精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

讓Linux更安全的超簡配置法

運維 系統運維
如何讓Linux更安全是每個系統管理員最在乎的事情之一,本文詳細介紹了Linux安全配置的步驟和方法。

一、磁盤分區

1、如果是新安裝系統,對磁盤分區應考慮安全性:

1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區;

2)以上各目錄所在分區的磁盤空間大小應充分考慮,避免因某些原因造成分區空間用完而導致系統崩潰;

2、對于/tmp和/var目錄所在分區,大多數情況下不需要有suid屬性的程序,所以應為這些分區添加nosuid屬性;

方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:

/dev/hda2  /tmp ext2 exec,dev,nosuid,rw 0 0

^^^^^^

方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。

* 運行linuxconf程序;

* 選擇"File systems"下的"Access local drive";

* 選擇需要修改屬性的磁盤分區;

* 選擇"No setuid programs allowed"選項;

* 根據需要選擇其它可選項;

* 正常退出。(一般會提示重新mount該分區)

二、安裝

1、對于非測試主機,不應安裝過多的軟件包。這樣可以降低因軟件包而導致出現安全漏洞的可能性。

2、對于非測試主機,在選擇主機啟動服務時不應選擇非必需的服務。例如routed、ypbind等。

三、安全配置與增強

內核升級。起碼要升級至2.2.16以上版本。

GNU libc共享庫升級。(警告:如果沒有經驗,不可輕易嘗試。可暫緩。)

關閉危險的網絡服務。echo、chargen、shell、login、finger、NFS、RPC等

關閉非必需的網絡服務。talk、ntalk、pop-2等

常見網絡服務安全配置與升級

確保網絡服務所使用版本為當前最新和最安全的版本。

取消匿名FTP訪問

去除非必需的suid程序

使用tcpwrapper

使用ipchains防火墻

日志系統syslogd

一些細節:

1.操作系統內部的log file是檢測是否有網絡入侵的重要線索,當然這個假定你的logfile不被侵入者所破壞,如果你有臺服務器用專線直接連到Internet上,這意味著你的IP地址是永久固定牡刂罰慊岱⑾鐘瀉芏噯碩閱愕南低匙鰐elnet/ftp登錄嘗試,試著運行#more /var/log/secure | grep refused 去檢查。

2. 限制具有SUID權限標志的程序數量,具有該權限標志的程序以root身份運行,是一個潛在的安全漏洞,當然,有些程序是必須要具有該標志的,象passwd程序。

3.BIOS安全。設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

4. 用戶口令。用戶口令是Linux安全的一個最基本的起點,很多人使用的用戶口令就是簡單的‘password',這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

5./etc/exports 文件。如果你使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。編輯文件/etc/exports并且加:例如:

/dir/to/export host1.mydomain.com(ro,root_squash)

/dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,

ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。

為了讓上面的改變生效,運行/usr/sbin/exportfs -a

6.確信/etc/inetd.conf的所有者是root,且文件權限設置為600 。

[root@deep]# chmod 600 /etc/inetd.conf

ENSURE that the owner is root.

[root@deep]# stat /etc/inetd.conf

File: "/etc/inetd.conf"

Size: 2869 Filetype: Regular File

Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)

Device: 8,6 Inode: 18219 Links: 1

Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)

Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)

Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)

編輯/etc/inetd.conf禁止以下服務:

ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,

auth, etc. 除非你真的想用它。

特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。

為了使改變生效,運行#killall -HUP inetd

你也可以運行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。

只有root才能解開,用命令

#chattr -i /etc/inetd.conf

#p#

7. TCP_WRAPPERS

默認地,Redhat Linux允許所有的請求,用TCP_WRAPPERS增強你的站點的安全性是舉手

之勞,你可以放入

“ALL: ALL”到/etc/hosts.deny中禁止所有的請求,然后放那些明確允許的請求到

/etc/hosts.allow中,如:

sshd: 192.168.1.10/255.255.255.0 gate.openarch.com

對IP地址192.168.1.10和主機名gate.openarch.com,允許通過ssh連接。

配置完了之后,用tcpdchk檢查

[root@deep]# tcpdchk

tcpchk是TCP_Wrapper配置檢查工具,

它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。

8. 別名文件aliases

編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。

# Basic system aliases -- these MUST be present.

MAILER-DAEMON: postmaster

postmaster: root

# General redirections for pseudo accounts.

bin: root

daemon: root

#games: root ?remove or comment out.

