国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何配置Linux安全服務管理
2007-07-09   

任何計算機安全措施的一個重要方面是維持實際控制服務的運行,讓不必要的網絡服務接受請求將提高系統的安全風險。即使這些網絡服務對于服務器的某些功能是必要的也需要仔細管理,并且對其進行配置最小化不受歡迎的入侵和登錄的可能性。
為Linux系統配置安全性時,使用/etc/inittab文件、runlevels和一兩個服務管理“superdaemons”如inetd或xinetd直接管理服務。
inittab
/etc/inittab文件用于系統的初始化過程啟動系統服務。在一個配置好的系統上,雖然它一般都不會包括很多服務,但是在某些Linux系統的默認安裝中會加載很多其他服務。/etc/inittab文件內容有些模糊,它的重要之處在于讓服務管理變得相對簡單。
首先,可不要通過/etc/inittab文件方式向系統啟動項中添加服務。
第二,不要移除/etc/inittab文件中第一個冒號之前其第一個字段是單精度型的數字,或整個登錄服務的前面部分。以單精度數字開頭的行可以打開TTY控制臺,所有服務在它們打開之前都一一列出,甚至列出其更重要的功能。也許有些例外情況,在不改動它時是很安全的,尤其如果不確定的情況下請不要改動。
第三,/etc/inittab在導入和runlevel選擇的時候用于過程管理。一般不用于正常的系統操作。
第四,在導入時由rc系統開始添加步驟,而不是init系統。如果看看/etc/inittab的內容,將會注意到登錄以rc0到rc6這樣的字符結束。這是初始化系統如何處理runlevels的說明。
runlevels
基于Linux操作系統的運轉可以通過runlevels進行管理。不同的runlevels被定義成有不同的行為,就像Windows操作系統一樣,它有正常操作模式、安全模式、在某些情況下還有DOS模式。
Runlevel0用于關閉系統,如果軟電源設置恰當,它能關閉系統電源。
Runlevel1是單用戶無網絡的模式,它用于低水平的故障修復和管理操作。
Runlevel2到Runlevel5正常系統操作的多用戶模式。Runlevel2和3是命令行模式,3有網絡連接而2沒有網絡連接。Runlevel5用于啟動XWindows提供圖形用戶接口。
Runlevel6用于系統重啟,當整個init系統甚至bootloader需要重啟時采用它。其他runlevels由系統管理員進行定義,但是“傳統”UNIX系統沒有此功能。這種情況下,他們不能被定義也不能被使用。
在shell處,可以輸入runlevel命令找到以前的renlevel和當前runlevel。如果沒有更改系統runlevel,命令的輸出結果為大寫N后面跟runlevel的數字,這里的N表示沒有前runlevel,如果要更改runlevel,可以使用init命令,后面跟想要使用到的runlevel的數字。例如,輸入init6表示重啟系統,或init1進入單用戶模式。
配置runlevel的過程每一版本的情況都不同。例如,在DebianGNU/Linux系統中,位于/etc/init.d的服務腳本有來自/etc/rcN.d的路徑與它們進行鏈接,這里的N表示需要配置的runlevel數字。以字母K開頭的symlinks指示在進入runlevel時被殺死的程序,而以字母S開頭的symlinks指示在進入runlevel時被啟動的程序。字母后面的數字值越大,從1到99,表示啟動或殺死的時間愈靠后。
大多數基于RPM的版本都采用RedHat所用到的rc系統。比起基于Debian的系統,這一系統使用更復雜的路徑結構,并且不同的基于RPM的系統之間也有很大的不同。說明書上提供了更多的關于管理runlevel的信息。
inetd
一個用于Linux后臺程序管理的“superdaemon”是眾所周知的inetd,它是個用于服務管理的命令行工具。終止服務很簡單:首先,作為根用戶用文本編輯器打開/etc/inetd.conf文件。接下來,找到文件中需要終止的服務。最后,在服務所在行的最前面添加#符號(其他還有“尖頂符”和“英鎊符”),如下所示。“注釋掉”這一行,因此inted以后都不會啟動這一服務。
編輯之前服務登錄可能是下面這樣:

identstreamtcpwaitidentd/usr/sbin/identdidentd
停止之后,服務登錄變成下面這個樣子:
#identstreamtcpwaitidentd/usr/sbin/identdidentd
