国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

幫您搭建安全的Linux平臺(tái)(1)
2007-05-29   

到目前為止,您安裝了Linux的計(jì)算機(jī)如果還沒(méi)有任何安全措施的話,那我覺(jué)得您應(yīng)該了解一些有關(guān)Linux的安全知識(shí)了,并且在此基礎(chǔ)上運(yùn)用本文介紹的方法讓您的Linux平臺(tái)更安全。當(dāng)然,我只是根據(jù)自己的需求來(lái)讓加固Linux平臺(tái)的,所以不一定能夠完全滿足您的要求,但是我想也應(yīng)該會(huì)有一些幫助。
安全需求
在家里,我使用的是Red Hat Linux。一般來(lái)說(shuō),我很少關(guān)機(jī),也經(jīng)常使用這臺(tái)機(jī)器通過(guò)寬帶連在互聯(lián)網(wǎng)上。也就是說(shuō),我的機(jī)器一般情況下都處于在線狀態(tài)。對(duì)于這臺(tái)計(jì)算機(jī)的安全性,我有兩點(diǎn)考慮:
1. 我要把那些不想讓別人看見(jiàn)的數(shù)據(jù)和文檔隱藏起來(lái);
2.不讓不速之客用我的計(jì)算機(jī)資源。
在我的電腦上,有很多重要的數(shù)據(jù)。我想大部分人電腦上都有自己認(rèn)為很重要的文檔和數(shù)據(jù)。我不想讓除了我之外的任何人讀寫(xiě)這些文件。此外,我不想讓入侵者使用我的機(jī)器來(lái)攻擊另外一個(gè)目標(biāo)。如果我發(fā)現(xiàn)有人使用我的機(jī)器來(lái)攻擊別人,我會(huì)感到很氣憤。相信大家也會(huì)與我有同感。更令人忐忑不安的問(wèn)題是,有時(shí)雖然我們被“黑”,充當(dāng)了攻擊別人系統(tǒng)的角色,而自己卻蒙在鼓里。
做好安全計(jì)劃
在開(kāi)始安裝Linux系統(tǒng)時(shí),我就要在內(nèi)核中配置Iptables。Iptabels被認(rèn)為是Linux中實(shí)現(xiàn)包過(guò)濾功能的第四代應(yīng)用程序。第一代是Linux內(nèi)核1.1版本所使用的,Alan Cox從BSD Unix中移植過(guò)來(lái)的ipfw。在Linux 2.0版的內(nèi)核中,Jos Vos和其它一些程序員對(duì)ipfw進(jìn)行了擴(kuò)展,并且添加了ipfwadm用戶工具。在Linux2.2版內(nèi)核中,Russell和Michael Neuling做了一些非常重要的改進(jìn)。也就是在該內(nèi)核中,Russell添加了幫助用戶控制過(guò)濾規(guī)則的ipchains工具。現(xiàn)在,Russell又完成了其名為NetFilter的內(nèi)核框架。
NetFilter的目的是為用戶提供一個(gè)專門(mén)用于包過(guò)濾的底層結(jié)構(gòu)。并且,用戶和開(kāi)發(fā)人員還可以將其內(nèi)建在Linux內(nèi)核中。Iptables是一個(gè)內(nèi)建在NetFilter框架中的模塊。它可以讓用戶訪問(wèn)內(nèi)核過(guò)濾規(guī)劃和命令。如果您了解ipchains,就會(huì)發(fā)現(xiàn)事實(shí)上Iptables和ipchains是非常相似的。
通過(guò)對(duì)Iptables的配置,我可以阻止任何一個(gè)數(shù)據(jù)包進(jìn)入或者離開(kāi)我的機(jī)器。這非常重要,因?yàn)槲业臋C(jī)器24小時(shí)在線。有了這個(gè)新的保護(hù)功能,就使得我的機(jī)器時(shí)刻都能阻擊來(lái)自網(wǎng)絡(luò)上的各種攻擊。Iptables的使用和配置并不困難。在此限于篇幅,我就不再討論(讀者可以很容易就在網(wǎng)上找到相關(guān)資料)。
