精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

增強Linux/Unix服務器系統安全很簡單!

安全
以下的文章主要描述的是增強Linux/Unix服務器系統安全的實際操作步驟,以下就是對爭強其安全的實際操作流程的描述。

以下的文章主要是介紹增強Linux/Unix服務器系統安全的實際操作流程,眾所周知,網絡安全的地位十分的重要,而服務器是網絡安全中最關鍵的環節之一。Linux被認為是一個比較安全的Internet服務器。

作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。 增強Linux/Unix服務器系統安全介紹 增強Linux/Unix服務器系統安全介紹[2] 增強Linux/Unix服務器系統安全介紹[3] 增強Linux/Unix服務器系統安全介紹[4] 眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環節。

Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。然而,相對于這些系統本身的安全漏洞,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。

服務器上運行的服務越多,不當的配置出現的機會也就越多,出現安全問題的可能性就越大。對此,本文將介紹一些增強Linux/Unix服務器系統安全性的知識。

增強Linux/Unix服務器系統安全介紹方案一、系統安全記錄文件

操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果您的系統是直接連到Internet,您發現有很多人對您的系統做Telnet/FTP登錄嘗試,可以運行"#more /var/log/secure   grep refused"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

增強Linux/Unix服務器系統安全介紹方案二、啟動和登錄安全性

1.BIOS安全

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

2.用戶口令

用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當的口令是難于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當您第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。

可以用下面的命令刪除賬號。

# userdel用戶名

或者用以下的命令刪除組用戶賬號。

 

# groupdel username

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

# chattr +i /etc/passwd # chattr +i /etc/shadow # chattr +i /etc/group # chattr +i /etc/gshadow

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/*

這樣便僅有root可以讀、寫或執行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

auth sufficient /lib/security/pam_rootok.so debug auth required /lib/security/pam_wheel.so group=isd

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:

# usermod -G10 admin

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以編輯/etc/rc.d/rc.local將輸出系統信息的如下行注釋掉。

# This will overwrite /etc/issue at every boot. So, make any changes you # want to make to /etc/issue here or you will lose them when you reboot. # echo "">/etc/issue # echo "$R" 》/etc/issue # echo "Kernel $(uname -r) on $a $(uname -m)" 》/etc/issue # cp -f /etc/issue /etc/issue.net # echo 》/etc/issue

然后,進行如下操作:#p#

增強Linux/Unix服務器系統安全介紹方案三、限制網絡訪問

1.NFS訪問

如果您使用NFS網絡文件系統服務,應該確保您的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。編輯文件/etc/exports并加入如下兩行。

/dir/to/export host1.mydomain.com(ro,root_squash) /dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是您想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。為了使改動生效,運行如下命令。

# /usr/sbin/exportfs -a

2.Inetd設置

首先要確認/etc/inetd.conf的所有者是root,且文件權限設置為600。設置完成后,可以使用"stat"命令進行檢查。

# chmod 600 /etc/inetd.conf

然后,編輯/etc/inetd.conf禁止以下服務。

ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

如果您安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運行如下命令:

#killall -HUP inetd

默認情況下,多數Linux系統允許所有的請求,而用TCP_WRAPPERS增強系統安全性是舉手之勞,您可以修改/etc/hosts.deny和/etc/hosts.allow來增加訪問限制。例如,將/etc/hosts.deny設為"ALL: ALL"可以默認拒絕所有訪問。然后在/etc/hosts.allow文件中添加允許的訪問。例如,"sshd: 192.168.1.10/255.255.255.0 gate.openarch.com"表示允許IP地址192.168.1.10和主機名gate.openarch.com允許通過SSH連接。

配置完成后,可以用tcpdchk檢查:

# tcpdchk

tcpchk是TCP_Wrapper配置檢查工具,它檢查您的tcp wrapper配置并報告所有發現的潛在/存在的問題。

3.登錄終端設置

 

/etc/securetty文件指定了允許root登錄的tty設備,由/bin/login程序讀取,其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行。

# tty1 # tty2 # tty3 # tty4 # tty5 # tty6

這時,root僅可在tty1終端登錄。

4.避免顯示系統和版本信息。

如果您希望遠程登錄用戶看不到系統和版本信息,可以通過一下操作改變/etc/inetd.conf文件:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

加-h表示telnet不顯示系統信息,而僅僅顯示"login:"。

增強Linux/Unix服務器系統安全介紹方案四、防止攻擊

1.阻止ping 如果沒人能ping通您的系統,安全性自然增加了。為此,可以在/etc/rc.d/rc.local文件中增加如下一行:

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

2.防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

order bind,hosts  multi off  nospoof on

3.防止DoS攻擊

對系統所有的用戶設置資源限制可以防止DoS類型攻擊。如最大進程數和內存使用數量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