如果正在卸載被登錄參考的后臺程序,可以刪除文件中的某些行——是否通過包管理器進行卸載或刪除執行文件卸載(對于上面的例子是/usr/sbin/identd文件)。
編輯/etc/inetd.conf文件之后,保存它,inetd以后則可以使用更改。編輯和保存一旦完成,可以在根部輸入下面的命令使更改即時生效:
kill-HUP`pidofinetd`
使用修改(保存)后的配置文件會導致inetd重啟。
xinetd
另外一個稱為xinetd的superdaemon比inetd更新穎更復雜,能完成更多的功能。但是對于關閉服務來說,他們的使用方法相似。
使用xinetd時,必須在/etc/xinetd.conf文件中添加一行關閉服務。如果只想簡單的刪除服務,必須刪除好幾行代碼而不是一行。找到想要關閉的服務所在的那一塊,在塊的后面添加“disable=yes”這一行,或者刪除整個塊。例如,如果關閉telnet服務,需要像下面這樣做。(這里的省略號代表了塊的其他內容)
servicetelnet{...disable=yes}
在某些系統中,對于某些服務,服務配置并不在/etc/xinetd.conf文件中。例如,像telnet這樣的服務有可能在文件/etc/xinetd.d/telnet中,改變其服務配置方法與它在/etc/xinetd.conf文件中的方法是一樣的。
編輯保存了/etc/xinetd.conf文件后或者更改了服務文件后,可以輸入下面的命令讓修改即時生效:
kill-USR2`pidofxinetd`
這將通知xinetd程序,使用更改后的配置。
Xinetd除了關閉或移除服務配置之外,還可以用于控制遠程主機登錄服務。這將通過幾個機制完成:
可以為服務指定一個允許的主機。例如:可以通過在服務配置文件中添加only_from=192.168.0.101這一行限制主機登錄telnet服務。盡管使用了詞語“only”,但是它只能限制主機的數目,而不僅僅只一臺主機。也可以使用部分地址指定完整的網絡。例如:可以使用“only_from=192.168.0.to”表示本地ClassC的任何主機都能訪問這個服務。
可以在配置文件中為某個服務指定禁止的主機。例如:可以在配置文件中添加“no_access=192.168.0.102”這一行禁止這個主機遠程訪問telnet服務。這個也可以使用多次而且也可以使用部分地址指定多個主機。萬一某個主機滿足only_from和no_access兩個限制,則會權衡確定其訪問權限。如果xinetd不能確定哪個限制能被應用,則系統默認更安全的選項——服務不會開啟。
超越服務管理
對于安全的遠程服務訪問,還有更多的事情可以做。應該恰當配置防火墻保護服務免受攻擊。代理服務器、通過網關服務器端口推進以及網絡地址轉移都能有效減少服務攻擊的風險。針對安全使用,那些用于登錄正在運行的服務工具也應進行配置,例如,如果使用安全shell進行遠程連接而沒有使用XServer時,在SSH中調低Xforwarding是很重要的。直接進行安全管理是保證Linux系統安全的重要部分,但是它也只是全面安全計劃的一部分。
原文鏈接:http://www.zdnet.com.cn/developer/code/story/0,3800066897,39514236,00.htm


熱詞搜索:

上一篇:使用OpenSSH建立更有效的安全性能(1)
下一篇:Linux系統下的安全工具詳細介紹(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美图片一区二区三区| 一个色在线综合| 91精品在线观看入口| 国产精品久久久久久户外露出 | 亚洲成人激情综合网| 成人爱爱电影网址| 国产亚洲短视频| 日韩av电影天堂| 欧美视频精品在线观看| 中文字幕五月欧美| 成人激情视频网站| 国产精品女人毛片| 成人a免费在线看| 国产精品视频一二| gogo大胆日本视频一区| 国产精品不卡在线| 色婷婷久久久亚洲一区二区三区| 国产精品久久久久国产精品日日| 国产成人免费网站| 国产精品婷婷午夜在线观看| 成人丝袜高跟foot| 亚洲欧洲日韩av| 91视频xxxx| 亚洲一区二区三区中文字幕 | 国产精品免费丝袜| heyzo一本久久综合| 亚洲精品免费在线播放| 日本道色综合久久| 天堂久久久久va久久久久| 欧美一二三四区在线| 精品一区二区三区免费观看| 国产日韩欧美a| 99精品久久只有精品| 亚洲电影你懂得| 日韩一区二区三区高清免费看看| 国产自产高清不卡| 亚洲日本一区二区三区| 欧美三日本三级三级在线播放| 亚洲综合免费观看高清完整版 | 懂色av一区二区夜夜嗨| 亚洲精选一二三| 日韩亚洲欧美一区二区三区| 国产成人亚洲综合a∨猫咪| 亚洲天堂精品在线观看| 在线不卡免费欧美| 大胆亚洲人体视频| 午夜精品爽啪视频| 国产亚洲精品bt天堂精选| 色香蕉久久蜜桃| 久久99精品国产.