欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > 增強Linux和Unix服務器安全性的方法詳解

增強Linux和Unix服務器安全性的方法詳解

熱門標簽:物超所值的400電話申請 百應電銷機器人靠譜嗎 申請400電話號碼多少錢 如何在各種地圖標注自己的地址 菏澤crm外呼系統價格 遼寧電銷平臺外呼系統軟件 信陽銷售外呼系統招商 coreldraw地圖標注 營銷電銷機器人招商

網絡安全是一個十分主要的課題,而服務器是網絡安全中最主要的環節。Linux被以為是一個比擬安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中覺察有安全漏洞,Internet上去自全球各地的意愿者會積極修補它。但是,系統維護員往往無法及時地得到信息并執行更正,這就給黑客以可乘之機。但是,相關于這些系統自身的安全漏洞,更多的安全疑問是由不當的配置形成的,可以議決適當的配置來防止。服務器上運轉的服務越多,不當的配置呈現的時機也就越多,呈現安全疑問的能夠性就越大。

眾所周知,網絡安全是一個非常重要的課題,而 Linux 和 unix 又是一種服務器上運行最廣告的操作系統,下面本文將就加強一些適當的配置來防止一些安全問題的發生,以增強Linux/Unix服務器系統安全性。

一、系統安全記錄文件

操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果您的系統是直接連到Internet,您發現有很多人對您的系統做Telnet/FTP登錄嘗試,可以運行"#more /var/log/secure grep refused"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

二、啟動和登錄安全性

1.BIOS安全

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

2.用戶口令

用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當的口令是難于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當您第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。

可以用下面的命令刪除賬號。

# userdel用戶名

或者用以下的命令刪除組用戶賬號。

# groupdel username

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

# chattr +i /etc/passwd

# chattr +i /etc/shadow

# chattr +i /etc/group

# chattr +i /etc/gshadow

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/*

這樣便僅有root可以讀、寫或執行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

auth sufficient /lib/security/pam_rootok.so debug

auth required /lib/security/pam_wheel.so group=isd

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:

# usermod -G10 admin

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息??梢跃庉?etc/rc.d/rc.local將輸出系統信息的如下行注釋掉。

# This will overwrite /etc/issue at every boot. So, make any changes you

# want to make to /etc/issue here or you will lose them when you reboot.

# echo "" > /etc/issue

# echo "$R" >> /etc/issue

# echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue

# cp -f /etc/issue /etc/issue.net

# echo >> /etc/issue

然后,進行如下操作:

# rm -f /etc/issue

# rm -f /etc/issue.net

# touch /etc/issue

# touch /etc/issue.net

三、限制網絡訪問

1.NFS訪問

如果您使用NFS網絡文件系統服務,應該確保您的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。編輯文件/etc/exports并加入如下兩行。

/dir/to/export host1.mydomain.com(ro,root_squash)

/dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是您想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。為了使改動生效,運行如下命令。

# /usr/sbin/exportfs -a

2.Inetd設置

首先要確認/etc/inetd.conf的所有者是root,且文件權限設置為600。設置完成后,可以使用"stat"命令進行檢查。

# chmod 600 /etc/inetd.conf

然后,編輯/etc/inetd.conf禁止以下服務。

ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

如果您安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運行如下命令:

#killall -HUP inetd

默認情況下,多數Linux系統允許所有的請求,而用TCP_WRAPPERS增強系統安全性是舉手之勞,您可以修改/etc /hosts.deny和/etc/hosts.allow來增加訪問限制。例如,將/etc/hosts.deny設為"ALL: ALL"可以默認拒絕所有訪問。然后在/etc/hosts.allow文件中添加允許的訪問。例如,"sshd: 192.168.1.10/255.255.255.0 gate.openarch.com"表示允許IP地址192.168.1.10和主機名gate.openarch.com允許通過SSH連接。

配置完成后,可以用tcpdchk檢查:

# tcpdchk 

tcpchk是TCP_Wrapper配置檢查工具,它檢查您的tcp wrapper配置并報告所有發現的潛在/存在的問題。

3.登錄終端設置

/etc/securetty文件指定了允許root登錄的tty設備,由/bin/login程序讀取,其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行。