#ingres: root ?remove or comment out.

nobody: root

#system: root ?remove or comment out.

#toor: root ?remove or comment out.

#uucp: root ?remove or comment out.

# Well-known aliases.

#manager: root ?remove or comment out.

#dumper: root ?remove or comment out.

#operator: root ?remove or comment out.

# trap decode to catch security attacks

#decode: root

# Person who should get root's mail

#root: marc

最后更新后不要忘記運行/usr/bin/newaliases,使改變生效。

9.阻止你的系統響應任何從外部/內部來的ping請求。

既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

10. 不要顯示出操作系統和版本信息。

如果你希望某個人遠程登錄到你的服務器時不要顯示操作系統和版本信息,你能改變

/etc/inetd.conf中的一行象下面這樣:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login:

11.The /etc/host.conf file

編輯host.conf文件(vi /etc/host.conf)且加下面的行:

# Lookup names via DNS first then fall back to /etc/hosts.

order bind,hosts

# We don't have machines with multiple IP addresses on the same card

(like virtual server,IP Aliasing).

multi off

# Check for IP address spoofing.

nospoof on

IP Spoofing: IP-Spoofing is a security exploit that works by tricking

computers in a trust relationship that you are someone that you really aren't.

12. The /etc/securetty file

該文件指定了允許root登錄的tty設備,/etc/securetty被/bin/login程序讀取,它的

格式是一行一個被允許的名字列表,如你可以編輯/etc/securetty且注釋出下面的行。

tty1

#tty2

#tty3

#tty4

#tty5

#tty6

#tty7

#tty8

-意味著root僅僅被允許在tty1終端登錄。

13. 特別的帳號

禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

為刪除你系統上的用戶,用下面的命令:

[root@deep]# userdel username

為刪除你系統上的組用戶帳號,用下面的命令:

[root@deep]# groupdel username

在終端上打入下面的命令刪掉下面的用戶。

[root@deep]# userdel adm

[root@deep]# userdel lp

[root@deep]# userdel sync

[root@deep]# userdel shutdown

[root@deep]# userdel halt

[root@deep]# userdel mail

如果你不用sendmail服務器,procmail.mailx,就刪除這個帳號。

[root@deep]# userdel news

[root@deep]# userdel uucp

[root@deep]# userdel operator

[root@deep]# userdel games

如果你不用X windows 服務器,就刪掉這個帳號。

[root@deep]# userdel gopher

[root@deep]# userdel ftp

如果你不允許匿名FTP,就刪掉這個用戶帳號。

【編輯推薦】

  1. 大多數Linux包管理器存在安全隱患
  2. Linux下使用網站主機作為加密代理服務器
  3. Mac和Linux將面臨新的漏洞攻擊
責任編輯:趙寧寧 來源: 中國IT實驗室
相關推薦