久久久久| 中文字幕高清不卡| 欧美日韩成人综合在线一区二区| 激情图片小说一区| 午夜私人影院久久久久| 日本一区二区三区高清不卡| 欧美三级三级三级| 成人午夜激情视频| 日本欧美一区二区在线观看| 国产精品久久一卡二卡| 欧美精品一区二区三区蜜桃| 欧美日韩亚洲不卡| 91丨porny丨中文| 精品一区二区三区免费| 午夜视频在线观看一区| 国产精品高潮呻吟| 久久综合九色综合欧美亚洲| 欧美福利一区二区| 91麻豆免费在线观看| 国产精品白丝jk黑袜喷水| 亚洲va国产va欧美va观看| 国产精品久久久久婷婷二区次| 这里只有精品电影| 欧美日韩电影在线播放| 色综合久久久久综合体桃花网| 国产麻豆午夜三级精品| 日韩av在线发布| 亚洲在线视频一区| 亚洲日本免费电影| 自拍偷拍亚洲综合| 国产精品日日摸夜夜摸av| 欧美精品一区二区三区蜜桃| 91麻豆精品国产91久久久久久久久 | 91精品国产aⅴ一区二区| 欧美性生活大片视频| 91小视频在线免费看| 99精品国产91久久久久久| 国产成人精品aa毛片| 国产呦萝稀缺另类资源| 久久电影网站中文字幕 | 日韩一区二区三| 日韩视频在线永久播放| 精品欧美一区二区久久| 欧美成人免费网站| 欧美精品一区在线观看| 久久午夜国产精品| 久久精品一区二区三区不卡牛牛| 久久久久久久久蜜桃| 国产片一区二区| 国产精品成人免费| 亚洲1区2区3区4区| 日本不卡中文字幕| 久久疯狂做爰流白浆xx| 国产成人在线电影| 91片在线免费观看| 91精品国产综合久久精品性色 | 免费观看久久久4p| 国产精品一区免费视频| 99久久精品国产麻豆演员表| 色综合久久久久综合体| 欧美日产在线观看| 精品美女被调教视频大全网站| 国产亚洲欧美激情| 亚洲精品高清视频在线观看| 亚洲国产精品久久不卡毛片 | 国产婷婷色一区二区三区| 亚洲丝袜制服诱惑| 亚洲成a人片综合在线| 精品一区二区三区视频在线观看| 成人高清伦理免费影院在线观看| 91一区二区三区在线观看| 欧美日韩成人综合| 国产日韩三级在线| 亚洲一区二区欧美激情| 久久99热狠狠色一区二区| 91日韩在线专区| 日韩欧美一区二区久久婷婷| 欧美极品美女视频| 午夜成人免费电影| 国产成人自拍高清视频在线免费播放| 91久久精品一区二区| 久久午夜色播影院免费高清 | 欧美性生活影院| 国产欧美日韩在线观看| 亚洲国产日日夜夜| 国产精一区二区三区| 欧美日韩国产首页在线观看| 国产精品网友自拍| 美女尤物国产一区| 日本电影欧美片| 国产清纯美女被跳蛋高潮一区二区久久w | 中文字幕一区二区三区视频| 午夜成人在线视频| 国产精品美女一区二区三区| 成人aaaa免费全部观看| 尤物av一区二区| 欧美一级片在线观看| 色综合天天综合网天天狠天天 | 一区二区成人在线视频| 精品一区二区在线免费观看| 亚洲成a人在线观看| 中文字幕一区二区三区在线播放| 亚洲大尺度视频在线观看| 国产在线一区观看| 日韩一区二区三区av| 亚洲国产婷婷综合在线精品| 成人网页在线观看| 久久精品视频在线免费观看| 免费成人在线视频观看| 制服视频三区第一页精品| 亚洲一区在线观看网站| 91一区二区在线观看| 国产精品免费观看视频| 高清在线不卡av| 久久女同精品一区二区| 久久99精品国产| 欧美日韩视频在线一区二区| 亚洲视频一区在线观看| 成+人+亚洲+综合天堂| 欧美激情综合五月色丁香小说| 狠狠久久亚洲欧美| 久久精子c满五个校花| 国产一区二区免费在线| 国产精品蜜臀在线观看| 91在线云播放| 亚洲六月丁香色婷婷综合久久 | 亚洲国产精品av| 国产91精品一区二区麻豆亚洲| 国产亚洲成av人在线观看导航| 国产一区在线不卡| 国产精品天美传媒| 91麻豆国产在线观看| 亚洲一区二区视频在线| 欧美一区二区三区免费视频| 国模冰冰炮一区二区| 国产精品婷婷午夜在线观看| 97aⅴ精品视频一二三区| 亚洲一二三专区| 欧美电视剧免费全集观看| 国产一区二区主播在线| 一区在线观看免费| 欧美日韩国产在线观看| 国产精品乡下勾搭老头1| 亚洲欧美在线aaa| 日韩视频永久免费| av综合在线播放| 久久精品国产澳门| 中文字幕佐山爱一区二区免费| 欧美日韩美女一区二区| 国产精品小仙女| 亚洲国产色一区|