精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何增強Linux和Unix服務器系統安全性

安全 網站安全
本文將介紹一些增強Linux/Unix服務器系統安全性的知識。

眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環節。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。然而,相對于這些系統本身的安全漏洞,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。服務器上運行的服務越多,不當的配置出現的機會也就越多,出現安全問題的可能性就越大。對此,本文將介紹一些增強Linux/Unix服務器系統安全性的知識。

一、系統安全記錄文件

操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果您的系統是直接連到Internet,您發現有很多人對您的系統做Telnet/FTP登錄嘗試,可以運行"#more /var/log/secure   grep refused"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

二、啟動和登錄安全性

1.BIOS安全IXPUB

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

2.用戶口令

用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當的口令是難于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當您第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。

可以用下面的命令刪除賬號。

# userdel用戶名 

或者用以下的命令刪除組用戶賬號。

# groupdel username 

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

# chattr +i /etc/passwd 
# chattr +i /etc/shadow 
# chattr +i /etc/group 
# chattr +i /etc/gshadow 

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/* 

這樣便僅有root可以讀、寫或執行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

auth sufficient /lib/security/pam_rootok.so debug 
auth required /lib/security/pam_wheel.so group=isd 

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:  

# usermod -G10 admin 

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以編輯/etc/rc.d/rc.local將輸出系統信息的如下行注釋掉。

# This will overwrite /etc/issue at every boot. So, make any changes you 
# want to make to /etc/issue here or you will lose them when you reboot. 
# echo "" > /etc/issue 
# echo "$R" >> /etc/issue 
# echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue 
# cp -f /etc/issue /etc/issue.net 
# echo >> /etc/issue 

然后,進行如下操作:

# rm -f /etc/issue 
# rm -f /etc/issue.net 
# touch /etc/issue 
# touch /etc/issue.net 

#p#

三、限制網絡訪問

1.NFS訪問如果您使用NFS網絡文件系統服務,應該確保您的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。編輯文件/etc/exports并加入如下兩行。

/dir/to/export host1.mydomain.com(ro,root_squash) 
/dir/to/export host2.mydomain.com(ro,root_squash) 

/dir/to/export 是您想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。為了使改動生效,運行如下命令。

# /usr/sbin/exportfs -a 

2.Inetd設置

首先要確認/etc/inetd.conf的所有者是root,且文件權限設置為600。設置完成后,可以使用"stat"命令進行檢查。

# chmod 600 /etc/inetd.conf 

然后,編輯/etc/inetd.conf禁止以下服務。

ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth 

如果您安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運行如下命令:

#killall -HUP inetd 

默認情況下,多數Linux系統允許所有的請求,而用TCP_WRAPPERS增強系統安全性是舉手之勞,您可以修改/etc/hosts.deny和/etc/hosts.allow來增加訪問限制。例如,將/etc/hosts.deny設為"ALL: ALL"可以默認拒絕所有訪問。然后在/etc/hosts.allow文件中添加允許的訪問。例如,"sshd: 192.168.1.10/255.255.255.0 gate.openarch.com"表示允許IP地址192.168.1.10和主機名gate.openarch.com允許通過SSH連接。

配置完成后,可以用tcpdchk檢查:

# tcpdchk   

tcpchk是TCP_Wrapper配置檢查工具,它檢查您的tcp wrapper配置并報告所有發現的潛在/存在的問題。

3.登錄終端設置  

/etc/securetty文件指定了允許root登錄的tty設備,由/bin/login程序讀取,其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行。

# tty1 
# tty2 
# tty3 
# tty4 
# tty5 
# tty6 

這時,root僅可在tty1終端登錄。

4.避免顯示系統和版本信息。

如果您希望遠程登錄用戶看不到系統和版本信息,可以通過一下操作改變/etc/inetd.conf文件:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd - 

加-h表示telnet不顯示系統信息,而僅僅顯示"login:"。#p#

四、防止攻擊

1.阻止ping 如果沒人能ping通您的系統,安全性自然增加了。為此,可以在/etc/rc.d/rc.local文件中增加如下一行:

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 

2.防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

order bind,hosts 
multi off 
nospoof on

3.防止DoS攻擊

對系統所有的用戶設置資源限制可以防止DoS類型攻擊。如最大進程數和內存使用數量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

* hard core 0 
* hard rss 5000 
* hard nproc 20 

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

session required /lib/security/pam_limits.so  

上面的命令禁止調試文件,限制進程數為50并且限制內存使用為5MB。

經過以上的設置,您的Linux服務器已經可以對絕大多數已知的安全問題和網絡攻擊具有免疫能力,但一名優秀的系統管理員仍然要時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

