国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux網(wǎng)絡(luò)安全技巧(1)
2007-05-29   

網(wǎng)絡(luò)安全是一個(gè)非常重要的課題,基本上你運(yùn)行的服務(wù)后臺(tái)越多,你就可能打開更多的安全漏洞.如果配置的恰當(dāng)?shù)脑?Linux本身是非常安全可靠的,假使在Linux系統(tǒng)中有某個(gè)安全缺陷,由于Linux的源碼是開放的,有成千上萬(wàn)的志愿者會(huì)立刻發(fā)現(xiàn)并修補(bǔ)它。本文旨在介紹用來(lái)增強(qiáng)你的網(wǎng)絡(luò)安全性的常用技巧,以Redhat Linux作為操作環(huán)境。
1.操作系統(tǒng)內(nèi)部的log file是檢測(cè)是否有網(wǎng)絡(luò)入侵的重要線索,當(dāng)然這個(gè)假定你的logfile不被侵入者所破壞,如果你有臺(tái)服務(wù)器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會(huì)發(fā)現(xiàn)有很多人對(duì)你的系統(tǒng)做telnet/ftp登錄嘗試,試著運(yùn)行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權(quán)限標(biāo)志的程序數(shù)量,具有該權(quán)限標(biāo)志的程序以root身份運(yùn)行,是一個(gè)潛在的安全漏洞,當(dāng)然,有些程序是必須要具有該標(biāo)志的,象passwd程序。
3.BIOS安全。設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤啟動(dòng)系統(tǒng)。
4. 用戶口令。用戶口令是Linux安全的一個(gè)最基本的起點(diǎn),很多人使用的用戶口令就是簡(jiǎn)單的‘password,這等于給侵入者敞開了大門,雖然從理論上說(shuō)沒(méi)有不能確解的用戶口令,只要有足夠的時(shí)間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對(duì)不要在任何地方寫出來(lái)。
5./etc/exports 文件。如果你使用NFS網(wǎng)絡(luò)文件系統(tǒng)服務(wù),那么確保你的/etc/exports具有最嚴(yán)格的存取權(quán)限設(shè)置,這意味著不要使用任何通配符,不允許root寫權(quán)限,mount成只讀文件系統(tǒng)。編輯文件/etc/exports并且加:例如:

/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個(gè)目錄的機(jī)器名,ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。
為了讓上面的改變生效,運(yùn)行/usr/sbin/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權(quán)限設(shè)置為600 。
[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)

編輯/etc/inetd.conf禁止以下服務(wù):
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth, etc. 除非你真的想用它。特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運(yùn)行#killall -HUP inetd 你也可以運(yùn)行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。只有root 才能解開,用命令 #chattr -i /etc/inetd.conf
7. TCP_WRAPPERS
默認(rèn)地,Redhat Linux允許所有的請(qǐng)求,用TCP_WRAPPERS增強(qiáng)你的站點(diǎn)的安全性是舉手之勞,你可以放入
“ALL: ALL”到/etc/hosts.deny中禁止所有的請(qǐng)求,然后放那些明確允許的請(qǐng)求到/etc/hosts.allow中,如:
sshd: 192.168.1.10/255.255.255.0 gate.openarch.com

對(duì)IP地址192.168.1.10和主機(jī)名gate.openarch.com,允許通過(guò)ssh連接。配置完了之后,用tcpdchk檢查
[root@deep]# tcpdchk
tcpchk是TCP_Wrapper配置檢查工具,它檢查你的tcp wrapper配置并報(bào)告所有發(fā)現(xiàn)的潛在/存在的問(wèn)題。
8. 別名文件aliases
編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。
# Basic system aliases -- these MUST be present. 
MAILER-DAEMON: postmaster 
postmaster: root 
# General redirections for pseudo accounts. 
bin: root 
daemon: root 
#games: root ?remove or comment out. 
#ingres: root ?remove or comment out. 
nobody: root 
#system: root ?remove or comment out. 
#toor: root ?remove or comment out. 
#uucp: root ?remove or comment out. 
# Well-known aliases. 
#manager: root ?remove or comment out. 
#dumper: root ?remove or comment out. 
#operator: root ?remove or comment out. 
# trap decode to catch security attacks 
#decode: root 
# Person who should get roots mail 
#root: marc 
最后更新后不要忘記運(yùn)行/usr/bin/newaliases,使改變生效。

共3頁(yè): 1 [2] [3] 下一頁(yè)

熱詞搜索:

