标签: #宝塔风险 — 共 11 篇

检测是否禁止ICMP协议访问服务

宝塔风险描述 当前未开启【禁Ping】功能,存在服务器被ICMP攻击或被扫的风险 解决方案 1、在【安全】页面中开启【禁Ping】功能 2、注意:开启后无法通过ping通服务器IP或域名,请根据实际需求设置 温馨提示 此方案可以降低服务器真实IP被发现的风险,增强服务器的安全性。...

阅读全文 →

SSH 登录超时配置检测

宝塔风险描述 未启用SSH登录超时配置 解决方案 1、在【/etc/ssh/sshd_config】文件中设置【LoginGraceTime】为60 温馨提示 将LoginGraceTime参数设置为一个较小的数字将最大限度地降低对SSH服务器成功进行暴力破解的风险。它还将限制并发的未经身份验证的连接数量。...

阅读全文 →

检查SSH密码修改最小间隔

宝塔风险提醒, 风险描述 【/etc/login.defs】文件中把PASS_MIN_DAYS大于等于7 解决方案 1、【/etc/login.defs】 PASS_MIN_DAYS 应设置为大于等于7 2、PASS_MIN_DAYS 7 需同时执行命令设置root 密码失效时间 命令如下: chage --mindays 7 root 温馨提示 此方案是设...

阅读全文 →

检查是否允许空密码sudo提权

风险描述 以下sudo文件存在NOPASSWD标记: /etc/sudoers.d/90-cloud-init-users 决方案 1、打开/etc/sudoers或是/etc/sudoers.d下的文件 2、删除或注释【NOPASSWD】标记所在行 3、或者使用一键修复处理安全风险 温馨提示 当sudo使用【NOPASSWD】标记时,允许用... …

阅读全文 →