【編輯推薦】

  1. 配置安全的Linux服務器
  2. Linux/Unix安全
責任編輯:許鳳麗 來源: IXPUB技術博客
相關推薦

2010-09-28 15:56:49

2010-04-30 16:31:46

Unix系統

2010-09-06 10:47:56

2010-04-07 10:29:01

Unix操作系統

2009-11-30 09:41:38

2010-04-27 15:53:07

2010-12-01 10:27:48

2012-09-13 10:55:34

2022-06-14 23:34:10

Linux安全服務器

2011-05-23 17:14:39

Fedora 15

2013-04-18 09:27:00

2009-07-15 09:23:52

2009-12-25 17:09:51

2010-08-17 14:36:55

2009-04-10 01:22:59

2010-01-05 09:55:43

2010-09-01 10:05:32

MySQL

2010-09-14 19:29:00

2011-06-21 16:39:09

Linux安全

2010-03-16 15:17:39

點贊
收藏

51CTO技術棧公眾號

不卡av中文字幕| 亚洲欧洲综合网| 免费污视频在线观看| 99久久婷婷国产综合精品| 日本免费久久高清视频| 欧美肥妇bbwbbw| 久久九九热re6这里有精品| 国产色在线观看| 日韩午夜电影网| 日韩女优制服丝袜电影| 久久久久久久久久久视频| av午夜在线| 东方aⅴ免费观看久久av| 国产精品电影网站| 日韩av黄色片| 亚洲国产日韩欧美在线| 亚洲人成电影网站| 丰满人妻一区二区三区大胸| 日韩福利一区| 亚洲v中文字幕| 一区二区三区四区久久| 欧美巨乳在线| 成人av先锋影音| 成人亲热视频网站| 手机av免费观看| 136国产福利精品导航网址| 日韩中文字幕在线免费观看| 黄色工厂在线观看| 天天做天天干天天操| 欧美在线播放视频| 国产精品igao| 成人免费高清观看| 日韩久久一区二区| 色一情一区二区三区四区| 色丁香婷婷综合久久| 国产精品suv一区二区| 激情小说中文字幕| 综合国产视频| 亚洲第一福利视频| 91香蕉国产线在线观看| 国产成+人+综合+亚洲欧美| 五月综合激情日本mⅴ| 国产亚洲精品久久久久久久| 欧美大陆一区二区| 欧美性黄网官网| 日韩欧美精品中文字幕| 亚洲永久一区二区三区在线| 五月婷婷深深爱| 国产91丝袜在线18| 91久久久久久久| 亚洲影视一区二区| 久久99热99| 国产欧美最新羞羞视频在线观看| 久久久黄色大片| 久久成人亚洲| 日韩免费观看高清| 日本一本在线观看| 日韩成人免费在线| 国产精品久久久久久久av电影| 丰满少妇xoxoxo视频| 国产精品久久久久毛片大屁完整版| 久久久久久久久国产| 麻豆国产尤物av尤物在线观看| 亚洲色图欧美| 亚洲成人av福利| 最近国产精品视频| 国产精品久久久久久久免费| 欧美 日韩 国产 成人 在线 91| 亚洲一区二区动漫| 欧美在线观看网站| 99久久久无码国产精品免费蜜柚| 日韩中文欧美在线| 国产精品午夜国产小视频| 国内精品视频一区| 国产综合精品久久久久成人av| 一本久久青青| 国产一区二区三区在线看| 国产成人一区二区在线观看| 成人午夜av| 久久久999精品视频| 欧美被狂躁喷白浆精品| 亚洲国产国产亚洲一二三| 57pao成人国产永久免费| 亚洲图片在线视频| 久久99国产精品尤物| 中文字幕一区二区三区在线不卡| 欧美一区二区三区久久| 欧美视频免费看| 亚洲欧美另类综合偷拍| 色一情一乱一乱一区91| 国产黄色大片在线观看| 福利视频一区二区| 中文字幕第38页| 精品精品视频| 亚洲精品久久久久国产| 亚洲av熟女国产一区二区性色| 91精品国产91久久久久久密臀 | 欧美激情在线观看视频| 久久久国产高清| 免费观看在线综合色| 