精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux系統(tǒng)安全基礎(chǔ)應用

安全 網(wǎng)站安全
通過過本文中所做的設(shè)置,你的Linux服務(wù)器已經(jīng)可以對絕大多數(shù)已知的安全問題和網(wǎng)絡(luò)攻擊具有免疫能力,但一名優(yōu)秀的系統(tǒng)管理員仍然要時刻注意網(wǎng)絡(luò)安全動態(tài),隨時對已經(jīng)暴露出的和潛在安全漏洞進行修補。

一、基本安全

1、賬號安全

將非登錄用戶的Shell設(shè)為/sbin/nologin,

鎖定長期不使用的賬號,

刪除無用的賬號

鎖定賬號文件passwd、shadow

鎖定文件并查看狀態(tài)

[root@localhost ~]# chattr +i /etc/passwd /etc/shadow

[root@localhost ~]# lsattr /etc/passwd /etc/shadow

—-i——– /etc/passwd

—-i——– /etc/shadow

解鎖文件并查看狀態(tài)

[root@localhost ~]# chattr -i /etc/passwd /etc/shadow

[root@localhost ~]# lsattr /etc/passwd /etc/shadow

————- /etc/passwd

————- /etc/shadow

2、密碼安全

設(shè)置密碼有效期

要求用戶下次登錄時修改密碼

適用于新建用戶:

[root@localhost ~]# vi /etc/login.defs

……

PASS_MAX_DAYS    30

適用于已有用戶:

[root@localhost ~]# chage -M 30 lisi

強制在下次登錄時更改密碼

[root@localhost ~]# chage -d 0 zhangsan

3、命令歷史、自動注銷

命令歷史限制

減少記錄的命令條數(shù)

注銷時自動清空命令歷史

[root@localhost ~]# vi /etc/profile

……

HISTSIZE=200

[root@localhost ~]# vi ~/.bash_logout

……

history -c

clear

終端自動注銷:

閑置600秒后自動注銷

[root@localhost ~]# vi ~/.bash_profile

……

export TMOUT=600

4、su命令的控制

用途及用法

用途:Substitute User,切換用戶

格式:su - 目標用戶

密碼驗證

root  到à 任意用戶, 不驗證密碼

普通用戶 à

其他用戶,驗證目標用戶的密碼

限制使用su命令的用戶

啟用pam_wheel認證模塊

將允許使用su命令的用戶加入wheel組

[root@localhost ~]# vi /etc/pam.d/su

#%PAM-1.0

auth        sufficient  pam_rootok.so

auth        required    pam_wheel.so use_uid

……

[root@localhost ~]# gpasswd -a tsengyia wheel

tsengyia

正在將用戶“tsengyia”加入到“wheel”組中

查看su操作記錄

安全日志文件:/var/log/secure

[root@localhost ~]# tail /var/log/secure

……

May  13 18:05:51 mail su: pam_unix(su-l:session): session opened for user root by tsengyia(uid=1006)

May  13 18:07:34 mail su: pam_unix(su-l:session): session opened for user jerry by tsengyia(uid=1006)

5、使用sudo機制提升權(quán)限

用途及用法

用途:以其他用戶身份(如root)執(zhí)行授權(quán)的命令

用法:sudo 授權(quán)命令

密碼驗證

初次執(zhí)行sudo命令時,驗證當前用戶的密碼

不需驗證目標用戶的密碼

[root@localhost ~]# sudo -u jerry /bin/touch /tmp/test.file

[root@localhost ~]# ls -l /tmp/test.file

-rw-r–r– 1 jerry jerry 0 07-12 05:39 /tmp/test.file

使用-u 選項指定目標用戶,缺省則為root

配置sudo授權(quán)

visudo 或者 vi  /etc/sudoers

記錄格式:用戶    主機名列表=命令程序列表

[root@localhost ~]# visudo

……

%wheel              ALL=NOPASSWD: ALL

jerry              localhost=/sbin/ifconfig

syrianer      localhost=/sbin/*,!/sbin/ifconfig,!/sbin/route

Cmnd_Alias           PKGTOOLS=/bin/rpm,/usr/bin/yum

mike                 localhost=PKGTOOLS

查看sudo操作記錄

需啟用 Defaults logfile 配置

默認日志文件:/var/log/sudo

[root@localhost ~]# visudo

……

Defaults logfile = ”/var/log/sudo”

查詢授權(quán)的sudo操作

sudo -l

二、開關(guān)機安全控制

1、BIOS安全

將第一引導設(shè)備設(shè)為當前系統(tǒng)所在硬盤

禁止從其他設(shè)備(光盤、U盤、網(wǎng)絡(luò))引導系統(tǒng)

