国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何配置Linux安全服務(wù)管理
2007-07-09   

任何計算機安全措施的一個重要方面是維持實際控制服務(wù)的運行,讓不必要的網(wǎng)絡(luò)服務(wù)接受請求將提高系統(tǒng)的安全風險。即使這些網(wǎng)絡(luò)服務(wù)對于服務(wù)器的某些功能是必要的也需要仔細管理,并且對其進行配置最小化不受歡迎的入侵和登錄的可能性。
為Linux系統(tǒng)配置安全性時,使用/etc/inittab文件、runlevels和一兩個服務(wù)管理“superdaemons”如inetd或xinetd直接管理服務(wù)。
inittab
/etc/inittab文件用于系統(tǒng)的初始化過程啟動系統(tǒng)服務(wù)。在一個配置好的系統(tǒng)上,雖然它一般都不會包括很多服務(wù),但是在某些Linux系統(tǒng)的默認安裝中會加載很多其他服務(wù)。/etc/inittab文件內(nèi)容有些模糊,它的重要之處在于讓服務(wù)管理變得相對簡單。
首先,可不要通過/etc/inittab文件方式向系統(tǒng)啟動項中添加服務(wù)。
第二,不要移除/etc/inittab文件中第一個冒號之前其第一個字段是單精度型的數(shù)字,或整個登錄服務(wù)的前面部分。以單精度數(shù)字開頭的行可以打開TTY控制臺,所有服務(wù)在它們打開之前都一一列出,甚至列出其更重要的功能。也許有些例外情況,在不改動它時是很安全的,尤其如果不確定的情況下請不要改動。
第三,/etc/inittab在導入和runlevel選擇的時候用于過程管理。一般不用于正常的系統(tǒng)操作。
第四,在導入時由rc系統(tǒng)開始添加步驟,而不是init系統(tǒng)。如果看看/etc/inittab的內(nèi)容,將會注意到登錄以rc0到rc6這樣的字符結(jié)束。這是初始化系統(tǒng)如何處理runlevels的說明。
runlevels
基于Linux操作系統(tǒng)的運轉(zhuǎn)可以通過runlevels進行管理。不同的runlevels被定義成有不同的行為,就像Windows操作系統(tǒng)一樣,它有正常操作模式、安全模式、在某些情況下還有DOS模式。
Runlevel0用于關(guān)閉系統(tǒng),如果軟電源設(shè)置恰當,它能關(guān)閉系統(tǒng)電源。
Runlevel1是單用戶無網(wǎng)絡(luò)的模式,它用于低水平的故障修復和管理操作。
Runlevel2到Runlevel5正常系統(tǒng)操作的多用戶模式。Runlevel2和3是命令行模式,3有網(wǎng)絡(luò)連接而2沒有網(wǎng)絡(luò)連接。Runlevel5用于啟動XWindows提供圖形用戶接口。
Runlevel6用于系統(tǒng)重啟,當整個init系統(tǒng)甚至bootloader需要重啟時采用它。其他runlevels由系統(tǒng)管理員進行定義,但是“傳統(tǒng)”UNIX系統(tǒng)沒有此功能。這種情況下,他們不能被定義也不能被使用。
在shell處,可以輸入runlevel命令找到以前的renlevel和當前runlevel。如果沒有更改系統(tǒng)runlevel,命令的輸出結(jié)果為大寫N后面跟runlevel的數(shù)字,這里的N表示沒有前runlevel,如果要更改runlevel,可以使用init命令,后面跟想要使用到的runlevel的數(shù)字。例如,輸入init6表示重啟系統(tǒng),或init1進入單用戶模式。