* hard core 0   * hard rss 5000   * hard nproc 20

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

session required /lib/security/pam_limits.so

上面的命令禁止調試文件,限制進程數為50并且限制內存使用為5MB。

經過以上的設置,您的Linux服務器已經可以對絕大多數已知的安全問題和網絡攻擊具有免疫能力,但一名優秀的系統管理員仍然要時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。 以上的相關內容就是對增強Linux/Unix服務器系統安全的介紹,望你能有所收獲。

責任編輯:佚名 來源: ZDNet China至頂網
相關推薦

2009-06-16 15:23:53

2011-03-23 14:11:15

安全Unix系統

2011-03-23 14:00:44

2011-03-22 16:45:00

2009-08-25 12:37:38

個人服務器架設

2009-09-18 13:00:20

2010-03-16 15:12:41

Linux系統

2010-04-30 16:31:46

Unix系統

2009-06-20 09:14:48

2011-03-23 14:28:29

安全Unix系統find

2012-06-05 10:02:31

2010-04-07 10:15:04

Unix操作系統

2009-06-20 18:33:41

2010-04-07 18:51:26

2010-04-14 17:54:06

2011-03-23 13:59:43

2011-02-21 10:31:24

2015-05-08 12:14:09

Lynis安全工具掃描

2009-07-15 09:23:52

2010-04-15 17:44:59

點贊
收藏

51CTO技術棧公眾號

久久久久久国产精品三级玉女聊斋| 性做久久久久久免费观看| 国产在线观看一区二区三区| 免费黄色国产视频| 视频在线一区| 欧美日韩一区二区免费视频| 亚洲综合首页| 欧美 日韩 综合| 日韩专区在线视频| 欧美另类精品xxxx孕妇| 国产精品无码久久久久一区二区| 成人免费网站www网站高清| 中文字幕av在线一区二区三区| 96pao国产成视频永久免费| 中日韩黄色大片| 小处雏高清一区二区三区| 亚洲国产欧美一区二区三区同亚洲| 日韩视频免费在线播放| av在线播放国产| 91理论电影在线观看| 国产精品丝袜白浆摸在线| 久久久一区二区三区四区| 成人羞羞视频在线看网址| 亚洲大尺度美女在线| 亚洲免费av一区| a一区二区三区| 亚洲一区二区三区在线看| 亚洲精品日韩精品| 男女视频在线观看| 成人一区二区视频| 91最新在线免费观看| 免费黄色av片| 在线亚洲免费| 欧美精品aaa| 97成人资源站| 久久理论电影| 国产一区二区精品丝袜| 日本69式三人交| 视频一区中文字幕精品| 7777精品伊人久久久大香线蕉完整版 | 蜜桃av.网站在线观看| 中文字幕乱码久久午夜不卡| 久久精品二区| 色窝窝无码一区二区三区成人网站 | 九九99久久精品在免费线bt| 欧美性色黄大片| av动漫在线观看| 国产盗摄——sm在线视频| 一区二区三区不卡在线观看| 国产香蕉一区二区三区| 浪潮av一区| 亚洲私人黄色宅男| 亚洲综合视频一区| 日本精品在线| 国产精品国产三级国产a| 欧美自拍资源在线| 国产一级在线| 久久精品一区四区| 欧美日韩一区二区视频在线| 三级在线播放| 久久精品欧美一区二区三区麻豆| 乱一区二区三区在线播放| 熟妇人妻中文av无码| 99视频一区二区| 久久riav二区三区| 免费在线看v| 国产色综合久久| 日韩欧美亚洲日产国| 岛国在线大片| 中文字幕一区二区不卡| 国产高潮呻吟久久久| 制服丝袜在线播放| 亚洲成av人影院在线观看网| 国产h视频在线播放| 成人爽a毛片免费啪啪| 欧洲亚洲国产日韩| 天天做天天干天天操| 日本精品一区二区三区在线观看视频| 4438亚洲最大| 