將安全級別設(shè)為setup,并設(shè)置管理員密碼

2、禁止Ctrl+Alt+delete重新啟動機器命令

修改/etc/inittab文件,將“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注釋掉。然后重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/*

這樣便僅有root可以讀、寫或執(zhí)行上述所有腳本文件。

3、GRUB菜單安全

未經(jīng)授權(quán)禁止修改啟動參數(shù),未經(jīng)授權(quán)禁止進入指定系統(tǒng)。

密碼設(shè)置方式(grub.conf):password  明文密碼串

password  –md5  加密密碼串

密碼記錄的位置:全局部分(第一個“title”之前)

系統(tǒng)引導部分(每個“title”部分之后)

使用grub-md5-crypt獲得加密字串:

[root@localhost ~]# grub-md5-crypt

Password:

Retype password:

$1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/

修改grub.conf文件,添加密碼記錄:

[root@localhost ~]# vi /boot/grub/grub.conf

……

password –md5 $1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/

title Red Hat Enterprise Linux Server (2.6.18-194.el5)

root (hd0,0)

kernel /vmlinuz-2.6.18-194.el5 ro root=/dev/VolGroup00/LogVol00

initrd /initrd-2.6.18-194.el5.img

三、終端登陸安全

1、登陸信息

系統(tǒng)登陸信息保存在/etc/issue、/etc/issue.net 文件夾中,包括操作系統(tǒng)類型、內(nèi)核版本等。

一種思路注釋掉相關(guān)文件中的信息,如下:

#Thiswilloverwrite/etc/issueateveryboot.So,makeanychangesyou

#wanttomaketo/etc/issuehereoryouwilllosethemwhenyoureboot.

#echo\”\”>/etc/issue

#echo\”$R\”>>/etc/issue

#echo\”Kernel$(uname-r)on$a$(uname-m)\”>>/etc/issue

#cp-f/etc/issue/etc/issue.net

#echo>>/etc/issue

然后,進行如下操作:

#rm-f/etc/issue

#rm-f/etc/issue.net

#touch/etc/issue

#touch/etc/issue.net

另一只思路修改登陸信息來欺騙攻擊者:

本機登錄提示:/etc/issue

網(wǎng)絡(luò)登錄提示:/etc/issue.net

[root@localhost ~]# vi /etc/issue

Microsoft Windows Server 2008 R2

2、登錄終端設(shè)置

減少tty終端開放的個數(shù):

通過修改初始化配置文件/etc/inittab,可以減少開放的tty終端個數(shù)。

只允許4.、5、6可以登陸

[root@localhost ~]# vi /etc/inittab

……

# Run gettys in standard runlevels

#1:2345:respawn:/sbin/mingetty tty1

#2:2345:respawn:/sbin/mingetty tty2

#3:2345:respawn:/sbin/mingetty tty3

4:2345:respawn:/sbin/mingetty tty4

5:2345:respawn:/sbin/mingetty tty5

6:2345:respawn:/sbin/mingetty tty6

[root@localhost ~]# init q  //重新加載配置文件

Root用戶登陸:

還有一種思路/etc/securetty文件指定了允許root登錄的tty設(shè)備,由/bin/login程序讀取, 其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行

#tty1

#tty2

#tty3

#tty4

#tty5

#tty6

這時,root僅可在tty1終端登錄。

普通用戶登陸:

建立/etc/nologin文件禁止普通用戶登錄

刪除nologin文件或重啟后即恢復正常

[root@localhost ~]# touch /etc/nologin

[root@localhost ~]# rm -rf /etc/nologin

四、防止攻擊

1、阻止ping如果沒人能ping通您的系統(tǒng),安全性自然增加了。

為此,可以在/etc/rc.d/rc.local

文件中增加如下一行:

echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all

2、防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

orderbind,hosts

multioff

nospoofon

3.防止DoS攻擊

對系統(tǒng)所有的用戶設(shè)置資源限制可以防止DoS類型攻擊。如最大進程數(shù)和內(nèi)存使用數(shù)量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

*hardcore0

*hardrss5000

*hardnproc20

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

sessionrequired/lib/security/pam_limits.so

上面的命令禁止調(diào)試文件,限制進程數(shù)為50并且限制內(nèi)存使用為5MB。

經(jīng)過以上的設(shè)置,你的Linux服務(wù)器已經(jīng)可以對絕大多數(shù)已知的安全問題和網(wǎng)絡(luò)攻擊具有免疫能力,但一名優(yōu)秀的系統(tǒng)管理員仍然要時刻注意網(wǎng)絡(luò)安全動態(tài),隨時對已經(jīng)暴露出的和潛在安全漏洞進行修補。