亚洲自拍偷拍一区| 奇米影视888狠狠狠777不卡| 亚洲视频一二三区| 很污的网站在线观看| 四虎影视4hu4虎成人| 日韩一区二区三区电影| 久久中文字幕在线| 成人免费观看视频| 久久久91精品国产一区不卡| 久久高清无码视频| 午夜在线观看免费一区| 国产综合久久久久| 国产精品久久亚洲7777| 国产日本欧美在线| 天堂在线中文网| 欧美国产精品专区| 精品国产一区二区三区无码| av在线一区不卡| 亚洲福利视频免费观看| 精品视频第一页| 亚洲影院免费| julia一区二区中文久久94| 成人午夜影视| 欧美日韩性视频在线| 天堂av手机在线| 波多野结衣一区| 91精品国产高清久久久久久91 | 国色天香一区二区| 国产精品视频自在线| 视频一区二区在线播放| 国产精品嫩草久久久久| 97av视频在线观看| 国产精品115| 欧美乱大交xxxxx| 一区二区三区黄色片| 久久蜜桃一区二区| 国产网站免费在线观看| 大陆精大陆国产国语精品| 久久激情视频免费观看| 曰批又黄又爽免费视频| 中文字幕高清不卡| 国产精品亚洲a| 色婷婷狠狠五月综合天色拍| 国外色69视频在线观看| www.五月激情| 一区二区欧美国产| 熟妇女人妻丰满少妇中文字幕| 日产精品一区二区| 国产精品无码专区在线观看| 成人在线播放视频| 欧美日韩午夜在线| 萌白酱视频在线| 美腿丝袜亚洲三区| 亚洲精品在线免费看| 高清av一区二区三区| 91在线云播放| 精品国偷自产在线视频| 最近日韩免费视频| 亚洲国产精品t66y| 日本美女视频一区| 婷婷综合伊人| 97视频中文字幕| bl在线肉h视频大尺度| 亚洲护士老师的毛茸茸最新章节| 日韩精品一区三区| 91一区一区三区| 欧美 国产 日本| 精品国产一区二区三区小蝌蚪 | 中文字幕成人精品久久不卡| 中文字幕乱码在线观看| 亚洲手机成人高清视频| 亚洲少妇中文字幕| 国产精品亚洲产品| 日本在线观看一区| 日日夜夜亚洲精品| 九色成人免费视频| 色wwwwww| 欧美日韩久久一区| 久久艹精品视频| 久久综合色婷婷| 日韩av卡一卡二| 欧美天天在线| 欧美高清一区二区| 天堂综合在线播放| 国产综合在线看| 大片免费播放在线视频| 91精品国产日韩91久久久久久| 免费中文字幕视频| 久久欧美中文字幕| 91欧美一区二区三区| 国产日韩高清一区二区三区在线| 日韩av一区二区三区美女毛片| 美女精品久久| 日本精品在线视频 | 自由的xxxx在线视频| 欧美变态tickling挠脚心| 啦啦啦免费高清视频在线观看| 欧美激情中文字幕一区二区| 中文字幕欧美视频| 美女国产一区| 一区二区三区日韩在线| 日韩成人手机在线| 久久这里只有精品一区二区| 国产精品中文字幕在线观看| 福利网站在线观看| 色诱女教师一区二区三区| 天天操天天干天天舔| 欧美日韩国产精品自在自线| 免费观看成人毛片| 一区二区三区四区蜜桃| 中文天堂资源在线| av在线播放一区二区三区| 在线观看日本www| 美女诱惑一区| 亚洲国产精品无码观看久久| 97精品国产福利一区二区三区| 久久国产精品亚洲va麻豆| 国产剧情一区二区在线观看| 国产精品www网站| 乱馆动漫1~6集在线观看| 欧美成人精品一区二区| av电影在线观看| 亚洲精品日韩丝袜精品| www.色婷婷.com| 欧美一激情一区二区三区| 中文字幕乱码人妻无码久久| 色综合久久99| 欧美一级视频免费观看| 亚洲综合偷拍欧美一区色| 久久久久久久麻豆| 国产精品久久久久久亚洲毛片| 亚洲av无码一区二区二三区| 成人av在线资源网站| 国产又粗又猛又爽又黄| 国产麻豆午夜三级精品| 国产成年人视频网站| 日本中文一区二区三区| 成人精品视频一区二区| 亚洲一区黄色| 日本欧美黄色片| 99亚洲一区二区| 国产精品无码人妻一区二区在线| 狠狠爱www人成狠狠爱综合网| 玖玖精品在线视频| 亚洲精品a级片| 中国一级黄色录像 | 日韩视频在线免费播放| 91嫩草亚洲精品| 在线视频欧美一区| 欧美jizz| 午夜久久久久久久久久久| 在线成人激情| 国产成人艳妇aa视频在线| 亚洲天堂激情| 国产中文字幕免费观看| 美女日韩在线中文字幕| 免费看污黄网站| 欧美男男tv网站在线播放| 亚洲激情在线激情| 天堂网avav| 一区二区三区四区乱视频| 国产精彩视频在线| 欧美日韩免费网站| 无码人妻精品一区二区三区不卡| 在线观看免费亚洲| 91精品国自产| 日韩欧美中文字幕精品| 好男人在线视频www| 日韩国产精品视频| 国产精品99999| 久久国产精彩视频| 福利成人导航| 国产精品扒开腿做爽爽爽的视频| yw.