以下是CentOS LNMP服务器的安全加固措施:
yum update 修复漏洞。root 远程登录,创建专用服务用户(如 webuser)。/etc/passwd)使用 chattr +i 设为不可修改。firewalld 或 iptables 限制仅开放必要端口(如HTTP 80、HTTPS 443、SSH 22)。iptables -A INPUT -p tcp --dport 80 -j ACCEPT。server_tokens off;。PUT、DELETE)。LOAD DATA LOCAL INFILE 防止文件注入。eval、exec),设置 open_basedir 限制文件访问路径。limit_req_zone)限制请求频率。参考来源:[1,2,3,4,5,6,7,8,9,10,11]