責任編輯:藍雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2009-07-05 11:25:39

2011-05-16 10:23:21

2011-05-16 10:13:51

Linux優(yōu)化

2021-05-18 12:40:17

Linux指南安全

2010-03-05 09:58:45

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2011-03-24 10:18:44

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-01-04 09:33:03

2011-03-23 15:32:31

2011-03-22 16:28:59

2012-10-18 09:29:00

Linux系統(tǒng)安全系統(tǒng)安全

2009-12-31 09:22:36

2012-11-30 11:08:57

2010-03-16 17:53:23

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2011-07-26 14:57:24

Windows Vis安全模式

2011-12-20 09:57:10

2009-04-10 01:37:16

2023-10-31 09:22:49

Linux系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕综合在线观看| 国产精品美乳在线观看| av天堂一区二区| 乡村艳史在线观看| 国产女人aaa级久久久级| 成人xvideos免费视频| 国产亚洲精品码| 精品在线手机视频| 91精品国产丝袜白色高跟鞋| 日韩精品一区二区在线视频| 午夜影院在线视频| 另类成人小视频在线| 久久久久女教师免费一区| 国产成人av一区二区三区不卡| 日本午夜免费一区二区| 亚洲午夜成aⅴ人片| 亚洲 日韩 国产第一区| 亚洲AV无码一区二区三区性| 天堂va蜜桃一区二区三区| 久久视频中文字幕| 国产精品高清无码在线观看| 国产一区二区三区国产精品| 色国产综合视频| 欧美黑人在线观看| a天堂在线资源| 99视频精品在线| 91久久久在线| 黄色av一区二区| 一区二区三区导航| 久久中文字幕视频| 山东少妇露脸刺激对白在线| 精品网站aaa| 91精品麻豆日日躁夜夜躁| 激情综合网俺也去| 美女网站在线看| 亚洲最新在线观看| 黄黄视频在线观看| 在线观看av黄网站永久| 久久综合九色综合欧美亚洲| 国产高清精品一区二区三区| 国产精品毛片一区视频播| 日韩国产欧美在线播放| 91精品国产99久久久久久| 欧美日韩激情在线观看| 91麻豆精品国产91久久久平台| 国产一区二区日韩| 欧美老熟妇乱大交xxxxx| 都市激情亚洲| 精品日韩欧美在线| 久久久精品视频国产| 超级碰碰久久| 日韩欧美a级成人黄色| 成人性生活视频免费看| 538在线观看| 亚洲国产精品精华液网站| 久久视频免费在线| a毛片在线观看| 亚洲精品国产高清久久伦理二区| 在线观看精品视频| 亚洲视频tv| 成人欧美一区二区三区| 在线电影看在线一区二区三区| 婷婷在线视频| 欧美精彩视频一区二区三区| 日韩三级电影免费观看| 国产69久久| 中文字幕免费不卡在线| 性欧美大战久久久久久久免费观看| 国产日产精品久久久久久婷婷| 久久精品综合网| 色爱区成人综合网| 777电影在线观看| 亚洲丝袜自拍清纯另类| www成人免费| 美女搞黄视频在线观看| 欧洲另类一二三四区| 中文av一区二区三区| av一级久久| 精品免费视频一区二区| 在线天堂www在线国语对白| 亚洲bt欧美bt精品777| 国产午夜精品全部视频在线播放 | 精品福利视频一区二区三区| 亚洲无人区码一码二码三码| 色婷婷久久久| 色综合亚洲精品激情狠狠| 成人免费视频国产免费观看| 欧美日韩国内| 欧美一级大片在线免费观看| 制服丝袜在线一区| 国产成人在线观看免费网站| 精品欧美日韩| 暖暖日本在线观看| 亚洲高清三级视频| 