配置runlevel的過程每一版本的情況都不同。例如,在DebianGNU/Linux系統(tǒng)中,位于/etc/init.d的服務(wù)腳本有來自/etc/rcN.d的路徑與它們進行鏈接,這里的N表示需要配置的runlevel數(shù)字。以字母K開頭的symlinks指示在進入runlevel時被殺死的程序,而以字母S開頭的symlinks指示在進入runlevel時被啟動的程序。字母后面的數(shù)字值越大,從1到99,表示啟動或殺死的時間愈靠后。
大多數(shù)基于RPM的版本都采用RedHat所用到的rc系統(tǒng)。比起基于Debian的系統(tǒng),這一系統(tǒng)使用更復雜的路徑結(jié)構(gòu),并且不同的基于RPM的系統(tǒng)之間也有很大的不同。說明書上提供了更多的關(guān)于管理runlevel的信息。
inetd
一個用于Linux后臺程序管理的“superdaemon”是眾所周知的inetd,它是個用于服務(wù)管理的命令行工具。終止服務(wù)很簡單:首先,作為根用戶用文本編輯器打開/etc/inetd.conf文件。接下來,找到文件中需要終止的服務(wù)。最后,在服務(wù)所在行的最前面添加#符號(其他還有“尖頂符”和“英鎊符”),如下所示。“注釋掉”這一行,因此inted以后都不會啟動這一服務(wù)。
編輯之前服務(wù)登錄可能是下面這樣:

identstreamtcpwaitidentd/usr/sbin/identdidentd
停止之后,服務(wù)登錄變成下面這個樣子:
#identstreamtcpwaitidentd/usr/sbin/identdidentd
如果正在卸載被登錄參考的后臺程序,可以刪除文件中的某些行——是否通過包管理器進行卸載或刪除執(zhí)行文件卸載(對于上面的例子是/usr/sbin/identd文件)。
編輯/etc/inetd.conf文件之后,保存它,inetd以后則可以使用更改。編輯和保存一旦完成,可以在根部輸入下面的命令使更改即時生效:
kill-HUP`pidofinetd`
使用修改(保存)后的配置文件會導致inetd重啟。
xinetd
另外一個稱為xinetd的superdaemon比inetd更新穎更復雜,能完成更多的功能。但是對于關(guān)閉服務(wù)來說,他們的使用方法相似。
使用xinetd時,必須在/etc/xinetd.conf文件中添加一行關(guān)閉服務(wù)。如果只想簡單的刪除服務(wù),必須刪除好幾行代碼而不是一行。找到想要關(guān)閉的服務(wù)所在的那一塊,在塊的后面添加“disable=yes”這一行,或者刪除整個塊。例如,如果關(guān)閉telnet服務(wù),需要像下面這樣做。(這里的省略號代表了塊的其他內(nèi)容)
servicetelnet{...disable=yes}
在某些系統(tǒng)中,對于某些服務(wù),服務(wù)配置并不在/etc/xinetd.conf文件中。例如,像telnet這樣的服務(wù)有可能在文件/etc/xinetd.d/telnet中,改變其服務(wù)配置方法與它在/etc/xinetd.conf文件中的方法是一樣的。
編輯保存了/etc/xinetd.conf文件后或者更改了服務(wù)文件后,可以輸入下面的命令讓修改即時生效:
kill-USR2`pidofxinetd`
這將通知xinetd程序,使用更改后的配置。
Xinetd除了關(guān)閉或移除服務(wù)配置之外,還可以用于控制遠程主機登錄服務(wù)。這將通過幾個機制完成:
