国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加固Linux服務(wù)器的絕招(1)
2007-08-01   

眾所周知,網(wǎng)絡(luò)安全是一個(gè)非常重要的課題,而服務(wù)器是網(wǎng)絡(luò)安全中最關(guān)鍵的環(huán)節(jié)。Linux被認(rèn)為是一個(gè)比較安全的Internet服務(wù)器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來(lái)自世界各地的志愿者會(huì)踴躍修補(bǔ)它。然而,系統(tǒng)管理員往往不能及時(shí)地得到信息并進(jìn)行更正,這就給黑客以可乘之機(jī)。然而,相對(duì)于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當(dāng)?shù)呐渲迷斐傻模梢酝ㄟ^(guò)適當(dāng)?shù)呐渲脕?lái)防止。服務(wù)器上運(yùn)行的服務(wù)越多,不當(dāng)?shù)呐渲贸霈F(xiàn)的機(jī)會(huì)也就越多,出現(xiàn)安全問題的可能性就越大。對(duì)此,本文將介紹一些增強(qiáng)Linux/Unix服務(wù)器系統(tǒng)安全性的知識(shí)。
系統(tǒng)安全記錄文件
操作系統(tǒng)內(nèi)部的記錄文件是檢測(cè)是否有網(wǎng)絡(luò)入侵的重要線索。如果你的系統(tǒng)是直接連到 Internet,你發(fā)現(xiàn)有很多人對(duì)你的系統(tǒng)做Telnet/FTP登錄嘗試,可以運(yùn)行“#more /var/log/secure   grep refused”來(lái)檢查系統(tǒng)所受到的攻擊,以便采取相應(yīng)的對(duì)策,如使用SSH來(lái)替換Telnet/rlogin等。
啟動(dòng)和登錄安全性
1. BIOS安全
設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤啟動(dòng)系統(tǒng)。
2.用戶口令
用戶口令是Linux安全的一個(gè)基本起點(diǎn),很多人使用的用戶口令過(guò)于簡(jiǎn)單,這等于給侵入者敞開了大門,雖然從理論上說(shuō),只要有足夠的時(shí)間和資源可以利用,就沒有不能破解的用戶口令。但選取得當(dāng)?shù)目诹钍请y于破解的,較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對(duì)不要在任何地方寫出來(lái)。
3.默認(rèn)賬號(hào)
應(yīng)該禁止所有默認(rèn)的被操作系統(tǒng)本身啟動(dòng)的并且不必要的賬號(hào),當(dāng)你第一次安裝系統(tǒng)時(shí)就應(yīng)該這么做,Linux提供了很多默認(rèn)賬號(hào),而賬號(hào)越多,系統(tǒng)就越容易受到攻擊。
可以用下面的命令刪除賬號(hào)。

# userdel用戶名
或者用以下的命令刪除組用戶賬號(hào)。
# groupdel username
4.口令文件
chattr命令給下面的文件加上不可更改屬性,從而防止非授權(quán)用戶獲得權(quán)限。
# chattr +i /etc/passwd
# chattr +i /etc/shadow
# chattr +i /etc/group
# chattr +i /etc/gshadow
5.禁止Ctrl+Alt+Delete重新啟動(dòng)機(jī)器命令
修改/etc/inittab文件,將“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注釋掉。然后重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限,運(yùn)行如下命令:
# chmod -R 700 /etc/rc.d/init.d/*
這樣便僅有root可以讀、寫或執(zhí)行上述所有腳本文件。
6.限制su命令
如果你不想任何人能夠用su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=isd
這時(shí),僅isd組的用戶可以用su作為root.此后,如果你希望用戶admin能夠用su作為root,可以運(yùn)行如下命令:
# usermod -G10 admin
7.刪減登錄信息
默認(rèn)情況下,登錄提示信息包括Linux發(fā)行版、內(nèi)核版本名和服務(wù)器主機(jī)名等。對(duì)于一臺(tái)安全性要求較高的機(jī)器來(lái)說(shuō)這樣泄漏了過(guò)多的信息。可以編輯/etc/rc.d/rc.local將輸出系統(tǒng)信息的如下行注釋掉。
# This will overwrite /etc/issue at every boot. So,make any changes you
# want to make to /etc/issue here or you will lose them when you reboot
# echo "">/etc/issue
# echo "">>/etc/issue
# echo "Kernel 100 100uname -r) on 100 100uname -m)">>/etc/issue
# cp -f /etc/issue /etc/issue.net
# echo>>/etc/issue
然后,進(jìn)行如下操作:
# rm -f /etc/issue
# rm -f /etc/issue.net
# touch /etc/issue
# touch /etc/issue.net

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:感染Linux系統(tǒng)腳本程序的病毒技術(shù)介紹
下一篇:關(guān)于國(guó)內(nèi)UNIX主機(jī)常見安全漏洞的描述