# tty1

# tty2

# tty3

# tty4

# tty5

# tty6

這時,root僅可在tty1終端登錄。

4.避免顯示系統和版本信息。

如果您希望遠程登錄用戶看不到系統和版本信息,可以通過一下操作改變/etc/inetd.conf文件:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -

加-h表示telnet不顯示系統信息,而僅僅顯示"login:"。

四、防止攻擊

1.阻止ping 如果沒人能ping通您的系統,安全性自然增加了。為此,可以在/etc/rc.d/rc.local文件中增加如下一行:

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

2.防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

order bind,hosts

multi off

nospoof on 

3.防止DoS攻擊

對系統所有的用戶設置資源限制可以防止DoS類型攻擊。如最大進程數和內存使用數量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

  • * hard core 0
  • * hard rss 5000
  • * hard nproc 20

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

session required /lib/security/pam_limits.so

上面的命令禁止調試文件,限制進程數為50并且限制內存使用為5MB。

經過以上的設置,您的Linux服務器已經可以對絕大多數已知的安全問題和網絡攻擊具有免疫能力,但一名優秀的系統管理員仍然要時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。如果你想了解更多相關內容請查看下面相關鏈接

標簽:江西 瀘州 玉樹 內江 江門 泰安 廈門 湖北

巨人網絡通訊聲明:本文標題《增強Linux和Unix服務器安全性的方法詳解》,本文關鍵詞  增強,Linux,和,Unix,服務器,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《增強Linux和Unix服務器安全性的方法詳解》相關的同類信息!
  • 本頁收集關于增強Linux和Unix服務器安全性的方法詳解的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    日本69式三人交| 欧美成人三级在线| 1024成人网| 成人精品亚洲人成在线| 三上悠亚作品在线观看| 香港三日本8a三级少妇三级99| 欧美日韩一区小说| 亚洲午夜电影在线| 女性生殖扒开酷刑vk| 欧美日韩国产精品成人| 亚洲高清免费视频| 欧美图片自拍偷拍| 777xxx欧美| 麻豆中文一区二区| 亚洲国产日韩一区无码精品久久久| 精品少妇一区二区三区免费观看| 日本人妖一区二区| x88av在线| 国产精品少妇自拍| 不卡av在线网| 欧美亚洲禁片免费| 亚洲福利一二三区| 51调教丨国产调教视频| 欧美精品一区二区三区很污很色的 | 国产真实乱偷精品视频免| 亚欧精品视频一区二区三区| 国产欧美日韩在线观看| 成人伦理片在线| 欧美亚洲国产怡红院影院| 亚洲成av人片观看| 久久亚洲AV无码专区成人国产| 久久久精品一品道一区| 成人在线视频首页| 欧美三日本三级三级在线播放| 亚洲成人av中文| 无码一区二区三区在线| 国产欧美综合在线| 91色porny在线视频| 69av一区二区三区| 久久99国产精品久久99果冻传媒| 亚洲AV无码成人精品区明星换面| 国产精品高潮呻吟久久| 性感美女一区二区三区| 久久网站热最新地址| www.