国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你配置Linux操作系統安全管理服務
2009-01-03   

任何計算機安全措施的一個重要方面是維持實際控制服務的運行,讓不必要的網絡服務接受請求將提高系統的安全風險。即使這些網絡服務對于服務器的某些功能是必要的也需要仔細管理,并且對其進行配置最小化不受歡迎的入侵和登錄的可能性。

為Linux系統配置安全性時,使用/etc/inittab文件、runlevels和一兩個服務管理“superdaemons”如inetd或xinetd直接管理服務。

Inittab

/etc/inittab文件用于系統的初始化過程啟動系統服務。在一個配置好的系統上,雖然它一般都不會包括很多服務,但是在某些Linux系統的默認安裝中會加載很多其他服務。/etc/inittab文件內容有些模糊,它的重要之處在于讓服務管理變得相對簡單。

首先,可不要通過/etc/inittab文件方式向系統啟動項中添加服務。

第二,不要移除/etc/inittab文件中第一個冒號之前其第一個字段是單精度型的數字,或整個登錄服務的前面部分。以單精度數字開頭的行可以打開TTY控制臺,所有服務在它們打開之前都一一列出,甚至列出其更重要的功能。也許有些例外情況,在不改動它時是很安全的,尤其如果不確定的情況下請不要改動。

第三,/etc/inittab在導入和runlevel選擇的時候用于過程管理。一般不用于正常的系統操作。

第四,在導入時由rc系統開始添加步驟,而不是init系統。如果看看/etc/inittab的內容,將會注意到登錄以rc0到rc6這樣的字符結束。這是初始化系統如何處理runlevels的說明。

Runlevels

基于Linux操作系統的運轉可以通過runlevels進行管理。不同的runlevels被定義成有不同的行為,就像Windows操作系統一樣,它有正常操作模式、安全模式、在某些情況下還有DOS模式。

Runlevel 0用于關閉系統,如果軟電源設置恰當,它能關閉系統電源。

Runlevel 1是單用戶無網絡的模式,它用于低水平的故障修復和管理操作。

Runlevel 2到Runlevel 5正常系統操作的多用戶模式。Runlevel2和3是命令行模式,3有網絡連接而2沒有網絡連接。Runlevel 5用于啟動X Windows提供圖形用戶接口。

Runlevel 6用于系統重啟,當整個init系統甚至bootloader 需要重啟時采用它。

其他runlevels由系統管理員進行定義,但是“傳統”UNIX系統沒有此功能。這種情況下,他們不能被定義也不能被使用。

在shell處,可以輸入runlevel命令找到以前的renlevel和當前runlevel。如果沒有更改系統 runlevel ,命令的輸出結果為大寫N后面跟runlevel的數字,這里的N表示沒有前runlevel,如果要更改runlevel,可以使用init命令,后面跟想要使用到的runlevel的數字。例如,輸入init 6表示重啟系統,或init 1 進入單用戶模式。

配置runlevel的過程每一版本的情況都不同。例如,在Debian GNU/Linux系統中,位于/etc/init.d的服務腳本有來自/etc/rcN.d的路徑與它們進行鏈接,這里的N表示需要配置的runlevel數字。以字母K開頭的symlinks指示在進入runlevel時被殺死的程序,而以字母 S開頭的symlinks指示在進入runlevel時被啟動的程序。字母后面的數字值越大,從1到99,表示啟動或殺死的時間愈靠后。

大多數基于RPM的版本都采用RedHat所用到的rc系統。比起基于Debian的系統,這一系統使用更復雜的路徑結構,并且不同的基于RPM的系統之間也有很大的不同。說明書上提供了更多的關于管理runlevel的信息。

Inetd

一個用于Linux后臺程序管理的“superdaemon”是眾所周知的inetd,它是個用于服務管理的命令行工具。終止服務很簡單:首先,作為根用戶用文本編輯器打開/etc/inetd.conf文件。接下來,找到文件中需要終止的服務。最后,在服務所在行的最前面添加#符號(其他還有“尖頂符”和“英鎊符”),如下所示。“注釋掉”這一行,因此inted以后都不會啟動這一服務。

編輯之前服務登錄可能是下面這樣:

ident stream tcp wait identd /usr/sbin/identd identd

停止之后,服務登錄變成下面這個樣子:

# ident stream tcp wait identd /usr/sbin/identd identd

如果正在卸載被登錄參考的后臺程序,可以刪除文件中的某些行——是否通過包管理器進行卸載或刪除執行文件卸載(對于上面的例子是/usr/sbin/identd文件)。

編輯/etc/inetd.conf文件之后,保存它,inetd以后則可以使用更改。編輯和保存一旦完成,可以在根部輸入下面的命令使更改即時生效:

kill -HUP `pidofinetd`

使用修改(保存)后的配置文件會導致inetd重啟。

Xinetd

另外一個稱為xinetd的superdaemon比inetd更新穎更復雜,能完成更多的功能。但是對于關閉服務來說,他們的使用方法相似。

使用xinetd時,必須在/etc/xinetd.conf文件中添加一行關閉服務。如果只想簡單的刪除服務,必須刪除好幾行代碼而不是一行。找到想要關閉的服務所在的那一塊,在塊的后面添加“disable = yes”這一行,或者刪除整個塊。例如,如果關閉telnet服務,需要像下面這樣做。(這里的省略號代表了塊的其他內容)

service telnet  

{  

. . .  

disable = yes  

}

在某些系統中,對于某些服務,服務配置并不在/etc/xinetd.conf文件中。例如,像telnet這樣的服務有可能在文件/etc/xinetd.d/telnet中,改變其服務配置方法與它在/etc/xinetd.conf文件中的方法是一樣的。

編輯保存了/etc/xinetd.conf文件后或者更改了服務文件后,可以輸入下面的命令讓修改即時生效:

kill -USR2 `pidofxinetd`

這將通知xinetd程序,使用更改后的配置。

Xinetd除了關閉或移除服務配置之外,還可以用于控制遠程主機登錄服務。這將通過幾個機制完成:

可以為服務指定一個允許的主機。例如:可以通過在服務配置文件中添加only_from = 192.168.0.101這一行限制主機登錄telnet服務。盡管使用了詞語“only”,但是它只能限制主機的數目,而不僅僅只一臺主機。也可以使用部分地址指定完整的網絡。例如:可以使用“only_from = 192.168.0.to”表示本地Class C的任何主機都能訪問這個服務。

可以在配置文件中為某個服務指定禁止的主機。例如:可以在配置文件中添加“no_access = 192.168.0.102”這一行禁止這個主機遠程訪問telnet服務。這個也可以使用多次而且也可以使用部分地址指定多個主機。萬一某個主機滿足only_from和no_access兩個限制,則會權衡確定其訪問權限。如果xinetd不能確定哪個限制能被應用,則系統默認更安全的選項——服務不會開啟。

超越服務管理

對于安全的遠程服務訪問,還有更多的事情可以做。應該恰當配置防火墻保護服務免受攻擊。代理服務器、通過網關服務器端口推進以及網絡地址轉移都能有效減少服務攻擊的風險。針對安全使用,那些用于登錄正在運行的服務工具也應進行配置,例如,如果使用安全shell進行遠程連接而沒有使用X Server時,在SSH中調低X forwarding是很重要的。直接進行安全管理是保證Linux系統安全的重要部分,但是它也只是全面安全計劃的一部分。


熱詞搜索:

上一篇:黑客經驗之實例講解木馬的分析方法
下一篇:系統安全防護之UNIX下入侵檢測方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品你懂的在线欣赏| 一区二区在线看| 99vv1com这只有精品| 麻豆免费看一区二区三区| 亚洲chinese男男1069| 亚洲欧洲av在线| 国产日韩欧美精品综合| 久久久99免费| 久久只精品国产| 91精品国产91综合久久蜜臀| 制服丝袜av成人在线看| 色香蕉久久蜜桃| 欧美性大战xxxxx久久久| 成人国产精品免费观看动漫| 国产乱码精品一区二区三| 国产麻豆9l精品三级站| 蜜桃久久久久久| 乱一区二区av| 国产成人精品网址| 欧美日韩综合不卡| 在线欧美小视频| xfplay精品久久| 午夜精品一区在线观看| 日韩综合在线视频| 美腿丝袜一区二区三区| 日韩电影在线观看电影| 亚洲精品午夜久久久| 夜夜操天天操亚洲| 石原莉奈在线亚洲三区| 国产成人高清在线| 色猫猫国产区一区二在线视频| 国产精品一二三四五| 狠狠色丁香久久婷婷综| 国产一区在线看| 在线亚洲欧美专区二区| 91日韩在线专区| 日韩午夜在线观看| 久久婷婷久久一区二区三区| 国产午夜一区二区三区| 亚洲国产精品久久久久婷婷884 | 91精品国产91热久久久做人人| 91麻豆精品国产91久久久久 | 亚洲天堂精品视频| 午夜精品爽啪视频| 国产一区二区三区| 国内一区二区在线| 欧美日韩国产另类一区| 精品少妇一区二区三区免费观看| 亚洲欧美日韩中文播放| 日本欧美在线看| 国产精品一区2区| 欧美日韩国产成人在线免费| 日韩一级成人av| 日本一区二区三区四区在线视频| 亚洲成av人片在线| 福利91精品一区二区三区| 在线不卡欧美精品一区二区三区| 久久久久高清精品| 亚洲国产日韩a在线播放性色| 国产成人在线观看免费网站| 欧美亚洲精品一区| 日韩免费观看2025年上映的电影| 亚洲综合网站在线观看| 精品一区二区免费视频| 欧美一区二区福利视频| 亚洲激情一二三区| 国产最新精品免费| www激情久久| 日本成人在线网站| 欧美日韩精品一区二区在线播放 | 精品国产精品一区二区夜夜嗨| 一区二区在线观看免费| 91精品免费观看| 国产三级精品视频| 欧美专区亚洲专区| 国产成人综合自拍| 亚洲夂夂婷婷色拍ww47| 91老师片黄在线观看| 亚洲激情中文1区| 欧美精品一区二区三区高清aⅴ | 亚洲日本在线a| 中文字幕在线视频一区| 国产成人av福利| 欧美一区二区在线视频| 免费一级片91| 91精品婷婷国产综合久久性色 | 欧美性色黄大片| 国产精品福利av| 岛国一区二区三区| 国产精品传媒在线| 99精品久久只有精品| 亚洲欧洲综合另类在线| 99国产精品国产精品毛片| 国产精品国产精品国产专区不蜜| aaa国产一区| 亚洲欧美另类小说视频| 国产激情一区二区三区桃花岛亚洲| 国产三级一区二区三区| 国产麻豆精品一区二区| 亚洲三级免费电影| 欧美日韩色综合| 亚洲在线免费播放| 日韩欧美综合一区| 久久99久久精品| 精品国内片67194| 国产美女一区二区| 国产精品久久久久久亚洲伦| 色综合久久综合网欧美综合网| 亚洲乱码国产乱码精品精的特点| 国产在线精品视频| 亚洲精品乱码久久久久久黑人 | 99视频精品全部免费在线| 樱桃国产成人精品视频| 欧美精品黑人性xxxx| 黄页视频在线91| 一区二区高清视频在线观看| 欧美日韩亚洲国产综合| 视频一区在线播放| 国产精品久久久久久久久果冻传媒| 色婷婷亚洲一区二区三区| 日韩国产精品久久久久久亚洲| 欧美成人乱码一区二区三区| 国产精品综合久久| 日韩精品午夜视频| 精品国产免费人成电影在线观看四季| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 国产色一区二区| 国产精品中文有码| 日本高清免费不卡视频| 欧美一区二区免费观在线| 伊人一区二区三区| 国产成+人+日韩+欧美+亚洲| 久久精品免费观看| 色综合色狠狠综合色| 久久九九久精品国产免费直播| 亚洲国产成人porn| 欧美日韩1区2区| 欧美激情一二三区| 91高清视频免费看| 国产一区二区三区在线观看精品 | 日本不卡在线视频| 亚洲激情自拍视频| 国产欧美综合在线| 欧美优质美女网站| 国产成人啪午夜精品网站男同| 亚洲永久免费视频| 亚洲色图一区二区三区| 欧美一区二区三区性视频| 国产精品综合一区二区| 韩国v欧美v日本v亚洲v| 亚洲成人福利片| 一区二区在线观看视频| 国产欧美在线观看一区| 91精品久久久久久久91蜜桃 | 亚洲精品福利视频网站| 国产午夜精品久久久久久免费视| 欧美电影免费观看完整版| 欧美伊人精品成人久久综合97| 激情综合色播激情啊| 看电视剧不卡顿的网站| 日本麻豆一区二区三区视频| 日韩精品午夜视频| 麻豆精品视频在线观看| 亚洲电影一级片| 久久国产夜色精品鲁鲁99| 亚洲大型综合色站| 丝袜美腿亚洲色图| 有码一区二区三区| 欧美激情在线观看视频免费| 日韩精品资源二区在线| 在线观看91精品国产麻豆| 日韩一本二本av| 日韩欧美国产一区二区三区 | 日韩经典中文字幕一区| 亚洲欧美激情插 | 亚洲电影一级黄| 天天综合天天做天天综合| 免费高清成人在线| 国产剧情一区二区三区| 精品一区二区三区av| 91一区二区三区在线观看| 色综合天天综合网天天狠天天| 一区二区久久久久久| 久久99国内精品| 丰满亚洲少妇av| 欧美一区二区三区在线视频| 福利一区二区在线| 欧美精品一卡两卡| 日韩激情视频网站| 午夜精品久久久久久久久 | 国产99久久久国产精品免费看 | 国产精品全国免费观看高清| 日本韩国欧美一区| 欧美日韩一区成人| 4438亚洲最大| 精品欧美一区二区久久| 亚洲免费观看在线视频| 亚洲色图视频网| 日本一区二区三区电影| 亚洲综合一区二区三区|