可以為服務(wù)指定一個允許的主機。例如:可以通過在服務(wù)配置文件中添加only_from=192.168.0.101這一行限制主機登錄telnet服務(wù)。盡管使用了詞語“only”,但是它只能限制主機的數(shù)目,而不僅僅只一臺主機。也可以使用部分地址指定完整的網(wǎng)絡(luò)。例如:可以使用“only_from=192.168.0.to”表示本地ClassC的任何主機都能訪問這個服務(wù)。
可以在配置文件中為某個服務(wù)指定禁止的主機。例如:可以在配置文件中添加“no_access=192.168.0.102”這一行禁止這個主機遠程訪問telnet服務(wù)。這個也可以使用多次而且也可以使用部分地址指定多個主機。萬一某個主機滿足only_from和no_access兩個限制,則會權(quán)衡確定其訪問權(quán)限。如果xinetd不能確定哪個限制能被應(yīng)用,則系統(tǒng)默認更安全的選項——服務(wù)不會開啟。
超越服務(wù)管理
對于安全的遠程服務(wù)訪問,還有更多的事情可以做。應(yīng)該恰當配置防火墻保護服務(wù)免受攻擊。代理服務(wù)器、通過網(wǎng)關(guān)服務(wù)器端口推進以及網(wǎng)絡(luò)地址轉(zhuǎn)移都能有效減少服務(wù)攻擊的風險。針對安全使用,那些用于登錄正在運行的服務(wù)工具也應(yīng)進行配置,例如,如果使用安全shell進行遠程連接而沒有使用XServer時,在SSH中調(diào)低Xforwarding是很重要的。直接進行安全管理是保證Linux系統(tǒng)安全的重要部分,但是它也只是全面安全計劃的一部分。
原文鏈接:http://www.zdnet.com.cn/developer/code/story/0,3800066897,39514236,00.htm


熱詞搜索:

上一篇:使用OpenSSH建立更有效的安全性能(1)
下一篇:Linux系統(tǒng)下的安全工具詳細介紹(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲午夜高清视频| 欧美精品综合| 欧美日韩精品综合在线| 亚洲破处大片| 欧美人成在线视频| 亚洲女人天堂av| 禁断一区二区三区在线| 欧美激情精品久久久久久大尺度| 久久成人免费| 美女久久网站| 国产美女一区二区| 亚洲黄色免费网站| 久久久蜜臀国产一区二区| 欧美激情亚洲国产| 国产一区二区三区网站| a91a精品视频在线观看| 麻豆精品精品国产自在97香蕉| 国产精品一区二区欧美| 91久久久亚洲精品| 欧美黄色网络| 中国日韩欧美久久久久久久久| 久久精品视频va| 欧美日韩国产精品| 欧美日韩精品免费看| 久久精品1区| 亚洲精品一二三区| 国产丝袜一区二区| 伊人久久噜噜噜躁狠狠躁| 国产日韩欧美综合一区| 国内自拍视频一区二区三区| 欧美久久电影| 亚洲一区二区精品视频| 亚洲国产成人精品久久| 国产精品www| 免费在线看一区| 亚洲一区精彩视频| 女仆av观看一区| 国产欧美日韩综合精品二区| 国产精品热久久久久夜色精品三区| 欧美顶级大胆免费视频| 欧美日韩另类视频| 在线观看视频一区| 亚洲第一区中文99精品| 亚洲欧美一级二级三级| 久久久久久久一区二区三区| 国产欧美日韩| 亚洲一区二区三区免费视频| 狠狠88综合久久久久综合网| 欧美日韩1080p| 欧美主播一区二区三区美女 久久精品人 | 国产老肥熟一区二区三区| 亚欧成人在线| 亚洲少妇自拍| 樱桃国产成人精品视频| 国产欧美精品日韩区二区麻豆天美| 久久婷婷综合激情| 久久精品99无色码中文字幕 | 国产精品自拍小视频| 久久午夜电影网| 欧美综合国产| 