国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Apache的安全防范(1)
2005-12-19   

看看這個對你有沒有幫助
A. IBM AIX 4.3.X
B. Sun Solaris 7
C. Compaq Tru64 UNIX 5.X
D. HP HP-UX 11.0 (research ongoing)
E. Linux kernel 2.2 (tested both SuSE Linux 7.0 和 RedHat 7.0)
F. FreeBSD
G. IRIX 6.5.10
下面敘述的一些調整參數和句法在重新啟動后將不會自動激活,所以如果你需要在每次啟動的時候長期保持這些參數,你就需要增加這些實時命令到如下的啟動文件中:
AIX - /etc/rc.net
Solaris - /etc/init.d/inetinit
Tru64 UNIX - 使用sysconfigdb 或者 dxkerneltuner 命令
HP-UX - /etc/rc.config.d/nddconf
Linux kernel 2.2 - /etc/sysctl.conf
FreeBSD - /etc/rc.conf
IRIX - 使用systune命令
=============================================================
以下是一些IP堆棧調整建議:
1,調節TCP發送和接受空間(TCP send and receive spaces)
TCP發送和接受的空間直接影響TCP 窗口大小參數(TCP window size parameter), 一定程度上的窗口大小增加有助于更有效的傳輸,尤其是一些需要大數量傳輸的服務如FTP和HTTP,默認的一些設置不是每個系統都是最優化的,一般我們需要增加這個窗口大小為32768字節。除非你設置的時候很清楚的理解RFC1323(http://www.ietf.org/rfc/rfc1323.txt?number=1323)和RFC2018(http://www.ietf.org/rfc/rfc2018.txt?number=2018),否則你不要把這個值增加到高于64K字節。
A. AIX
/usr/sbin/no -o tcp_sendspace=32768
/usr/sbin/no -o tcp_recvspace=32768
B. Solaris
/usr/sbin/ndd -set /dev/tcp tcp_xmit_hiwat 32768
/usr/sbin/ndd -set /dev/tcp tcp_recv_hiwat 32768
C. Tru64 UNIX
沒有推薦的調整.
D. HP-UX
默認情況下TCP發送和接受空間已經設置為32768.
E. Linux kernel 2.2
Linux自動分配TCP發送和接受空間并默認共同支持RFC1323 (large window support, net.ipv4.tcp_window_scaling) 和 RFC2018 (SACK support, net.ipv4.tcp_sack).
F. FreeBSD
sysctl -w net.inet.tcp.sendspace=32768
sysctl -w net.inet.tcp.recvspace=32768
G. IRIX
默認情況下TCP發送和接受空間設置為64K字節.
2,調整套接口序列防止SYN攻擊 
各種網絡應用軟件一般必須開放一個或者幾個端口供外界使用,所以其必定可以會被惡意攻擊者向這幾個口發起拒絕服務攻擊,其中一個很流行的攻擊就是SYNFLOOD,在攻擊發生時,客戶端的來源IP地址是經過偽造的(spoofed),現行的IP路由機制僅檢查目的IP地址并進行轉發,該IP包到達目的主機后返回路徑無法通過路由達到的,于是目的主機無法通過TCP三次握手建立連接。在此期間因為TCP套接口緩存隊列被迅速填滿,而拒絕新的連接請求。為了防止這些攻擊,部分UNIX變種采用分離入站的套接口連接請求隊列,一隊列針對半打開套接口(SYN 接收, SYN|ACK 發送), 另一隊列針對全打開套借口等待一個accept()調用,增加這兩隊列可以很好的緩和這些SYN FLOOD攻擊并使對服務器的影響減到最小程度:
A. AIX
/usr/sbin/no -o clean_partial_conns=1
這個設置會指示內核隨機的從q0隊列中去掉半打開套接口來為新的套接口增加所需空間。
B. Solaris
/usr/sbin/ndd -set /dev/tcp tcp_conn_req_max_q 1024
使q 隊列擁有接口等待來自應用程序的accept()調用.
/usr/sbin/ndd -set /dev/tcp tcp_conn_req_max_q0 2048
使q0 隊列能維護半打開套接口.
C. Tru64 UNIX
/sbin/sysconfig -r socket sominconn=65535
這個sominconn的值決定了系統能同時處理多少個相同的進入的SYN信息包.
/sbin/sysconfig -r socket somaxconn=65535
這個somaxconn值設置了系統能保留多少個待處理TCP連接.