9久久婷婷国产综合精品性色 | 国产日产一区二区| 亚洲h在线观看| 天天爱天天操天天干| 欧美2区3区4区| 亚洲免费视频网站| 男的操女的网站| 国产精品一国产精品k频道56| 国产91精品网站| 精品国精品国产自在久不卡| 久久亚洲私人国产精品va媚药| 午夜免费电影一区在线观看| 免费男女羞羞的视频网站在线观看| 欧美特级www| 色姑娘综合天天| 久久最新网址| 欧美激情在线视频二区| 中文字幕日本视频| 成人黄色a**站在线观看| 亚洲黄色一区二区三区| 国产激情在线播放| 欧美一级高清片在线观看| 国产ts丝袜人妖系列视频 | 99re8在线精品视频免费播放| 杨幂一区欧美专区| 天堂在线中文网官网| 欧美一区二区三区免费观看视频| 久久久久亚洲av成人无码电影| 在线精品小视频| 国产精品女人网站| 亚洲日本香蕉视频| 樱花草国产18久久久久| 久久撸在线视频| 亚洲欧美日本伦理| 久久免费视频在线观看| 国产美女免费看| 国产精品国模大尺度视频| 麻豆传传媒久久久爱| 久久大胆人体视频| 欧美黑人xxxx| 99热这里是精品| 中文字幕欧美激情一区| 北条麻妃av高潮尖叫在线观看| 久久狠狠久久| 68精品久久久久久欧美| 亚洲精品无amm毛片| 亚洲欧美日韩国产综合| 国产无遮挡猛进猛出免费软件| 国产成人精品免费视| 欧美一区二三区| 色播色播色播色播色播在线 | av网站手机在线观看| 日韩精品一区二区三区中文字幕| 久久夜色撩人精品| 国产精品自拍电影| 亚洲视频资源在线| 久久久精品视频国产| 欧美在线亚洲综合一区| 91社区国产高清| 18网站在线观看| 日韩视频在线你懂得| 久久久久成人精品无码| 国产91丝袜在线播放九色| 精品嫩模一区二区三区| 香蕉大人久久国产成人av| 美日韩丰满少妇在线观看| 99久久精品国产一区二区成人| 亚洲视频在线一区观看| 日本人dh亚洲人ⅹxx| 欧美成人国产| 国产伦视频一区二区三区| 国内精彩免费自拍视频在线观看网址| 亚洲精品国精品久久99热一| 婷婷激情五月网| 久久精品欧美一区二区三区不卡| 成人精品小视频| 日韩欧美午夜| 亚洲va码欧洲m码| 欧美wwww| 日韩理论片久久| 中文字幕男人天堂| 综合久久久久久| 无码国产69精品久久久久网站| 亚洲免费播放| 五月天亚洲综合情| 国内精品视频| 91成人天堂久久成人| 国产在线视频福利| 欧美一区永久视频免费观看| 日本熟妇毛茸茸丰满| 国产亚洲欧美色| 天堂av手机在线| 亚洲国产片色| 亚洲bbw性色大片| 午夜日韩影院| 国产精品成人观看视频国产奇米| 国产黄色小视频在线| 亚洲国产美女久久久久| 一区二区视频网站| 亚洲一区二区四区蜜桃| 一区二区三区久久久久| 国产福利一区在线| 日本一极黄色片| 欧美精品97| 视频一区亚洲| 极品束缚调教一区二区网站| 国产精品视频资源| 182在线视频观看| 色爱精品视频一区| 天天干免费视频| 91精品国产综合久久久蜜臀粉嫩| 91九色丨porny丨肉丝| 国产精品国产自产拍在线| 中文字幕精品久久久| 久久精品国产亚洲高清剧情介绍| 日本xxxxxxxxxx75| 国产精品久久久久久久久久10秀| 久久精品一二三区| 久久一级大片| 国产精品一二区| 无码小电影在线观看网站免费| 久久艳片www.17c.com | 久久色视频免费观看| 韩国三级丰满少妇高潮| 男男成人高潮片免费网站| 黄色大片在线免费看| 亚洲大全视频| 神马影院一区二区| 日韩精品免费一区二区夜夜嗨| 亚洲综合色av| 色综合视频一区二区三区44| 日本在线精品视频| 色老头在线一区二区三区| 欧美高清性猛交| 成人影院在线看| 在线午夜精品自拍| 黄色网址在线播放| 日韩电影中文字幕在线| 亚洲第一黄色片| 日韩欧美精品三级| 国产精品亚洲lv粉色| 欧美日韩高清不卡| 国产亚洲久一区二区| 日本韩国视频一区二区| 在线免费黄色av| 欧美午夜www高清视频| 粉嫩aⅴ一区二区三区| 亚洲综合精品自拍| 久久精品一区二区三| 亚洲丝袜精品丝袜在线| 久久高清内射无套| 亚洲欧洲无码一区二区三区| 日日碰狠狠添天天爽| 国产精品第五页| 精品国产视频一区二区三区| 中文字幕一区二区三区四区| 