接下來(lái)要討論的是LIDS(Linux入侵檢測(cè)系統(tǒng))。LIDS以內(nèi)核補(bǔ)丁的方式存在。LIDS的目的是通過(guò)限制對(duì)計(jì)算機(jī)文件和進(jìn)程的訪問(wèn),來(lái)提高計(jì)算機(jī)的安全性。在有人試圖破壞這些限制時(shí),它就會(huì)向你報(bào)警。LIDS另外一個(gè)優(yōu)點(diǎn)就是它甚至可以限制root賬號(hào)的權(quán)限。這種限制root賬號(hào)權(quán)限的方法,在入侵者得到root權(quán)限時(shí),可以最大限度地降低損失。我使用LIDS來(lái)保護(hù)二進(jìn)制系統(tǒng)文件、/var/log目錄下的日志文件、/etc目錄下的配置文件。我將其標(biāo)志為Readonly的二進(jìn)制文件沒(méi)有任何用戶,包括root在內(nèi),可以對(duì)其進(jìn)行刪改操作。對(duì)于日志文件,我將其標(biāo)識(shí)為Append。這樣對(duì)于該目錄里的文件,可以進(jìn)行寫(xiě)操作,但是不能修改或者刪除現(xiàn)存的數(shù)據(jù)。
下一步我要做的就是要盡量減少在機(jī)器上運(yùn)行的服務(wù)。在機(jī)器上運(yùn)行的服務(wù)越少,別人入侵我的機(jī)器的可能性就越小。在缺省情況下,很多Linux發(fā)行版都會(huì)運(yùn)行很多常駐程序。就我個(gè)人看來(lái),這樣做并不是十分合理的。所以我關(guān)閉了我的Telnet、FTP以及所有以“R”字母開(kāi)頭的常駐程序。這樣,我就可以避免有時(shí)候來(lái)不及升級(jí)或者安裝一些補(bǔ)丁程序而給系統(tǒng)帶來(lái)威脅。對(duì)于那些我一定要使用的服務(wù),我就會(huì)盡可能及時(shí)地安裝安全補(bǔ)丁。并且,如果該服務(wù)發(fā)現(xiàn)了漏洞,而又沒(méi)有相關(guān)的補(bǔ)丁出現(xiàn)時(shí),我就會(huì)暫時(shí)關(guān)閉該服務(wù),直到有修正補(bǔ)丁出現(xiàn)為止。
一旦盡量減少了計(jì)算機(jī)上運(yùn)行的服務(wù)數(shù)量之后,我就使用“netstat l”命令來(lái)進(jìn)行監(jiān)聽(tīng)。這樣做的目的是為了確保我沒(méi)有遺漏任何我不需要的服務(wù)。事實(shí)上,不做任何監(jiān)聽(tīng)工作是我們經(jīng)常容易犯的錯(cuò)誤。如果監(jiān)聽(tīng)到任何我不需要的服務(wù),這時(shí)候就可以修正了。

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:通過(guò)LoadRunner監(jiān)控Linux的資源狀況
下一篇:Linux安全管理10要點(diǎn)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品三级av| 国产欧美日韩视频一区二区| av综合在线播放| 国产成+人+日韩+欧美+亚洲| 免费观看一级特黄欧美大片| 首页国产欧美日韩丝袜| 日韩av一区二区三区四区| 奇米亚洲午夜久久精品| 青娱乐精品视频| 国产乱码字幕精品高清av| 久久99精品久久久久| 国产综合久久久久久鬼色 | 欧美日韩一区成人| 欧美午夜宅男影院| 欧美美女一区二区| 欧美大白屁股肥臀xxxxxx| 精品国产乱码久久久久久夜甘婷婷| 欧美一区中文字幕| 久久亚洲一区二区三区明星换脸 | eeuss鲁一区二区三区| 不卡的电影网站| 在线精品观看国产| 日韩欧美一区电影| 久久精品水蜜桃av综合天堂| 国产精品午夜免费| 亚洲精品日韩综合观看成人91| 日韩国产欧美一区二区三区| 国内精品国产成人| 色94色欧美sute亚洲线路一ni | 国产91精品一区二区麻豆网站 | 日产国产欧美视频一区精品| 国产高清亚洲一区| 在线观看日韩精品| 精品国产伦一区二区三区免费 | 精品亚洲免费视频| 成人精品鲁一区一区二区| 欧美色倩网站大全免费| 久久久亚洲高清| 亚洲小少妇裸体bbw| 国产成人丝袜美腿| 欧美日韩国产高清一区| 国产日韩av一区二区| 亚洲大片精品永久免费| 成人在线视频一区| 3d成人动漫网站| 中文字幕中文字幕在线一区| 