2021-06-08 09:46:22

智能家居網絡安全網絡攻擊

2014-02-26 15:57:41

eLTE華為

2018-05-14 17:30:25

2019-01-15 17:40:03

華為

2022-05-09 13:37:44

VR智慧城市智慧交通

2024-05-07 13:44:57

2009-04-28 15:45:36

windows防火墻server

2025-01-20 08:30:00

2013-05-29 14:27:40

2023-01-13 21:27:49

智慧城市

2009-10-30 11:02:30

Windows數據安全

2017-09-18 10:26:05

Android OAndroid應用安裝

2016-03-17 10:20:57

2015-08-17 16:34:13

2013-08-08 22:00:18

2013-05-27 09:31:27

云計算

2019-03-07 09:13:34

身份認證API密碼

2025-04-29 02:22:00

Python技巧CLI

2015-02-27 09:20:17

Android黑莓谷歌
點贊
收藏

51CTO技術棧公眾號

伊人久久久久久久久| 国产日产欧美一区二区| 国产乱码77777777| 日韩欧美不卡| 日韩一级二级三级精品视频| 日本www在线视频| 最新国产在线观看| 在线免费高清一区二区三区| 国产网站欧美日韩免费精品在线观看| 欧美国产日韩激情| 亚洲乱色熟女一区二区三区| 国产午夜久久| 久久精品青青大伊人av| 亚洲av成人片无码| 四虎影视国产精品| 国产精品久久久久久久岛一牛影视 | 久久久久久免费精品| 日本少妇高潮喷水xxxxxxx| 一级欧美视频| 91精品91久久久中77777| 黑人巨大国产9丨视频| 国产有码在线观看| 国产精品三上| 久久国产精品免费视频| 亚洲精品国产熟女久久久| 视频免费一区二区| 欧美日韩国产免费一区二区| 波多野结衣综合网| 日韩a级作爱片一二三区免费观看| 夜夜爽av福利精品导航| 久久久精品国产网站| 四虎影成人精品a片| 7777精品| 在线综合视频播放| 成人3d动漫一区二区三区| av资源在线| 亚洲综合成人网| 三年中文高清在线观看第6集| 国产伦精品一区二区三区视频痴汉| 在线免费观看日本欧美爱情大片| 日韩精品一区二区三区蜜臀| www.久久91| 国产一区二区精品调教| 一本色道久久综合亚洲91| 日本www在线视频| 999国产在线视频| 国产精品亚洲视频| 91精品中文在线| 在线播放一级片| 日日骚欧美日韩| 日本亚洲欧洲色| 岛国av中文字幕| 免费视频一区二区三区在线观看| 色yeye香蕉凹凸一区二区av| 亚洲图片欧美另类| 中文在线综合| 亚洲成人激情图| 亚洲性图一区二区| www.一区| 欧美二区三区的天堂| 中文字幕在线综合| 天堂久久一区| 日韩欧美一区在线| 国产自偷自偷免费一区| 成人免费视频观看| 欧美老肥妇做.爰bbww| www,av在线| 亚州一区二区| 亚洲精品aⅴ中文字幕乱码| 中文字幕 亚洲一区| 95精品视频| 日本道精品一区二区三区| 日本精品久久久久久久久久| 国产精品男人的天堂| 亚洲 欧美 日韩在线| 亚洲欧美专区| 欧美一区二区视频免费观看| 老熟妇仑乱视频一区二区| 欧美123区| 5月丁香婷婷综合| 日韩精品xxx| 老汉色老汉首页av亚洲| 亚洲精品视频二区| 无码人妻丰满熟妇啪啪欧美| 99久久精品网站| 欧美激情在线观看视频| 国产成人综合欧美精品久久| 日本免费新一区视频| 亚洲aⅴ日韩av电影在线观看| 亚洲欧美一二三区| 激情综合网最新| 国产精品初高中精品久久| 天堂a√中文在线| 中文字幕免费不卡| 成人一级生活片| 91短视频版在线观看www免费| 久久久国产一区二区三区四区小说 | 国产亚洲精品久久飘花| 午夜国产在线视频| 国产精品私人影院| 四虎影院一区二区三区| 