站安全(上)

作者: 哥酷酷的 | 来源:发表于2017-04-21 20:21 被阅读112次

原文发表于:7 招搞定你的网站安全(上)

在设置基础结构时,让应用程序启动并运行通常是您的主要关注点。但是,使应用程序正常工作,而不解决基础设施的安全需求可能会产生毁灭性的后果。

在本指南中,我们将讨论在设置应用程序之前或设置过程中最好配置的一些基本安全措施。

SSH密钥

SSH密钥是一对加密密钥,可用于向SSH服务器进行身份验证,作为基于密码登录的替代方法。在认证之前创建私有和公共密钥对。私钥被用户保密和安全,而公钥可以与任何人共享。

要配置SSH密钥认证,必须将用户的公钥放在服务器上的特殊目录中。当用户连接到服务器时,服务器将要求证明客户端具有关联的私钥。 SSH客户端将使用私钥以一种证明私钥所有权的方式进行响应。然后服务器将让客户端在没有密码的情况下连接。要了解有关SSH密钥如何工作的更多信息,请查看我们的文章。

它们如何增强安全性?

使用SSH,任何种类的身份验证(包括密码身份验证)都已完全加密。但是,当允许基于密码的登录时,恶意用户可以重复尝试访问服务器。利用现代计算能力,可以通过自动化这些尝试并在组合之后尝试组合直到找到正确的密码来进入服务器。

设置SSH密钥身份验证允许您禁用基于密码的身份验证。 SSH密钥通常比密码具有更多的数据位,这意味着攻击者必须有更多可能的组合。许多SSH密钥算法被现代计算硬件认为是不可破解的,因为它们将需要太多的时间来运行可能的匹配。

怎么实现?

更多内容请查看:7 招搞定你的网站安全(上)

相关文章

  • 7 招搞定你的网站安全(下)

    原文发表于:7 招搞定你的网站安全(下) 这是 7 招搞定你的网站安全(下)篇,如果你没有看过前一篇,建议你先从那...

  • 7 招搞定你的网站安全(上)

    原文发表于:7 招搞定你的网站安全(上) 在设置基础结构时,让应用程序启动并运行通常是您的主要关注点。但是,使应用...

  • 三招搞定你的ubuntu安全问题

    本篇主要介绍以下三个部分: 反病毒引擎clamav的安装和使用 ubuntu ufw限制访问地址 ubuntu用户...

  • HTTPS时代已来,你做好准备了吗?

    早在今年年初,Google在其安全博客上已经表明,从7月开始,Chrome68会将所有的HTTP网站标记为不安全。...

  • 规则教育——三招搞定熊孩子

    今天学习了第五章第十二节《三招搞定熊孩子》,围绕家长如何制定规则,如何搞定熊孩子展开讲述。 1、首先要告诉孩子安全...

  • 7招搞定天太热

    这几日,天气呈现烧烤模式。 有的天气突破40度,从小孩子到大人,从植物到动物,都觉得难以承受住。 怎么办,用这几招...

  • 视觉笔记——有效说服3招搞定

    有效说服3招搞定。

  • 分答:7招搞定演讲

    分答:诺壹乔 一:导语: 7招搞定演讲 我会用七个问题带你看懂高效演讲这本书 高效演讲 彼得迈尔斯 沟通教练 本质...

  • 妈妈不烦8

    妈妈不烦8 ​宝宝哭闹1招搞定,帮ta变成微笑 【亲子沟通】 3招搞定宝宝大哭大闹。天下没有不哭不闹的娃。我们要做...

  • 综合架构rsync

    测试网站是否安全:运维+网络安全渗透测试web安全漏洞发现(0day)克隆之前:CentOS 7 删除网卡UUID...

网友评论

本文标题:7 招搞定你的网站安全(上)

本文链接:https://www.haomeiwen.com/subject/qbhjzttx.html