当前位置:论坛首页 > Linux面板 > Linux面板教程

《系统加固》新功能发布一键等保加固

发表在 Linux面板2024-3-2 16:49 [复制链接] 0 300


一、功能介绍
       本插件共有五项功能项,分别为防护配置等保加固日志审计操作日志端口防扫描这五大项,可以精准保护服务器的重要文件、进程、计划任务等重要信息、确保系统不会因各种非法入侵导致系统被破坏、或因中挖矿木马导致系统运行异常。

二、优化项
一键加固:共有两个模式选择,分别是通用模式和严格模式,初步使用时,需要选择其中一个模式。
加固项有身份鉴别访问控制、防火墙配置加固、关键文件权限、日志审计模块这五大模块
O~I5K~8IMFW9L73_ZJMBIPH.png

端口防扫描:用于保护特定服务不被恶意扫描,可在该功能页上,查看到封锁总记录和正被封锁的IP记录,如有误拦情况,请解封对应IP。
      RIJX8Q)%D5]RV])5JA4_`J6.png
点击【保护服务】按钮,便可以看到具体保护的服务列表,通常是默认四项服务保护,分别是ssh、ftp、postfix、mysql。
0D[G1Q(A))B@DA$FBK$P639.png
三、测试环节
测试1-等保一键加固
依旧是拿上77.150这台机子做测试,根据等保3.0的要求,进行反向操作,并用安全检测扫描一下
{_KK8N(IT%FSIIJ$FYI7TE4.png
也可以拿出首页风险进行扫描一次
YY9LORZ0~_U1BWB}A2OCW)H.png

前往【一键加固】按钮,并点击
)KR6708Z@7KK[XR%QERQ1.png
再扫描一次结果,该功能会根据等保3.0的各项要求,针对每一项进行安全配置加固
NQSK7[QFYSS@0({]B`)DXZB.png
注意项:
  • 启动【严格】模式前,需要配置好密钥,并保存到安全目录下



测试2-拦截ssh爆破行为
使用测试机69.133对77.150进行测试,会发现爆破到一定频率,测试ip将会被77.150封锁,结果如下
@8B]8GOTH$}ZC%(1Z6N[8NP.png

再查看下【端口防扫描】的拦截结果


尝试手动登录下,结果已无法登录,视为拦截成功了!




T}Y1SA47743UE8$P7)@W_9W.png
@8B]8GOTH$}ZC%(1Z6N[8NP.png
TI{HEFB@S2MDC2SDP6DA$NV.png
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表