亚洲精品中文字幕女同| 在线观看91精品国产入口| 国产精品av久久久久久麻豆网| 亚洲欧美日韩在线综合| 一区二区精品国产| 亚洲第一狼人社区| 国产视频亚洲精品| 欧美深夜福利| 欧美视频一区在线| 牛牛影视久久网| 午夜视频一区在线观看| 亚洲欧美欧美一区二区三区| 亚洲国产一区二区三区在线播| 亚洲国产精品999| 国产偷国产偷精品高清尤物| 国产午夜亚洲精品不卡| 国产精品久久久久久久久借妻| 久久一区欧美| 美女尤物久久精品| 久久久7777| 久久综合一区二区三区| 久久www免费人成看片高清| 欧美一进一出视频| 亚洲视频高清| 亚洲欧洲偷拍精品| 日韩视频在线观看免费| 亚洲激情综合| 国产精品视频免费观看www| 久久精品一区二区| 一区二区欧美日韩视频| 精品成人久久| 国产日韩欧美在线观看| 欧美日韩亚洲另类| 免费观看亚洲视频大全| 久久久精品2019中文字幕神马| 一区二区三区四区五区精品视频| 精品不卡视频| 亚洲国产经典视频| 好看不卡的中文字幕| 国产一二三精品| 国产一区二区三区四区五区美女 | 欧美经典一区二区| 久久精品国产99精品国产亚洲性色 | 国产精品毛片a∨一区二区三区|国| 一区二区电影免费观看| 国产精品亚洲综合一区在线观看 | 在线看欧美视频| 亚洲精品视频免费观看| 欧美日韩国产一级片| 久久影音先锋| 另类av一区二区| 久久免费偷拍视频| 久久国内精品自在自线400部| 亚洲一区在线观看视频| 亚洲视频在线播放| 亚洲少妇自拍| 毛片基地黄久久久久久天堂| 欧美福利视频在线| 欧美国产三级| 欧美日韩少妇| 国产精品视频成人| 亚洲欧洲另类国产综合| 亚洲一区二区免费视频| 老妇喷水一区二区三区| 欧美日韩ab片| 精品1区2区| 日韩一级在线| 亚洲国产精品va| 亚洲一区二区三区中文字幕| 久久精品国产第一区二区三区| 欧美理论在线播放| 国产精品人人做人人爽| 亚洲精品国产视频| 亚洲一区二区三区成人在线视频精品 | 国际精品欧美精品| 国产精品视频自拍| 亚洲私人影院在线观看| 欧美人与性动交a欧美精品| 狠狠色狠狠色综合日日tαg| 午夜宅男久久久| 欧美无砖砖区免费| 亚洲午夜免费福利视频| 欧美日韩在线直播| 日韩视频在线观看一区二区| 国产精品色午夜在线观看| 免费欧美视频| 国产精品美女视频网站| 亚洲国产一区二区视频| 亚洲一区在线免费| 欧美一区亚洲一区| 欧美日本国产视频| 在线观看视频一区| 亚洲欧美日韩精品久久久| 欧美凹凸一区二区三区视频| 夜夜躁日日躁狠狠久久88av| 亚洲私人黄色宅男| 美女黄毛**国产精品啪啪| 欧美理论在线播放| 亚洲精品一区在线观看香蕉| 亚洲精品人人| 亚洲视频在线观看视频| 欧美成人精品福利| 国产真实乱子伦精品视频| 欧美一区二区三区的| 日韩午夜在线播放| 欧美影视一区| 欧美一区2区三区4区公司二百| 美女性感视频久久久| 亚洲精品日韩一| 亚洲国产日韩一区| 亚洲永久免费视频| 老妇喷水一区二区三区| 在线观看视频一区| 久久激情视频久久| 亚洲国产成人精品视频| 欧美三区美女| 亚洲欧美日韩精品久久| 国产日韩精品视频一区| 久久黄色网页| 激情视频一区| 男人插女人欧美| 午夜精品久久久久久99热| 国产欧美日韩综合一区在线观看| 欧美视频一区二| 久久夜色精品国产噜噜av| 中国女人久久久| 亚洲综合视频网| 一区二区三区高清在线| 国产亚洲成av人片在线观看桃| 亚洲午夜国产一区99re久久 | 国产精品资源在线观看| 久久精品一区四区| 欧美午夜精品电影| 一区二区三区精品久久久| 久久综合激情| 亚洲美女中出| 欧美成熟视频| 中日韩美女免费视频网站在线观看| 国产欧美日韩综合一区在线播放 | 蜜桃精品一区二区三区|