近期多所学校向公司提交了安全检测报告,其中5.2及之前的网络风险评估低至非常危险(8.8分)。为提升整个系统安全,应对各种安全评估,本文档列出并不断完善可行的服务器加固措施
服务器在R6.0之后使用ubuntu16.04操作系统/nginx服务器,基于BS架构打造且接口使用了https加密传输,减少了暴露的端口和应用,安全性提升明显。因此,建议加固的服务器优先升级到r6.2.1版本,本文档也针对该版本加固。
启用ufw防火墙服务并仅允许需要的端口开放。执行的命令如下:
3. 禁用icmp协议
root@xuhj:/home/xuhj# ufw status Status: active To Action From -- ------ ---- 443/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 22/tcp ALLOW Anywhere 1000:10000/udp ALLOW Anywhere 8500:8600/tcp ALLOW Anywhere 443/tcp (v6) ALLOW Anywhere (v6) 80/tcp (v6) ALLOW Anywhere (v6) 22/tcp (v6) ALLOW Anywhere (v6) 1000:10000/udp (v6) ALLOW Anywhere (v6) 8500:8600/tcp (v6) ALLOW Anywhere (v6) </WRAP>