尤物在线精品视频| 91日本视频在线| 国产乱人伦精品一区| 欧美综合77777色婷婷| 国产精品videosex性欧美| 50度灰在线观看| 国产精品美女久久久| 人人干人人干人人| 国产99精品在线观看| 双性尿奴穿贞c带憋尿| 国产精品久久久久久久午夜片| 久久免费精彩视频| 一本大道久久a久久综合婷婷| 在线免费观看日韩视频| 日韩欧美国产综合| 毛片免费在线| 欧美床上激情在线观看| 久草免费在线视频| 成人福利在线视频| 欧美电影免费网站| 一区二区免费在线观看| 亚洲国产精品第一区二区三区| 十八禁视频网站在线观看| 激情亚洲综合在线| 亚洲av无码一区二区三区观看| 欧美激情一区在线| 国产无遮无挡120秒| 欧美精品1区2区3区| 日韩福利一区二区| 久热在线中文字幕色999舞| 乡村艳史在线观看| 91精品久久香蕉国产线看观看| 亚洲人成网77777色在线播放| 日韩精品福利片午夜免费观看| 爽好多水快深点欧美视频| 佐山爱在线视频| 国产精品三级av| 国产精品视频一区在线观看| 欧美一区二区视频在线观看2022| 国产最新视频在线| 久久久久久久久久久久久久久久久久av | 国产第一页在线播放| 欧美色手机在线观看| 人妻少妇一区二区三区| 久久久精品网站| 影音成人av| 久久天天狠狠| 亚洲天堂黄色| 无码人妻少妇色欲av一区二区| 国产拍欧美日韩视频二区| 国产精品黄色网| 日韩女优电影在线观看| 欧美成人hd| 国产成人精品视| 亚洲国产合集| 国产人妻777人伦精品hd| 国产麻豆视频精品| 亚洲精品久久久久久国| 欧美中文字幕一区二区三区| 神马久久高清| 97成人超碰免| 欧美综合精品| 97视频在线免费| 国产盗摄女厕一区二区三区| 亚洲区一区二区三| 欧美日韩一区在线观看| 超碰97在线免费观看| 国产精品久久久久久网站| 久久99国产精一区二区三区| 国内外成人激情视频| 91麻豆国产在线观看| 国产尤物在线视频| 亚洲精品成人久久电影| а√天堂中文资源在线bt| 国产精品一国产精品最新章节| 午夜久久tv| 久久国产免费视频| 香蕉成人伊视频在线观看| 熟妇人妻中文av无码| 97成人在线视频| 精品一区免费| 国产一线二线三线在线观看| 欧美激情一区二区在线| 一级特黄录像免费看| 久久国产精品久久久久| 亚洲日本va| 久久国产亚洲精品无码| 久久婷婷久久一区二区三区| 国产91精品一区| 国产午夜精品一区二区三区| 成人在线视频观看| 无码人妻aⅴ一区二区三区日本| 国产高清不卡一区二区| 日韩精品在线免费看| 亚洲区免费影片| 四虎国产精品永久在线国在线| 永久免费看av| 99精品视频中文字幕| 成人黄色三级视频| 久久久国产影院| 看全色黄大色大片免费久久久| 欧美激情在线播放| 一二三四区在线| 色老头一区二区三区| 国产一区二区三区黄网站| 岛国大片在线播放 | 国产真人真事毛片视频| 在线成人小视频| 51精品在线| 午夜精品区一区二区三| 国产精品一区二区在线观看不卡 | a免费在线观看| 久久久久久久有限公司| 久久精品国产精品青草| 玖玖爱免费视频| 在线观看亚洲视频| 91在线一区| 国产嫩草在线观看| 亚洲自拍偷拍九九九| 国产二区视频在线观看| 成人免费看片网站| 色噜噜成人av在线| 日韩电影免费在线观看中文字幕| 亚洲小说区图片区都市| 蜜桃传媒视频第一区入口在线看| 久久国产精品72免费观看| 亚洲黄色三级视频|