成人短视频在线| 欧美色图在线视频| 三日本三级少妇三级99| 私拍精品福利视频在线一区| 日韩在线中文字| 日本在线视频免费| 久久99精品网久久| 久久综合福利| 色婷婷av在线| 亚洲一二三区在线观看| 国产午夜精品视频一区二区三区| av在线免费播放| 色综合色综合色综合色综合色综合| 国产91在线免费| 国产aa精品| 日韩一二三区不卡| 国产亚洲精品熟女国产成人| 欧美三区视频| 国产精品主播视频| 日韩毛片在线一区二区毛片| 一区二区三区在线高清| 精品999在线| 猛男gaygay欧美视频| 九九热精品视频在线播放| 中国黄色一级视频| 91农村精品一区二区在线| 日本一级淫片演员| 九九久久国产| 亚洲欧美日韩久久久久久| 伊人国产在线观看| 久久久久久久高潮| 国产一区二区三区色淫影院| 在线观看小视频| 欧美日韩国产美女| 欧美一区二区三区粗大| 伊人色**天天综合婷婷| 海角国产乱辈乱精品视频| 91麻豆成人精品国产| 国产99久久久国产精品 | 免费观看亚洲视频大全| 在线视频日本亚洲性| 天码人妻一区二区三区在线看| 免费观看成人av| 欧美日韩精品中文字幕一区二区| 国产超级va在线视频| 欧美色区777第一页| 免费人成又黄又爽又色| 视频一区视频二区中文字幕| 欧美一区二区在线视频观看| 亚洲欧洲高清| 亚洲免费一级电影| 国产99免费视频| 国产精品一区二区在线播放 | 国产乱码精品一区二三区蜜臂 | 91精品国产入口| 91无套直看片红桃在线观看| 亚洲无线视频| 国新精品乱码一区二区三区18| 亚洲成人三级| 欧美日韩精品一区视频| 欧美日韩午夜视频| 国产福利不卡视频| 国产 日韩 亚洲 欧美| 日韩高清影视在线观看| 日韩av123| av中文字幕在线| 欧美精品xxxxbbbb| 欧美图片一区二区| 日韩福利视频导航| 久久66热这里只有精品| xxx欧美xxx| 中文字幕日韩欧美在线视频| 国产精品怡红院| 国产精品丝袜黑色高跟| 五月六月丁香婷婷| 在线看片欧美| 视频一区二区三| 美脚恋feet久草欧美| 一区国产精品视频| 国产视频在线观看免费| 亚洲国产成人精品视频| 亚洲一区二区中文字幕在线观看| 精品国内自产拍在线观看视频 | 国模视频一区| 色哟哟网站入口亚洲精品| 国产高清免费观看| 五月激情综合网| 非洲一级黄色片| 国产精品一区二区男女羞羞无遮挡| 性刺激综合网| 韩国成人在线| 在线日韩第一页| www.五月婷婷| 欧美午夜性色大片在线观看| 西西大胆午夜视频| 毛片av一区二区| 一本色道久久99精品综合| 亚洲午夜免费| 久久久久久久一| 2021av在线| 欧美久久久久久久久久 | 国产精品区一区二区三区| 国产人妻精品午夜福利免费| 老司机午夜免费精品视频| 天堂а√在线中文在线| 8x国产一区二区三区精品推荐| 色综合久久中文字幕综合网小说| 国产免费无遮挡| 亚洲最大成人网4388xx| 69xxx免费视频| 免费av网站大全久久| 青青艹视频在线| 亚洲区综合中文字幕日日| 91在线直播亚洲| 少妇一区视频| 97精品视频在线| 三级资源在线| 亚洲精品天天看| 中文在线观看av| 亚洲色图.com| 欧美夫妇交换xxx| 韩国欧美国产1区| 亚洲五月天综合| 国产精品尤物| 大胆欧美熟妇xx| 欧美黑人巨大videos精品| 日韩美女视频免费看| heyzo高清国产精品| 伦理中文字幕亚洲| 日本高清在线观看wwwww色| 日韩欧美国产一区二区在线播放 | 91精品国产91久久综合| 欧美日本亚洲| 日韩欧美黄色| 久久精品日韩| 啪啪国产精品| 久久精品99久久| 夜夜春成人影院| 国产在线观看91精品一区| 国产一区一一区高清不卡| 97久久精品国产| 色综合桃花网| 欧美性受xxx| av超碰免费在线| 草民午夜欧美限制a级福利片| 午夜视频在线播放| 欧美日韩国产成人在线免费| 中文无码精品一区二区三区| 欧美日韩在线免费视频| 中文字幕在线观看精品| 欧美日韩aaa| 