使用htpasswd及nginx auth模块对指定页面进行登录验证

某些时候,作为运维挂你人员会部署一些工具用于使用外网对内部服务器进行某些管理,比如phpmyadmin、gateone堡垒机等工具。但是这些软件 一旦部署之后,所有人都可以访问到我们的登录页面似乎并不是很安全,为了多一道屏障,我们而已对这些页面进行再次的登录验证。效果类似如下: 会弹出让你输入账号密

使用htpasswd及nginx auth模块对指定页面进行登录验证

项目案例--实时更新

项目一: root权限泛滥: 1、root权限泛滥,分权管理,安全操作,操作账号只有root,文件莫名其妙丢失,各操作人员水平不同,隐患很大。 50%的问题出在内部。 措施:梳理人员和权限的对应关系,制作权限申请和撤销流程,以及登记流程。 2、随时更新

项目案例--实时更新

linux 运维一些常见的简单安全设置 运维必看

1. 修改ssh服务的默认端口,这个是十分有必要的,因为密码爆破一直存在。ssh服务的默认端口是22,一般的恶意用户也往往扫描或尝试连接22端口。所以第一步就是修改这个默认端口打开/etc/ssh/sshd_config,Port 22然后将22修改为其它没有被占用的端口,如14861。然后重启ss

linux 运维一些常见的简单安全设置 运维必看

ssh登陆linux服务器 实际场景讲解 让你管理服务器更安全

很多时候我们管理linux系统,都谁使用ssh登陆,因为都知道ssh是加密传输的协议的,可以有效保证我们与 服务器之间的数据通信安全。但是我们忽略了一点,但是登陆的时候我们是输入的账号和密码,这一点其实也 是不安全的,同时这样也不符合实际业务场景,比如多人要登陆一个服务器进行管理,都告诉密码的话,甚

ssh登陆linux服务器   实际场景讲解  让你管理服务器更安全