老司机午夜免费福利| 伊人久久大香线蕉无限次| 伊人久久精品视频| 手机在线免费看毛片| 亚洲三级观看| 国产精品久久不能| 99热这里只有精品99| av在线这里只有精品| 日韩精品一区二区三区色偷偷| 欧美视频综合| 亚洲天堂久久久久久久| 免费人成在线观看视频播放| 欧美大胆成人| 日韩欧美中文字幕精品| 中文字幕xxx| 婷婷丁香综合| 欧美制服第一页| 国产精品久久久久久在线| 成人高清在线视频| 亚洲巨乳在线观看| 国产盗摄在线视频网站| 欧美亚洲综合色| 国产免费无码一区二区| 国产一区二区三区91| 欧美激情一区二区三区久久久 | 欧洲不卡av| 五月婷婷另类国产| 国产精品区在线| 日本妇女一区| 久久91精品国产| 国产精品自拍第一页| 粉嫩一区二区三区性色av| 日韩av一级大片| 不卡的av影片| 这里只有精品电影| 一级片视频免费看| 亚洲国产一区二区精品专区| 成人黄色午夜影院| 可以在线观看的黄色| 一区二区三区精品| 毛片毛片毛片毛| 禁果av一区二区三区| 亚州国产精品久久久| 国产三级小视频| 国产精品欧美精品| 99999精品视频| а√中文在线天堂精品| 久久精品成人动漫| 自拍偷拍色综合| 久久品道一品道久久精品| 天天做天天躁天天躁| 热久久久久久| 在线观看视频99| 日本三级黄色大片| 国产aⅴ综合色| 久久精品在线免费视频| 日韩久久一区| 日韩在线视频观看| 国产情侣小视频| 久久久国际精品| 成人黄色片视频| 亚洲国产合集| 欧美性资源免费| 婷婷开心激情网| 亚洲成在人线在线播放| 少妇熟女视频一区二区三区| 欧美福利视频| 亚洲综合在线中文字幕| 韩国av网站在线| 91精品在线一区二区| 免费成人美女女在线观看| 蜜桃视频在线观看一区| 亚洲日本精品| 欧美在线一级| 操91在线视频| 亚洲国产精品国自产拍久久| 亚洲在线视频一区| 男女性杂交内射妇女bbwxz| 欧美色123| 国产尤物91| av毛片午夜不卡高**水| 日韩电视剧在线观看免费网站| 欧美日韩精品区| 久久嫩草精品久久久精品一| 老熟妇仑乱视频一区二区| 日韩dvd碟片| 亚洲自拍中文字幕| 2021天堂中文幕一二区在线观| 精品盗摄一区二区三区| 久久久精品免费看| 国产亚洲一二三区| 天天操狠狠操夜夜操| 91精品电影| 国产精品区二区三区日本| 男人久久天堂| 伊人青青综合网站| 国产精品无码一区二区桃花视频 | 色播视频在线播放| 91视频你懂的| 久久精品影视大全| 午夜激情一区| 欧美另类网站| 久久国际精品| 欧美在线精品免播放器视频| 91精品国产91久久久久游泳池| 6080午夜不卡| 国产乡下妇女做爰| 国产精品嫩草影院av蜜臀| 不卡的一区二区| 另类国产ts人妖高潮视频| 中日韩在线视频| 成人性生交大片免费看96| 国产精品91在线观看| 少女频道在线观看免费播放电视剧| 亚洲激情视频网| 中文字幕一区二区三区人妻四季| 亚洲综合一区二区三区| 久久精品三级视频| 成人精品免费网站| 欧美成年人视频在线观看| 亚洲欧洲视频| 精品少妇人妻av一区二区| 曰本一区二区三区视频| 国产精品精品软件视频| 久久久久久久性潮| 欧美另类在线观看| 超碰97在线免费观看| 精品久久久久久最新网址| 国产三级理论片| 婷婷国产在线综合| 校园春色 亚洲| 中文乱码免费一区二区| 亚洲av成人精品一区二区三区 | 精品久久久久久久久久久久久| 少妇高潮惨叫久久久久| www国产成人免费观看视频 深夜成人网| 天天操狠狠操夜夜操| 丝袜诱惑制服诱惑色一区在线观看| 亚洲激情免费视频| 婷婷综合亚洲| 亚洲 国产 日韩 综合一区| 窝窝社区一区二区| 国产成人亚洲欧美| 久久久91麻豆精品国产一区| 国产精品欧美久久久| 亚洲最新无码中文字幕久久| 欧美大片免费观看| 久久久久久久久免费视频| 国产亚洲欧美一区| 你懂的免费在线观看视频网站| 亚洲国产精品一区二区三区| www.