上一篇:紅旗RS-Linux安全系統(tǒng)簡(jiǎn)介
下一篇:Linux安全守則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人h网站| 欧美在线一区二区三区| 91亚洲精品乱码久久久久久蜜桃| 国产色一区二区| 不卡电影一区二区三区| 亚洲一级二级在线| 欧美一级免费观看| 成人激情综合网站| 午夜精品在线看| 久久精品一级爱片| 日本伦理一区二区| 久久草av在线| 亚洲人精品午夜| 精品国产一区二区三区久久影院| 国产高清一区日本| 亚洲成人精品一区二区| 国产午夜精品久久久久久久| 日本乱人伦一区| 国产一区91精品张津瑜| 亚洲国产成人高清精品| 久久午夜免费电影| 欧美视频中文字幕| a级高清视频欧美日韩| 青青草视频一区| 综合电影一区二区三区| 精品欧美一区二区在线观看| jiyouzz国产精品久久| 久久国产尿小便嘘嘘尿| 亚洲成人av福利| 国产精品久久久久四虎| 日韩精品资源二区在线| 欧美性欧美巨大黑白大战| 国产精品1区2区| 九九精品一区二区| 日韩国产一区二| 亚洲国产精品影院| 中文字幕五月欧美| ww久久中文字幕| 色狠狠色狠狠综合| 成人午夜激情影院| 国产精品自在欧美一区| 奇米四色…亚洲| 舔着乳尖日韩一区| 亚洲综合免费观看高清完整版| 日本一区二区在线不卡| 久久久www成人免费无遮挡大片| 91精品国产综合久久久久久漫画| 欧美性受xxxx| 欧美性猛交一区二区三区精品| 色狠狠综合天天综合综合| 91在线国产观看| 91免费精品国自产拍在线不卡| av影院午夜一区| 色婷婷av一区二区三区软件 | 亚洲一区二区三区国产| 综合av第一页| 亚洲美女屁股眼交3| 亚洲黄色av一区| 一区二区三区四区在线免费观看| 国产精品超碰97尤物18| 中文字幕日韩一区| 亚洲猫色日本管| 亚洲一区欧美一区| 婷婷一区二区三区| 秋霞av亚洲一区二区三| 国产老肥熟一区二区三区| 成人亚洲一区二区一| 成人短视频下载| 色爱区综合激月婷婷| 欧美日韩黄色影视| 精品久久国产字幕高潮| 国产日韩精品一区二区三区| 国产精品美女久久久久高潮| 亚洲另类中文字| 日产国产欧美视频一区精品| 蜜芽一区二区三区| 国产一区二区不卡在线| 白白色亚洲国产精品| 欧美日韩综合在线| 欧美一级午夜免费电影| 精品国产一区a| 欧美韩国日本综合| 亚洲国产综合人成综合网站| 韩国女主播一区| 色婷婷综合久久久久中文| 欧美性猛交xxxxxxxx| 欧美精品一区二区三区高清aⅴ | 中文字幕精品在线不卡| 一区二区三区国产精华| 久久精品国产秦先生| 色偷偷久久一区二区三区| 69堂国产成人免费视频| 亚洲国产成人在线| 日本不卡123| 91免费看`日韩一区二区| 欧美xxxxxxxxx| 亚洲国产乱码最新视频| 成人avav在线| 精品动漫一区二区三区在线观看 | 国产精品久久福利| 日韩国产欧美视频| 91视频观看视频| 国产目拍亚洲精品99久久精品| 视频一区二区三区入口| 成人av片在线观看| 久久久www成人免费无遮挡大片| 天天av天天翘天天综合网色鬼国产| 国产成人av自拍| 日韩精品在线一区| 天天色 色综合| 一本大道av一区二区在线播放| 久久久久9999亚洲精品| 国产一区二区三区精品视频| 欧美日韩精品是欧美日韩精品| 成人免费在线视频| 成人永久免费视频| 久久久久久久久久久久久女国产乱| 婷婷中文字幕综合| 91精品久久久久久蜜臀| 午夜精品久久久久久久久久| 在线日韩一区二区| 一区二区三区四区视频精品免费 | 亚洲国产精华液网站w| 精品系列免费在线观看| 欧美一区国产二区| 热久久国产精品| 欧美电视剧在线看免费| 麻豆精品在线观看| 久久综合精品国产一区二区三区| 久久电影网电视剧免费观看| 精品日产卡一卡二卡麻豆| 国产一区在线看| 亚洲国产精品高清| 97精品久久久午夜一区二区三区| 成人免费在线观看入口| 在线精品视频一区二区三四| 一区二区三区免费看视频| 欧美三级乱人伦电影| 日本欧美在线看| 久久久亚洲综合| k8久久久一区二区三区| 亚洲国产成人tv| 日韩精品最新网址| www.亚洲免费av| 亚洲国产欧美另类丝袜| 日韩精品中文字幕一区二区三区 | 亚洲成国产人片在线观看| 欧美性受极品xxxx喷水| 日韩高清在线电影| 精品日韩99亚洲| 99久久99久久精品国产片果冻| 亚洲激情一二三区| 日韩欧美视频一区| zzijzzij亚洲日本少妇熟睡| 天堂蜜桃91精品| 久久久99久久| 欧美色中文字幕| 国产xxx精品视频大全| 一区二区三区产品免费精品久久75| 欧美日韩三级一区二区| 国产精品自在欧美一区| 亚洲成人www| 欧美国产一区二区在线观看| 欧美视频在线播放| 成年人网站91| 日韩中文字幕不卡| 亚洲女女做受ⅹxx高潮| 久久综合资源网| 91麻豆精品久久久久蜜臀| www.欧美.com| 国产乱码字幕精品高清av | 国产女人18毛片水真多成人如厕 | 午夜精品aaa| 国产精品系列在线| 日韩精品自拍偷拍| 欧美制服丝袜第一页| 国产盗摄女厕一区二区三区 | 26uuu亚洲综合色欧美| 99精品欧美一区二区三区小说| 日韩国产欧美视频| 一区二区成人在线观看| 日本一区二区三区电影| 91精品国产色综合久久不卡电影| 99这里都是精品| 国产91精品精华液一区二区三区| 日本在线不卡视频| 一区二区三区精品在线观看| 国产精品美日韩| 久久精品一区蜜桃臀影院| 日韩欧美国产精品| 7878成人国产在线观看| 色综合久久综合网97色综合 | 亚洲欧洲日韩在线| 久久久精品中文字幕麻豆发布| 91精品国产91久久久久久一区二区 | 中文字幕欧美一| 日本一区二区三区四区 | 国产精品天干天干在线综合| 欧美成人女星排行榜| 欧美精品乱码久久久久久|