以下是CentOS LNMP服务器的安全加固措施:
yum update
修复漏洞。root
远程登录,创建专用服务用户(如 webuser
)。/etc/passwd
)使用 chattr +i
设为不可修改。firewalld
或 iptables
限制仅开放必要端口(如HTTP 80、HTTPS 443、SSH 22)。iptables -A INPUT -p tcp --dport 80 -j ACCEPT
。server_tokens off;
。PUT
、DELETE
)。LOAD DATA LOCAL INFILE
防止文件注入。eval
、exec
),设置 open_basedir
限制文件访问路径。limit_req_zone
)限制请求频率。参考来源:[1,2,3,4,5,6,7,8,9,10,11]