日本在线观看| 欧美一区二区福利在线| 亚洲视频一区二区三区四区| 日本精品视频一区二区三区| 国产成人综合欧美精品久久| 亚洲第一av色| 国产真人真事毛片| 一区二区三区高清在线| 欧美丰满艳妇bbwbbw| 亚洲视频1区2区| 青青操在线视频观看| 国产精品麻豆网站| 欧美日韩国产一二三区| 日本一区免费视频| 纪美影视在线观看电视版使用方法| 久久久美女毛片| 精品无码一区二区三区| 91看片淫黄大片一级在线观看| 精品视频站长推荐| 91老师片黄在线观看| 无码h肉动漫在线观看| 久久久久综合网| 国产肥白大熟妇bbbb视频| 国产亚洲欧美中文| 超碰人人干人人| 中文字幕一区日韩精品欧美| 日本一二三区在线观看| 亚洲美女淫视频| 青青草精品在线视频| 一区二区日韩av| 国产大片aaa| 福利精品视频在线| 亚洲av无码不卡| 欧美日韩久久一区| av中文字幕在线免费观看| 日韩美一区二区三区| 人妻少妇精品无码专区久久| 日韩av中文字幕在线| 黄色小视频在线免费观看| 中国日韩欧美久久久久久久久| 五月天婷婷在线视频| 麻豆成人在线看| 欧美xxxx性xxxxx高清| 91国产中文字幕| 四虎成人在线| www日韩av| 综合国产视频| 最新欧美日韩亚洲| 伊人久久综合| 黄色片在线免费| 国产福利一区在线观看| av网站有哪些| 国产精品久久久久久一区二区三区| 永久久久久久久| 欧美日韩另类字幕中文| 一级片免费网站| 亚洲国产成人精品久久久国产成人一区| 日韩大胆视频| 另类专区欧美制服同性| 最近在线中文字幕| 91亚洲国产成人精品性色| 久久香蕉网站| 久久免费视频2| 国产亚洲亚洲| 在线观看中文av| 91麻豆福利精品推荐| 精品人妻伦九区久久aaa片| 懂色av影视一区二区三区| 一级做a爱片久久毛片| 亚洲国产精品福利| 嫩草在线视频| 人人爽久久涩噜噜噜网站| 国产999精品在线观看| 蜜桃日韩视频| 欧美在线二区| 亚洲最大综合网| 97久久精品人人澡人人爽| 日本高清一二三区| 在线视频一区二区三区| 欧美77777| 久久久精品久久久久| 最新欧美电影| 久久99精品国产一区二区三区| 91精品在线观看国产| 亚洲精品乱码久久久久久自慰| 国产99久久久国产精品潘金网站| 国产欧美小视频| 欧美午夜视频一区二区| 亚洲精品国产精品乱码不卡| 日韩一级裸体免费视频| 亚洲一区二区三区四区| 久久国产精品一区二区三区| 国产精品啊v在线| 精品国产鲁一鲁一区二区三区| 国产女同互慰高潮91漫画| 国产免费观看av| 亚洲国产欧美精品| 激情av在线播放| 5566av亚洲| 91精品秘密在线观看| 天堂网在线免费观看| 久久久久久久免费视频了| 久久久久久久极品| 亚洲第一精品福利| 久草在线视频福利| 97人人模人人爽视频一区二区| 国产精品久久久久久麻豆一区软件 | av黄色在线观看| 国产精品成久久久久三级| 综合亚洲自拍| 人妻有码中文字幕| 久久亚洲综合av| 亚洲另类在线观看| 亚洲免费高清视频| 欧美一区久久久| 日韩精品伦理第一区| 日韩1区2区3区| 波多野结衣家庭教师在线观看| 在线观看91视频| 在线观看h片| 成人久久精品视频| 一本到12不卡视频在线dvd| 欧美激情第四页| 亚洲精品久久嫩草网站秘色| 精品人妻一区二区三区三区四区| 欧美大奶子在线| 国产伦乱精品| 国产免费一区二区三区视频| 久久你懂得1024| 中文字幕你懂的| 久久久av电影| 中文字幕一区二区三区日韩精品| 一卡二卡三卡视频| 久久一区二区三区国产精品| 中文字幕av久久爽| 久久成人精品视频| 国产精品色在线网站| 噜噜噜久久亚洲精品国产品麻豆| 国产午夜三级一区二区三| 怡红院成永久免费人全部视频| 日韩在线资源网| 日韩中文字幕无砖| 亚洲熟妇国产熟妇肥婆| 国产性天天综合网| 国产区精品在线| 久久久欧美一区二区| 亚洲福利网站| 激情在线观看视频| 亚洲一卡二卡三卡四卡五卡| 视频一区二区三区在线看免费看| 国产精品成人一区| 一区二区中文| 特级西西人体4444xxxx| 欧美三级中文字幕在线观看| 尤物yw193can在线观看| 欧美精彩一区二区三区| 精彩视频一区二区| 日韩xxxxxxxxx| 神马久久久久久| 国产精品成人自拍| 天堂在线资源视频| 亚洲国产日韩a在线播放性色| 猫咪在线永久网站| 亚洲www视频| 视频一区二区不卡| 精品视频久久久久| 色综合伊人色综合网站| 精品淫伦v久久水蜜桃| 欧美伦理片在线观看| 亚洲高清三级视频|