D. HP-UX
/usr/sbin/ndd -set tcp_syn_rcvd_max 1024
/usr/sbin/ndd -set tcp_conn_request_max 200
E. Linux kernel 2.2
/sbin/sysctl -w net.ipv4.tcp_max_syn_backlog=1280
有效的增加q0的套接口隊列大小.
/sbin/sysctl -w net.ipv4.tcp_syn_cookies=1
啟用TCP SYN cookies支持,能有效的減輕SYN FLOOD的攻擊,但是這個參數會對一些大的窗口引起一些性能問題(參看RFC1323 and RFC2018.
F. FreeBSD
sysctl -w kern.ipc.somaxconn=1024
G. IRIX
listen()隊列被硬性設置為32.但是系統實際采用待處理連接數為((3 * backlog) / 2) + 1,其中的backlog數值最大值為49.
3,調整Redirects參數
惡意用戶可以使用IP重定向來修改遠程主機中的路由表,在設計良好的網絡中,末端的重定向設置是不需要的,發送和接受重定向信息包都要關閉。
A. AIX
/usr/sbin/no -o ipignoreredirects=1
/usr/sbin/no -o ipsendredirects=0
B. Solaris
/usr/sbin/ndd -set /dev/ip ip_ignore_redirect 1
/usr/sbin/ndd -set /dev/ip ip_send_redirects 0
C. Tru64 UNIX
沒有推薦的調整設置.
D. HP-UX
/usr/sbin/ndd -set /dev/ip ip_send_redirects 0
E. Linux kernel 2.2
/sbin/sysctl -w net.ipv4.conf.all.send_redirects=0
/sbin/sysctl -w net.ipv4.conf.all.accept_redirects=0
F. FreeBSD
sysctl -w net.inet.icmp.drop_redirect=1
sysctl -w net.inet.icmp.log_redirect=1
sysctl -w net.inet.ip.redirect=0
sysctl -w net.inet6.ip6.redirect=0
G. IRIX
/usr/sbin/systune icmp_dropredirects to 1
4,調整ARP清理設置
通過向IP路由緩沖填充偽造的ARP條目可以讓惡意用戶產生資源耗竭和性能減低攻擊。在Solaris中,有2個參數可以管理間隔的清理IP路由緩沖,針對未請求的ARP響應可以通過arp_cleanup_interval調整,AIX可以通過artp_killc來設置。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:用Apache的CGI封裝器來加強安全性
下一篇:加強終端服務的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲图片欧美激情| 久久久久久久性| 久久久久久久久久看片| 国内精品久久久久影院一蜜桃| 日韩一区二区视频| 久久97超碰国产精品超碰| 久久蜜桃av一区二区天堂| 成人性生交大片免费看中文| 国产精品高潮呻吟| 欧美无砖专区一中文字| 五月天激情综合网| 精品国免费一区二区三区| 国产电影一区在线| 亚洲一二三四在线| 精品国产a毛片| 色拍拍在线精品视频8848| 日本三级亚洲精品| 国产精品国产三级国产普通话99| 色哟哟日韩精品| 国产一区二区三区精品视频| 亚洲香蕉伊在人在线观| 国产三级欧美三级日产三级99 | 欧美中文字幕不卡| 国内成人自拍视频| 午夜久久久久久久久| 欧美高清在线视频| 精品动漫一区二区三区在线观看| 99久久久无码国产精品| 九九国产精品视频| 肉丝袜脚交视频一区二区| 国产精品乱码一区二三区小蝌蚪| 日韩小视频在线观看专区| 欧美视频完全免费看| 一本到不卡精品视频在线观看| 国产精品亚洲一区二区三区在线 | 成人免费观看av| 麻豆精品新av中文字幕| 日一区二区三区| 亚洲一区二区三区美女| 国产精品人人做人人爽人人添| 日韩视频在线你懂得| 欧美久久一二区| 欧美亚洲高清一区二区三区不卡| 成人动漫一区二区在线| 