国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

建立更加可靠的Linux系統的七大步驟
2009-10-19   中國IT實驗室

  許多剛接觸Linux的網絡管理員發現,他們很難由指向點擊式的安全配置界面轉換到另一種基于編輯復雜而難以捉摸的文本文件的界面。本文列出七條管理員能夠也應該可以做到的步驟,從而幫助他們建立更加安全的Linux服務器,并顯著降低他們所面臨的風險。

  請任何大型機構的網絡管理員對Linux和網絡操作系統(如Windows NT或Novell)進行比較,可能他會承認Linux是一個內在更加穩定,擴展性更強的解決方案。可能他還會承認,在保護系統免受外部攻擊方面,Linux可能是三者中最難配置的系統。

  這種認識相當普遍——許多剛接觸Linux的網絡管理員發現,他們很難由指向點擊式的安全配置界面轉換到另一種基于編輯復雜而難以捉摸的文本文件的界面。多數管理員充分認識到他們需要手工設置阻礙和障礙,以阻止可能的黑客攻擊,從而保護公司數據的安全。只是在他們并不熟悉的Linux領內,他們不確定自己的方向是否正確,或該從何開始。

  這就是本文的目的所在。它列出一些簡易的步驟,幫助管理員保障Linux的安全,并顯著降低他們面臨的風險。本教程列出了七個這樣的步驟,但您也可以在Linux手冊和討論論壇中發現更多內容。

  保護根賬戶

  Linux系統上的根賬戶(或超級用戶賬戶)就像是滾石演唱會上的后臺通行證一樣——它允許您訪問系統中的所有內容。因此,值得采取額外的步驟對它加以保護。首先,用密碼命令給這個賬戶設置一個難以猜測的密碼,并定期進行修改,而且這個密碼應僅限于公司內的幾個主要人物(理想情況下,只需兩個人)知曉。

  然后,對/etc/securetty文件進行編輯,限定能夠進行根訪問的終端。為避免用戶讓根終端“開放”,可設置TMOUT當地變量為非活動根登錄設置一個使用時間;并將HISTFILESIZE當地變量設為0,保證根命令記錄文件(其中可能包含機密信息)處于禁止狀態。最后,制訂一個強制性政策,即使用這個賬戶只能執行特殊的管理任務;并阻止用戶默認以根用戶服務登錄。

  提示:關閉這些漏洞后,再要求每一個普通用戶必須為賬戶設立一個密碼,并保證密碼不是容易識別的啟示性密碼,如生日、用戶名或字典上可查到的單詞。

  安裝一個防火墻

  防火墻幫助您過濾進出服務器的數據包,并確保只有那些與預定義的規則相匹配的數據包才能訪問系統。有許多針對Linux的優秀防火墻,而且防火墻代碼甚至可直接編譯到系統內核中。首先應用ipchains或iptables命令為進出網絡的數據包定義輸入、輸出和轉寄規則。可以根據IP地址、網絡界面、端口、協議或這些屬性的組合制訂規則。這些規則還規定匹配時應采取何種行為(接受、拒絕、轉寄)。規則設定完畢后,再對防火墻進行詳細檢測,保證沒有漏洞存在。安全的防火墻是您抵御分布式拒絕服務(DDoS)攻擊這類常見攻擊的第一道防線。

#p#副標題#e#

  使用OpenSSH處理網絡事務

  在網絡上傳輸的數據安全是客戶-服務器構架所要處理的一個重要問題。如果網絡事務以純文本的形式進行,黑客就可能“嗅出”網絡上傳輸的數據,從而獲取機密信息。您可以用OpenSSH之類的安全殼應用程序為傳輸的數據建立一條“加密”通道,關閉這個漏洞。以這種形式對連接進行加密,未授權用戶就很難閱讀在網絡主機間傳輸的數據。

  禁用不必要的服務

  大多數Linux系統安裝后,各種不同的服務都被激活,如FTP、telnet、UUCP、ntalk等等。多數情況下,我們很少用到這些服務。讓它們處于活動狀態就像是把窗戶打開讓盜賊有機會溜進來一樣。您可以在/etc/inetd.conf或/etc/xinetd.conf文件中取消這些服務,然后重啟inetd或xinetd后臺程序,從而禁用它們。另外,一些服務(如數據庫服務器)可能在開機過程中默認啟動,您可以通過編輯/etc /rc.d/*目錄等級禁用這些服務。許多有經驗的管理員禁用了所有系統服務,只留下SSH通信端口。