男男成人高潮片免费网站| 99精品久久只有精品| 欧美大片一区二区三区| 夜夜爽夜夜爽精品视频| 国产电影精品久久禁18| 欧美高清dvd| 玉米视频成人免费看| 国产剧情一区二区| 欧美私模裸体表演在线观看| 国产精品国产三级国产专播品爱网| 免费在线观看视频一区| 欧美网站一区二区| 亚洲人成小说网站色在线| 激情文学综合插| 日韩欧美亚洲一区二区| 一区二区三区中文字幕在线观看| 国产成人精品免费视频网站| 久久综合精品国产一区二区三区| 五月婷婷激情综合| 99久久久国产精品免费蜜臀| 日本一区二区三级电影在线观看| 国产一区二区久久| 精品美女在线播放| 老司机精品视频在线| 欧美日本在线观看| 亚洲最大成人综合| 欧美日韩中文字幕一区| 亚洲激情在线播放| 色综合久久综合| 一区二区三区在线观看动漫| 色婷婷精品久久二区二区蜜臀av| 亚洲日本丝袜连裤袜办公室| 93久久精品日日躁夜夜躁欧美| 日韩码欧中文字| 在线观看日韩电影| 亚洲午夜成aⅴ人片| 欧美二区乱c少妇| 男女男精品网站| 精品久久人人做人人爰| 国产乱淫av一区二区三区 | 国产精品伊人色| 国产三级精品视频| 成人动漫一区二区在线| 中文字幕在线观看不卡| 色综合婷婷久久| 日韩成人一级大片| 久久久久亚洲蜜桃| 国产成人av资源| 伊人夜夜躁av伊人久久| 欧美日韩精品电影| 秋霞av亚洲一区二区三| 国产色产综合色产在线视频| 99久久久国产精品| 调教+趴+乳夹+国产+精品| 日韩欧美国产一区二区三区 | 国产成人av一区二区三区在线观看| 久久久www免费人成精品| 99在线精品视频| 亚洲 欧美综合在线网络| 91精品免费观看| 成人午夜视频网站| 午夜精品123| 国产视频一区二区在线| 欧美最新大片在线看| 国产专区欧美精品| 亚洲欧美日韩电影| 精品999在线播放| 欧美最猛黑人xxxxx猛交| 久久精品噜噜噜成人88aⅴ| 中文字幕在线观看一区| 欧美一区二区久久| 国产91精品久久久久久久网曝门| 五月婷婷久久丁香| 亚洲视频每日更新| 精品国产成人系列| 欧美日韩在线播放三区| 国产成人欧美日韩在线电影| 日本欧美一区二区三区乱码| 亚洲欧美激情一区二区| 精品久久久久香蕉网| 欧美日韩精品一区视频| 91在线视频网址| 国产专区欧美精品| 午夜欧美一区二区三区在线播放| 国产精品免费看片| 日韩精品一区二区三区在线播放| 欧美性生交片4| 处破女av一区二区| 精品亚洲成a人| 美国一区二区三区在线播放| 亚洲一二三四在线观看| 亚洲欧洲日本在线| 国产欧美精品国产国产专区 | 久草精品在线观看| 亚洲成人精品影院| 亚洲精品国产视频| 中文字幕在线观看一区| 国产欧美日韩综合精品一区二区 | 国产成人在线免费观看| 青青国产91久久久久久| 日日夜夜免费精品视频| 亚洲综合一区二区| 亚洲男人电影天堂| 中文字幕日韩欧美一区二区三区| 中文在线免费一区三区高中清不卡| 精品区一区二区| 久久久久久免费网| 欧美精品一区二区三区视频| 久久综合色综合88| 国产欧美日韩不卡| 日本一区二区三区免费乱视频| 久久精品无码一区二区三区| 久久嫩草精品久久久精品| 久久综合九色欧美综合狠狠| 久久久久九九视频| 国产精品美女久久久久久2018| 中文字幕一区二区三区色视频| 亚洲美女免费在线| 尤物视频一区二区| 五月天久久比比资源色| 免费av成人在线| 黑人精品欧美一区二区蜜桃| 成人性生交大片免费| 99久久99久久综合| 欧美日韩国产一区二区三区地区| 3d动漫精品啪啪一区二区竹菊 | 亚洲一区二区三区在线看| 亚洲成av人片一区二区梦乃| 日韩国产欧美三级| 国产呦萝稀缺另类资源| 成人污视频在线观看| 欧美三级在线视频| 日韩欧美国产精品| 中文字幕在线播放不卡一区| 亚洲一区免费在线观看| 久久精品国产精品亚洲精品| 高清不卡在线观看| 欧美系列亚洲系列| 精品国产免费久久| 亚洲老司机在线| 奇米影视一区二区三区| 成人av电影免费观看| 欧美高清你懂得| 中文字幕在线不卡| 麻豆精品视频在线观看免费| 成人av一区二区三区| 欧美肥胖老妇做爰| 国产精品乱码久久久久久| 亚洲一区二区视频| 国产成a人无v码亚洲福利| 欧美日韩成人综合天天影院| 欧美激情在线免费观看| 日本人妖一区二区| 日本高清无吗v一区|