国产成人亚洲精品青草天美| 九九九久久久精品| 久久精品99久久久| 国内不卡的二区三区中文字幕| 蜜芽一区二区三区| 免费成人小视频| 麻豆成人91精品二区三区| 日韩国产欧美在线视频| 日韩电影一二三区| 另类的小说在线视频另类成人小视频在线 | 欧美在线色视频| 欧美中文字幕一区二区三区| 91黄色免费看| 欧美精品在线一区二区| 欧美日本乱大交xxxxx| 欧美日韩国产大片| 欧美一级二级三级乱码| 精品粉嫩超白一线天av| 国产丝袜在线精品| 综合色中文字幕| 夜夜爽夜夜爽精品视频| 日韩专区一卡二卡| 狠狠色综合播放一区二区| 国产精品中文字幕日韩精品 | 欧美裸体一区二区三区| 欧美一级精品在线| 久久精品人人做| 成人欧美一区二区三区在线播放| 最新日韩在线视频| 一区二区三区中文在线| 欧美军同video69gay| 久久激情五月婷婷| 天天综合色天天综合色h| 亚洲一区二区三区三| 亚洲第一成年网| 奇米精品一区二区三区在线观看| 久久99九九99精品| www.日韩精品| 欧美私模裸体表演在线观看| 91精品国产一区二区三区蜜臀| 精品国产三级电影在线观看| 国产欧美精品一区| 亚洲一本大道在线| 国产精品一区二区x88av| 日本精品一区二区三区高清| 欧美精品日韩综合在线| 久久久久青草大香线综合精品| 中文字幕免费不卡| 香蕉乱码成人久久天堂爱免费| 韩国v欧美v日本v亚洲v| 91激情在线视频| 久久精品免费在线观看| 亚洲主播在线观看| 国产精品18久久久久久久久久久久 | 一区二区在线观看免费视频播放| 亚洲成a人片在线不卡一二三区 | 国产日韩欧美不卡| 亚洲一区在线观看免费| 丁香另类激情小说| 69堂亚洲精品首页| 一区二区三区在线视频观看| 国产成人在线网站| 日韩欧美专区在线| 午夜成人免费电影| 91久久精品一区二区| 国产三级一区二区三区| 精品一区二区三区蜜桃| 日韩欧美综合在线| 日韩成人精品在线| 91精品国产综合久久精品麻豆| 亚洲欧美日韩在线播放| 成人精品视频.| 久久精子c满五个校花| 狠狠网亚洲精品| 精品国产污污免费网站入口 | 精品无人区卡一卡二卡三乱码免费卡 | 久久精品国产亚洲高清剧情介绍| 欧美性色欧美a在线播放| ...av二区三区久久精品| 不卡的电影网站| 中文字幕av不卡| 顶级嫩模精品视频在线看| 国产三级三级三级精品8ⅰ区| 国产毛片精品视频| 中文字幕高清一区| 成人中文字幕在线| 亚洲色图欧洲色图| 欧美伊人久久大香线蕉综合69 | 午夜视频在线观看一区二区| 欧美伊人久久久久久午夜久久久久| 亚洲久草在线视频| 欧美色网一区二区| 久久精品99国产国产精| 26uuu国产日韩综合| 成人国产精品免费网站| 自拍偷拍欧美激情| 色欧美乱欧美15图片| 性久久久久久久| 欧美成人女星排名| 春色校园综合激情亚洲| 亚洲综合精品自拍| 亚洲精品一区二区三区四区高清| 国产成人自拍网| 亚洲午夜在线观看视频在线| 91精品国产综合久久国产大片 | 中文字幕第一区| 91网页版在线| 日韩综合小视频| 欧美日韩午夜精品| 亚洲视频一二三区| 成人综合日日夜夜| 国产精品初高中害羞小美女文| 经典三级视频一区| 久久精品日韩一区二区三区| www.欧美精品一二区| 亚洲永久免费av| 精品国产一区久久| 91视频xxxx| 蜜臀91精品一区二区三区| 国产欧美一区二区三区在线老狼| 色综合久久天天| 精品在线播放免费| 一区二区三区四区高清精品免费观看| 欧美麻豆精品久久久久久| 欧美成人精品1314www| 国产一区二区日韩精品| 久久久久国产精品麻豆| 成人涩涩免费视频| 亚洲欧美日韩国产成人精品影院 | 国产偷国产偷精品高清尤物 | 国产精品久久久久久妇女6080| 99re这里都是精品| 日韩av电影免费观看高清完整版 | 精品国产一区二区三区av性色 | 欧亚一区二区三区| 国产一区二区不卡在线| 亚洲成人精品一区二区| 国产精品美女久久久久久久| 欧美一区二区在线免费观看| 青青草一区二区三区| jlzzjlzz国产精品久久| 亚洲自拍偷拍图区| 亚洲国产精品成人综合| 欧美日韩国产免费| 一本色道久久综合亚洲精品按摩| 奇米影视一区二区三区小说| 亚洲色欲色欲www| 久久一区二区三区四区| 欧美日韩一区二区欧美激情| 成人精品亚洲人成在线| 国产精品一区二区在线观看网站| 日韩中文字幕不卡| 午夜精品久久久久久久99樱桃 | 中文字幕欧美一| 国产欧美va欧美不卡在线| 久久先锋影音av鲁色资源网|