国产一区二区自拍视频| 3751色影院一区二区三区| 国产精品视频a| 日韩色在线观看| 黄色a在线观看| 日韩精品免费在线视频观看| 欧美日韩国产综合视频| 国产亚洲精品美女久久久| 国产高清美女一级毛片久久| 中文字幕日韩在线播放| 搞黄网站在线观看| 亚洲视频在线免费看| 粉嫩av在线播放| www国产精品视频| 在线视频中文字幕第一页| 欧美激情欧美激情在线五月| 国产拍在线视频| 日本一区二区三区在线播放| 国精一区二区三区| 久久精品国产亚洲精品| 国产51人人成人人人人爽色哟哟| 亚洲精品美女久久| 国内精品一区视频| www国产精品com| 国产夫妻在线播放| 久久久久久亚洲精品不卡| 在线手机中文字幕| 欧美—级高清免费播放| av中文字幕在线播放| 午夜免费日韩视频| 福利精品一区| 俄罗斯精品一区二区三区| 免费成人av| 久久伊人一区| 欧美电影免费播放| 国产二区视频在线| 男人操女人的视频在线观看欧美| 蜜臀av午夜一区二区三区| 久久精品国产99久久6| 亚洲婷婷在线观看| 成人av在线播放网址| 制服 丝袜 综合 日韩 欧美| 亚洲日本电影在线| 国产女同在线观看| 黑人巨大精品欧美一区二区三区 | 91久久精品国产91久久| 免费成人蒂法| 欧美少妇一级片| 国产精品色网| 中文字幕av一区二区三区人妻少妇| 国产综合久久久久久久久久久久 | 免费成人毛片| 国产欧美日韩一区| 国产一区调教| 正在播放一区| 久久精品一区二区三区中文字幕| 大肉大捧一进一出好爽视频| 久久99久久99小草精品免视看| 第四色婷婷基地| 久久一区二区三区四区| 久久黄色免费网站| 欧美日本一道本在线视频| 老司机午夜福利视频| 色综合伊人色综合网站| 伊人成综合网站| 国产福利一区二区三区在线观看| 伊人久久影院| 欧美日韩三区四区| 在线成人h网| 一区二区三区国产好的精华液| 粉嫩av一区二区三区粉嫩| 99久久人妻精品免费二区| 久久久久青草大香线综合精品| 欧美一区二区三区粗大| 日韩欧美在线视频免费观看| 亚洲AV无码精品国产| 久热精品视频在线| 只有精品亚洲| 中文字幕99| 美女www一区二区| 超薄肉色丝袜一二三| 色噜噜狠狠成人网p站| 天天操天天操天天干| 亚洲欧美一区二区三区四区| 麻豆传媒免费在线观看| 国产美女精彩久久| 国产精品久久久久久久久久白浆 | 狠狠躁夜夜躁久久躁别揉| 樱花视频在线免费观看| 欧美成va人片在线观看| 欧美精品a∨在线观看不卡 | 老牛国产精品一区的观看方式 | 99久久精品国产网站| 久久免费少妇高潮99精品| 日韩欧美一二区| 在线中文字幕-区二区三区四区| 日韩暖暖在线视频| 久久99国内| 天美星空大象mv在线观看视频| 国产成人一区二区精品非洲| 91视频在线网站| 91久久精品一区二区三区| 成人福利小视频| 欧美激情精品久久久久久蜜臀| 欧洲午夜精品| 偷拍盗摄高潮叫床对白清晰| 蜜桃av一区| 91精品久久久久久久久久久久| 亚洲成人资源在线| 亚洲三区在线播放| 欧美怡红院视频一区二区三区| 久久的色偷偷| www.国产在线视频| 91麻豆6部合集magnet| 久久久久久久久久成人| 亚洲成人网久久久| 中文字幕高清在线播放| 日韩福利视频| 国产一区二区久久| 99久久精品久久亚洲精品| 欧美一区二区视频网站| www.综合| 亚洲国产日韩美| 国产高清无密码一区二区三区| 亚洲精品自拍视频在线观看| 色婷婷久久久亚洲一区二区三区| 日本黄色三级视频| 热久久这里只有| 999成人精品视频线3| 女性生殖扒开酷刑vk| 色综合 综合色| 国产在线二区| 久久精品五月婷婷| 国模吧视频一区| 最近中文字幕免费视频| 日韩一区二区三| 欧美色999| 欧美精品七区| 国产一区二区三区久久久| 日日噜噜夜夜狠狠久久波多野| 91精品国产综合久久精品图片| 在线免费观看黄色网址| 国产精品果冻传媒潘| 麻豆精品视频在线观看免费| 久久综合成人网| www.亚洲一区| 亚洲人成精品久久久| 欧美 日韩 国产 激情|