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人app在线观看| 极品少妇一区二区三区精品视频| 一区二区三区四区精品在线视频| 成人性生交大合| 一色桃子久久精品亚洲| 99久久久无码国产精品| 亚洲在线视频免费观看| 日韩一级完整毛片| 韩国精品主播一区二区在线观看 | 日韩亚洲国产中文字幕欧美| 国产一区二区三区观看| 国产精品久线观看视频| 欧美美女喷水视频| 成人av资源在线| 日韩在线卡一卡二| 国产欧美日韩精品在线| 欧美久久久久久久久久| eeuss鲁片一区二区三区 | 亚洲一本大道在线| 久久久精品日韩欧美| 在线观看一区二区视频| 国产精品1024| 日本va欧美va精品| 亚洲免费在线电影| 国产日韩高清在线| 精品欧美一区二区在线观看| 91福利社在线观看| 成人激情免费网站| 国产精品一区免费视频| 日本亚洲天堂网| 亚洲成人精品一区二区| 亚洲欧洲精品一区二区精品久久久 | 亚洲mv在线观看| 亚洲视频狠狠干| 国产精品欧美一级免费| 久久亚洲二区三区| 欧美大片在线观看| 欧美一级夜夜爽| 欧美日韩中文字幕精品| 欧美日韩中文精品| 欧美性感一类影片在线播放| 99久久久免费精品国产一区二区| 国产另类ts人妖一区二区| 久久99精品久久久久婷婷| 日本vs亚洲vs韩国一区三区二区| 午夜精品福利视频网站| 亚洲一区二区成人在线观看| 亚洲美女视频在线| 亚洲一区二区成人在线观看| 亚洲午夜电影在线观看| 亚洲狠狠爱一区二区三区| 亚洲伊人伊色伊影伊综合网| 亚洲国产精品一区二区久久| 亚洲精品免费电影| 一区二区三区自拍| 国产精品美女久久久久久久久 | 久久精品人人做人人爽97| 精品成人在线观看| 日韩无一区二区| 555www色欧美视频| 欧美军同video69gay| 欧美丰满少妇xxxxx高潮对白| 日本道在线观看一区二区| 高清久久久久久| 7777精品久久久大香线蕉| 日日嗨av一区二区三区四区| 日韩欧美在线不卡| 亚洲同性同志一二三专区| 久久精品人人做人人爽人人| 久久久综合网站| 精品日产卡一卡二卡麻豆| 日韩一区二区电影在线| 国产精品嫩草影院com| 97精品国产露脸对白| 欧美大度的电影原声| 亚洲 欧美综合在线网络| 日本一区二区不卡视频| 日韩精品一区二区三区中文精品| 51精品视频一区二区三区| 91精品国产一区二区三区| 2014亚洲片线观看视频免费| 日本一区二区三区在线观看| 亚洲日本一区二区三区| 亚洲成a人片在线不卡一二三区| 三级欧美在线一区| 国产精品99精品久久免费| 成人av网址在线| 欧美日本一区二区三区四区| 精品国一区二区三区| 国产日韩欧美综合在线| 亚洲男女一区二区三区| 日本不卡视频在线| 成人精品视频.| 欧美福利视频导航| 欧美国产1区2区| 丝袜美腿成人在线| 成人激情av网| 精品国产乱码久久久久久蜜臀| 1区2区3区精品视频| 九色porny丨国产精品| 91亚洲精品乱码久久久久久蜜桃| 91精品国产黑色紧身裤美女| 国产精品私人影院| 日韩av一区二区在线影视| www.亚洲色图.com| 26uuu另类欧美亚洲曰本| 亚洲va中文字幕| 99久久精品免费| 久久久精品影视| 日韩**一区毛片| 色哟哟精品一区| 国产欧美一二三区| 精品一区二区综合| 欧美日韩在线一区二区| 国产精品美女一区二区三区 | 亚洲一区在线播放| 国产成人av一区二区三区在线| 欧美区一区二区三区| 亚洲精品国产成人久久av盗摄 | 欧美美女喷水视频| 亚洲日本在线视频观看| 粉嫩av亚洲一区二区图片| 这里只有精品99re| 日本亚洲最大的色成网站www| 欧美日韩一级二级| 日韩国产一区二| 69精品人人人人| 蜜桃久久久久久久| 精品久久久影院| 国产精品一区二区三区乱码| 久久综合狠狠综合久久激情| 午夜精品爽啪视频| 久久国产婷婷国产香蕉| 日韩一级片在线观看| 日本aⅴ亚洲精品中文乱码| 欧美精品自拍偷拍| 麻豆91在线观看| 久久久www成人免费毛片麻豆| 国产成人av电影| 中文字幕制服丝袜一区二区三区 | 亚洲国产aⅴ成人精品无吗| 在线观看视频91| 天天av天天翘天天综合网| 欧美肥妇毛茸茸| 久久99热国产| 国产精品久久久久久亚洲伦 | 中文欧美字幕免费| 欧美亚洲综合在线| 青娱乐精品在线视频| 国产午夜精品久久久久久免费视| 成人激情免费电影网址| 一区二区在线免费| 欧美一区二区三区不卡| 国产精品91一区二区| 一区二区三区产品免费精品久久75| 欧美午夜精品一区二区三区| 六月丁香婷婷色狠狠久久| 国产精品美女久久久久高潮| 欧美日韩亚洲综合在线 | 色婷婷亚洲精品| 麻豆成人综合网| 亚洲视频网在线直播| 欧美tickling网站挠脚心| 99麻豆久久久国产精品免费| 麻豆精品一区二区av白丝在线| 国产精品美女久久久久久久| 欧美一区午夜精品| 91麻豆精品秘密| 国产精品资源网| 奇米一区二区三区av| 亚洲黄色尤物视频| 久久久不卡影院| 欧美一级片在线看| 欧美伊人久久大香线蕉综合69| 国产精品影视天天线| 午夜精品久久久久久久久久久 | av不卡一区二区三区| 麻豆久久久久久久| 亚洲成人tv网| 亚洲欧美激情小说另类| 久久亚洲综合色| 日韩欧美二区三区| 欧美日韩精品免费观看视频| 成人午夜在线播放| 国产剧情在线观看一区二区| 人禽交欧美网站| 五月天一区二区三区| 一区二区在线观看免费| 国产精品萝li| 久久精品人人做人人爽97| 91精品国产综合久久精品| 欧美日韩小视频| 在线观看免费亚洲| 在线精品视频免费播放| eeuss影院一区二区三区| 日韩avvvv在线播放| 婷婷久久综合九色国产成人| 亚洲午夜在线视频| 一区二区三区四区av| 亚洲色图欧美激情|