视频一区| 日韩一级二级三级精品视频| 国产精品白丝av| 欧美日韩日本视频| 精品一区二区三区久久久| 黄色a级片在线观看| 午夜日韩在线电影| 影音先锋制服丝袜| 一区二区久久久| 国产亚洲精品熟女国产成人| 亚洲欧洲国产日韩| 黄色录像a级片| 日本一区二区高清| 午夜精彩视频在线观看不卡| 成人国产免费视频| 日韩三级在线观看| 成人av综合一区| 日韩午夜小视频| 大陆成人av片| 日韩久久精品一区| 91片在线免费观看| 337p粉嫩大胆噜噜噜噜噜91av| 99国产精品久| 久久精品亚洲国产奇米99| 欧美xxxx日本和非洲| 国产日韩欧美不卡在线| 亚洲啪av永久无码精品放毛片 | 日本aaa视频| 亚洲四区在线观看| 亚洲天堂岛国片| 亚洲一区二区三区影院| 五月天免费网站| 日本91福利区| 欧美日韩精品电影| 国产mv日韩mv欧美| 精品乱人伦小说| jjzz黄色片| 亚洲欧洲韩国日本视频| 黄色片网站免费| 石原莉奈在线亚洲三区| 国产精品白嫩白嫩大学美女| 久久成人精品无人区| 欧美久久一二区| av电影在线观看完整版一区二区| 欧美xingq一区二区| 四虎永久免费观看| 亚洲乱码精品一二三四区日韩在线| 东方伊人免费在线观看| 日韩电影在线一区| 欧美日韩另类一区| kk眼镜猥琐国模调教系列一区二区 | 欧美不卡一区二区三区四区| 日本女人性视频| 成人免费一区二区三区视频| 黄色一级片一级片| 久久se精品一区精品二区| 91精品视频网| 国产精品偷伦视频免费观看了 | 国产精品剧情在线亚洲| 欧美老熟妇乱大交xxxxx | 在线观看成人小视频| 国产成人一级电影| 久久免费看少妇高潮| a级大片在线观看| 日本欧美肥老太交大片| 91精品福利在线一区二区三区| 亚洲欧美另类小说| 69夜色精品国产69乱| 久久国产精品99精品国产| 欧美成人综合网站| 国产又粗又猛又色| 午夜精品久久一牛影视| 欧美日韩高清一区二区不卡| 97精品人人妻人人| 亚洲国产另类av| 欧美精品1区2区3区| 中文字幕人妻一区| 五月天久久比比资源色| 91精品国产色综合久久久蜜香臀| 污污免费在线观看| 午夜婷婷国产麻豆精品| 3d动漫精品啪啪1区2区免费| 国产精品久久久久久亚洲av| 午夜精品成人在线视频| 日韩一级大片在线观看| 中文字幕一二三四区| 久久99九九99精品| 久久久国产精品午夜一区ai换脸| 性爱在线免费视频| 国产99久久久国产精品潘金网站| 国产精品灌醉下药二区| 欧美在线制服丝袜| 久久久久亚洲AV成人网人人小说| 婷婷开心激情综合| 日韩一区二区三区视频在线| 9.1成人看片免费版| 国内精品第一页| 国产精品久久久久久久久久免费看 | 国产一区福利在线| 欧美国产综合色视频| 国产盗摄一区二区三区在线| av爱爱亚洲一区| 亚洲一二三四在线观看| 91麻豆精品国产91久久久久久| 搡老熟女老女人一区二区| 久久国产剧场电影| 国产精品美女久久久久久2018| 在线亚洲高清视频| 久久午夜夜伦鲁鲁片| 国内精品免费**视频| 亚洲天堂精品在线观看| 欧美美女黄视频| 鲁丝一区二区三区| av网站免费线看精品| 亚洲成人1区2区| 精品电影一区二区| 无码人妻精品中文字幕| 欧美人与性动交α欧美精品| 奇米888四色在线精品| 国产欧美一区二区三区沐欲| 一本久久a久久免费精品不卡| fc2成人免费视频| 国产中文一区二区三区| 亚洲另类春色国产| 欧美一二三区在线| 啪啪一区二区三区| 秘密基地免费观看完整版中文 | 国产精品久线在线观看| 少妇精品无码一区二区三区| 国产精品色一区二区三区| 欧美日韩色综合| 亚洲第一视频区| 一级黄色大片免费看| 国产一区二三区| 亚洲一级片在线观看| 久久人人爽人人爽| 欧美日韩一区二区欧美激情| 国产熟女一区二区| hitomi一区二区三区精品| 日韩精彩视频在线观看| 国产精品你懂的在线| 欧美一级片在线| av女名字大全列表| 国产精品无码午夜福利| 成人av在线电影| 久久精品国产第一区二区三区| 亚洲欧美偷拍三级| 久久久蜜桃精品| 欧美高清视频不卡网| 欧美日韩黄色网| 亚洲熟妇无码av| 美女日批在线观看| 国产999精品久久久久久绿帽| 日韩国产在线一| 亚洲美腿欧美偷拍| 国产亚洲综合性久久久影院|