国产传媒视频在线| 国产精品日日摸夜夜摸av| 青青青视频在线播放| 欧美国产禁国产网站cc| 国产一级淫片久久久片a级| 国产精品素人一区二区| 日本二区三区视频| 亚洲欧美另类久久久精品| 国产稀缺精品盗摄盗拍| 亚洲激情中文1区| 久久99久久98精品免观看软件 | 国产日韩欧美精品在线观看| 极品裸体白嫩激情啪啪国产精品| 精品人妻少妇一区二区| 日韩一区二区免费看| 美女福利视频在线| 日韩高清不卡在线| 91小视频在线播放| 国产91丝袜在线播放九色| 欧美bbbbb性bbbbb视频| 国产欧美中文在线| 秋霞欧美一区二区三区视频免费| 亚洲免费av观看| 日本在线观看视频网站| 色婷婷久久久综合中文字幕| 91超薄丝袜肉丝一区二区| 日韩一区二区在线观看视频播放| 欧美 日韩 国产 成人 在线 91| 日韩电影中文字幕一区| 男人资源在线播放| 97视频免费观看| 99久久久国产精品免费调教网站| 成人写真福利网| 激情小说一区| 亚洲国产欧洲综合997久久 | 日韩在线第三页| 国产一区二区在线观看视频| 荫蒂被男人添免费视频| 国产精品三级视频| 日韩精品成人一区| 欧美日韩在线免费视频| 高潮毛片7777777毛片| 亚洲一区二区国产| 国产三级伦理在线| 国产精品高精视频免费| 免费精品一区| 少妇免费毛片久久久久久久久| 欧美激情1区2区| 午夜dv内射一区二区| 国产91丝袜在线18| 91狠狠综合久久久久久| 性欧美疯狂xxxxbbbb| 一级片在线观看视频| 日韩精品在线影院| 羞羞视频在线免费国产| 国产精品久久久久久久久久东京| silk一区二区三区精品视频| 影音先锋欧美在线| 丝袜亚洲另类欧美| 少妇极品熟妇人妻无码| 国产精品久久久久aaaa| 亚洲图片在线视频| 亚洲精品一区二区三区精华液 | 2019国产精品自在线拍国产不卡| 欧美日韩伦理一区二区| 久久综合色一本| 欧美三级视频| 中文字幕线观看| 久久久精品免费免费| 精品久久免费视频| 欧美一区二区网站| a√在线中文网新版址在线| 26uuu久久噜噜噜噜| 国产福利一区二区精品秒拍| a级黄色片网站| 久久国产精品72免费观看| 婷婷色一区二区三区| 欧美性猛交xxxx富婆弯腰| 色婷婷av一区二区三| 久久91亚洲人成电影网站| av国产精品| 熟女视频一区二区三区| 免费高清在线一区| 免费看污片的网站| 色婷婷av久久久久久久| 日韩av成人| 97婷婷大伊香蕉精品视频| 成人香蕉社区| 97干在线视频| 成人av动漫在线| 国产午夜视频在线| 亚洲国产精品美女| av在线理伦电影| 精品一区二区不卡| 99国产精品久久久久久久成人热| 中文成人无字幕乱码精品区| 亚洲午夜在线观看视频在线| 好吊色视频一区二区| 午夜免费久久久久| 天美av一区二区三区久久| 国产a级一级片| 久久精品亚洲精品国产欧美 | 丝袜亚洲精品中文字幕一区| 婷婷色一区二区三区| 欧美午夜精品久久久久久超碰| 成人影院免费观看| 国产日韩换脸av一区在线观看| 99国产**精品****| 三级网站免费看| 亚洲综合视频在线| 天天干天天舔天天射| 人体精品一二三区| 欧美精品一区二区三区中文字幕 | 国产成人免费xxxxxxxx| 日本a在线观看| 亚洲女成人图区| 国产精品美女午夜爽爽| 欧美 国产 精品| 99久久精品国产导航| 高潮毛片又色又爽免费| 日日摸夜夜添一区| 亚洲一区二区电影| 亚洲 高清 成人 动漫| 国产日本欧洲亚洲| 国产视频手机在线| 性欧美长视频免费观看不卡| 激情五月色综合国产精品| 岛国毛片在线播放| 亚洲午夜精品一区二区三区他趣| 午夜在线观看视频18| 国产色婷婷国产综合在线理论片a| 亚洲国产日韩欧美在线| 久久久久9999| 欧美日韩久久久久久| 黄色的视频在线观看| 欧美成人一区二区在线| 久久99深爱久久99精品| 日韩三级小视频| 精品国模在线视频| 国产精品2023| jizz18女人| 精品久久久久久国产91| 最新真实国产在线视频| 国产伦精品一区二区三区高清版 | 亚洲一级网站| 国产福利在线导航| 亚洲国产高清高潮精品美女| 久久日本片精品aaaaa国产| 青草青青在线视频| 国产精品女上位|