  使用垃圾郵件和反病毒過濾器

  垃圾郵件和病毒干擾用戶,有時可能會造成嚴重的網絡故障。Linux有極強的抗病毒能力,但運行Windows的客戶計算機可能更易受病毒攻擊。因此,在郵件服務器上安裝一個垃圾郵件和病毒過濾器,以“阻止”可疑信息并降低連鎖崩潰的風險,會是一個不錯的主意。

  首先安裝SpamAssassin這個應用各種技術識別并標注垃圾郵件的一流開源工具,該程序支持基于用戶的白名單與灰名單,提高了精確度。接下來,根據常規表達式安裝用戶級過濾,這個工具可對收件箱接收的郵件進行自動過濾。最后再安裝Clam Anti-Virus,這個免費的反病毒工具整合 Sendmail和SpamAssassin,并支持電子郵件附件的來件掃描。

  安裝一個入侵檢測系統

  入侵檢測系統(IDS)是一些幫助您了解網絡改變的早期預警系統。它們能夠準確識別(并證實)入侵系統的企圖,當然要以增加資源消耗與錯誤線索為代價。您可以試用兩種相當知名的IDS:tripwire,它跟蹤文件簽名來檢測修改;snort,它使用基于規則的指示執行實時的信息包分析,搜索并識別對系統的探測或攻擊企圖。這兩個系統都能夠生成電子郵件警報(以及其它行為),當您懷疑您的網絡受到安全威脅而又需要確實的證據時,可以用到它們。

  定期進行安全檢查

  要保障網絡的安全,這最后一個步驟可能是最為重要的。這時,您扮演一個反派的角色,努力攻破您在前面六個步驟是建立的防御。這樣做可以直接客觀地對系統的安全性進行評估,并確定您應該修復的潛在缺陷。

  有許多工具可幫助您進行這種檢查:您可以嘗試用Crack和John the Ripper之類的密碼破解器破譯您的密碼文件;或使用nmap或 netstat來尋找開放的端口;還可以使用tcpdump探測網絡;另外,您還可以利用您所安裝的程序(網絡服務器、防火墻、Samba)上的公開漏洞,看看能否找到進入的方法。如果您設法找到了突破障礙的辦法,其他人同樣也能做到,您應立即采取行動關閉這些漏洞。

  保護Linux系統是一項長期的任務,完成上述步驟并不表示您可以高枕無憂。訪問Linux安全論壇了解更多安全提示,同時主動監控并更新系統安全措施。

熱詞搜索:

上一篇:在Oracle中存儲與管理大對象數據類型
下一篇:打造全方位的機房監控

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
香蕉久久一区二区不卡无毒影院 | 国产欧美日韩视频一区二区三区 | 99视频一区二区| 亚洲二区免费| 亚洲精品国产精品国自产观看浪潮 | 亚洲精品一二| 黄色av成人| 亚洲美女视频| 久久久久一本一区二区青青蜜月| 久久se精品一区精品二区| 午夜一级久久| 久久人人爽人人| 欧美色图麻豆| 国产日韩欧美一区二区三区在线观看 | 亚洲欧美视频在线观看视频| 一卡二卡3卡四卡高清精品视频| 亚洲欧美日韩一区二区| 久久国产88| 欧美aⅴ一区二区三区视频| 欧美日韩日本国产亚洲在线| 在线日韩av永久免费观看| 亚洲精品字幕| 欧美有码在线视频| 老鸭窝91久久精品色噜噜导演| 国产精品久久一级| 国产一区日韩欧美| 亚洲高清视频在线观看| 亚洲欧洲一区二区在线播放 | 午夜一区二区三区不卡视频| 国产精品99久久久久久宅男| 欧美一区二区三区免费观看| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美精品一区二区三| 国产伦精品一区二区三区照片91 | 久久久久久尹人网香蕉| 午夜精品999| 一区二区三区欧美在线| 久久国内精品自在自线400部| 欧美成年人网站| 国产日韩精品入口| 在线视频国内自拍亚洲视频| 亚洲欧美网站| 国产美女精品免费电影| 最新热久久免费视频| 亚洲欧美日韩国产综合| 欧美激情一区二区三区在线| 国产婷婷97碰碰久久人人蜜臀| 日韩视频精品在线| 欧美高清视频www夜色资源网| 欧美女同在线视频| 亚洲视频自拍偷拍| 欧美国产成人精品| 99热精品在线观看| 亚洲精品一区二区三区婷婷月 | 久久经典综合| 在线视频中文亚洲| 欧美黄色精品| 在线观看亚洲视频啊啊啊啊| 久久精品国产第一区二区三区最新章节 | 黄色资源网久久资源365| 亚洲专区国产精品| 亚洲国产成人一区| 老鸭窝91久久精品色噜噜导演| 亚洲国产美女| 欧美成人国产| 91久久综合亚洲鲁鲁五月天| 久久精品中文| 日韩亚洲视频在线| 欧美日韩一区二区在线观看| 日韩视频在线一区| 欧美日韩精品伦理作品在线免费观看 | 欧美视频亚洲视频| 亚洲人成在线观看网站高清| 欧美精品久久久久久久久久| 亚洲电影欧美电影有声小说| 久久久噜噜噜| 亚洲福利视频一区| 亚洲欧美日韩精品一区二区| 极品日韩久久| 欧美黑人多人双交| 亚洲另类在线一区| 国产精品亚洲а∨天堂免在线| 亚洲一卡久久| 在线看片第一页欧美| 欧美国产精品一区| 亚洲夜间福利| 在线观看视频一区二区| 国产精品日韩一区| 久久久久.com| 日韩一级大片| 国产在线精品成人一区二区三区 | 国产一区二区三区的电影| 美女999久久久精品视频| 一级日韩一区在线观看| 久久天天躁狠狠躁夜夜爽蜜月| 一本色道久久综合精品竹菊| 国产日韩专区| 欧美视频成人| 免费精品99久久国产综合精品| 亚洲视频 欧洲视频| 尤物网精品视频| 欧美成人精精品一区二区频| 午夜精品亚洲| 韩国成人福利片在线播放| 欧美日韩一区二区视频在线| 久久综合色播五月| 夜夜嗨网站十八久久| 一区二区三区高清| 亚洲国产女人aaa毛片在线| 国产精品一区在线观看你懂的| 欧美jjzz| 欧美华人在线视频| 久久国产精品黑丝| 亚洲一级片在线观看| 欧美日本精品| 欧美成人久久| 欧美在线一二三区| 亚洲一区国产一区| 91久久精品国产91久久性色tv| 亚洲国产你懂的| 国产欧美精品一区aⅴ影院| 国产亚洲网站| 亚洲精品影院| 欧美亚洲在线观看| 欧美噜噜久久久xxx| 国产美女高潮久久白浆| 亚洲激情网站| 欧美激情一区二区| 亚洲毛片网站| 欧美一区二区精品| 国产亚洲成精品久久| 亚洲激情社区| 欧美日韩国产麻豆| 亚洲无线观看| 久久蜜桃精品| 国产视频一区免费看| 在线成人免费视频| 美国十次了思思久久精品导航| 国产一区二区三区免费在线观看| 亚洲欧美日韩直播| 国产日本欧洲亚洲| 亚洲精选91| 欧美午夜女人视频在线| 国语对白精品一区二区| 男女激情久久| 欧美激情视频一区二区三区免费| 亚洲激情视频网站| 欧美日韩国产成人在线| 国产一区二区日韩| 欧美96在线丨欧| 国产欧美日韩视频一区二区三区 | 日韩亚洲精品视频| 亚洲综合精品四区| 国产专区综合网| 欧美激情精品久久久六区热门| 久久精品一区蜜桃臀影院 | 国产伦精品一区二区三区高清| 一区二区三区亚洲| 亚洲欧美清纯在线制服| 欧美成人伊人久久综合网| 亚洲午夜高清视频| 欧美久久在线| 一区二区三区高清不卡| 国产麻豆精品theporn| 一本色道久久综合| 国内精品久久久久国产盗摄免费观看完整版| 国产精品成人免费精品自在线观看| 亚洲精品资源| 激情久久综合| 欧美亚洲一级| 亚洲六月丁香色婷婷综合久久| 亚洲黄色性网站| 国产农村妇女精品| 欧美激情一区二区三区蜜桃视频| 精品51国产黑色丝袜高跟鞋| 亚洲精品色图| 欧美极品aⅴ影院| 欧美日韩亚洲综合一区| 亚洲欧美一区二区原创| 午夜一区不卡| 国产日韩欧美综合精品| 国产精品极品美女粉嫩高清在线| 欧美日韩精品综合在线| 欧美一区二区在线视频| 久久激情五月丁香伊人| 久久影视精品| 亚洲一区二区高清视频| 亚洲午夜在线视频| 久久国产色av| 一区二区av| 欧美中文日韩| 久久久99免费视频| 正在播放欧美视频| 欧美一级欧美一级在线播放| 免费欧美在线视频| 黄色精品一区| 男女精品网站| 欧美aⅴ99久久黑人专区| 久久精品中文| 亚洲国产精品悠悠久久琪琪|