国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux的安全初步設置(1)
2007-06-01   

不久前,我以極大的耐心下載了最新的內核版本,那可是通過撥入連接完成的。在整個下載的過程中,我渴望有一天在家里就能使用高速的Internet連接。xDSL和線纜貓的到來使其成為可能,但這并不包括價格因素。
在我寫此文章的同時,在世界的某個地方,也許正有一個人在他家里的計算機上第一次安裝發布的Linux。一個新的Linux的管理員通過為其家人和朋友設置帳戶來使系統運轉起來。也許在初次安裝完成后的不長時間里,這個Linux系統就會以令人感激涕零的高速DSL接入Internet。
還是容易被攻擊
今天幾近所有可用的linux發布在安全方面存在漏洞,其中的多數漏洞是很容易被攻入的,但不幸的是依慣例和習慣做法,他們是開放的。典型安裝的Linux首次啟動時就提供了多種多樣的可被攻擊的服務,譬如SHELL,IMAP和POP3。這些服務經常會被游手好閑的網民按其需要用來作為系統突破的切入點,這不僅是Linux的局限 -- 久經風霜的商業UNIX也提供此類服務,而且也會被突破。
不用抱怨和指責,新系統的鎖定(堅固系統的專業說法)是非常重要的。信不信由你,一個Linux系統的堅固過程是不需要過多的系統安全專門知識。實際上,你可以在5分鐘之內就可以將百分之九十的不可靠因素屏蔽掉。
開始吧
在開始堅固系統前,要問清自己你的機器擔當的角色和用來接入Internet的舒適度。要仔細確定你要對整個世界范圍提供的服務,如果你還不能確定,最好什么也不要做。明確自己的安全策略是非常重要的。要決定你自己的系統上哪些使用是可接受的而哪些是不可接受的。
本文中范例機器的目標是作為工作站用來收發mail,閱讀新聞,瀏覽網頁等等。
確立網絡服務安全
首先,以超級用戶(root)登入系統,用netstat命令(這是多數Linux系統標配的網絡工具)查看一下當前的網絡狀態,輸出的結果譬如是:

root@percy / ]# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 *:imap2 *:* LISTEN
tcp 0 0 *:pop-3 *:* LISTEN
tcp 0 0 *:linuxconf *:* LISTEN
tcp 0 0 *:auth *:* LISTEN
tcp 0 0 *:finger *:* LISTEN
tcp 0 0 *:login *:* LISTEN
tcp 0 0 *:shell *:* LISTEN
tcp 0 0 *:telnet *:* LISTEN
tcp 0 0 *:ftp *:* LISTEN
tcp 0 0 *:6000 *:* LISTEN
udp 0 0 *:ntalk *:*
udp 0 0 *:talk *:*
udp 0 0 *:xdmcp *:*
raw 0 0 *:icmp *:* 7
raw 0 0 *:tcp *:* 7
如你所見到的輸出結果,最初的安裝對一定數量的服務并未偵聽,而這些服務的大多數就是麻煩的制造者,在配置文件/etc/inetd.conf中就可以行使禁止。
用你喜歡的文本編輯器打開這個文件,注銷你不想提供的服務,這只需在包含服務內容的行前面添加一個``#'',在本例中所有的服務都被注銷了,當然,如果你決定要提供這些服務中的某幾個,那由你自己來決定。
現在,重新啟動 inetd 來使這些改變的內容起作用,這根據系統的不同會有多種方法,一個例子是:
killall -HUP inetd
依訣竅,重新用netstat檢查開放的socket并注意發生的變化。
接下來,查看還有哪些進程在運行。通常會看到sendmail、lpd和snmd 在等待接入的請求。因此機器不對此類的任何請求提供服務,所以他們應當終止運行。
通常,這些服務是由系統初始化腳本啟動,腳本會因發布的不同而異,一般可以在/etc/init.d 或 /etc/rc.d中找到。如果你還不能確定,請參照你所用發布的文檔。目標是在系統啟動時禁止腳本啟動這些服務。
如果你的Linux發布使用的是打包的系統,花點時間移掉你不需的服務。在此范例機器中,包括了sendmail和r字頭的服務進程(rwho、rwall等),lpd、ucd-snmp和apache。這是確保此類服務不會因意外而激活的最簡捷的途徑。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:建立安全的DNS服務器(1)
下一篇:Sybase ASE安全“著陸”Linux

分享到: 收藏
主站蜘蛛池模板: 仙居县| 濉溪县| 安阳市| 大埔县| 交口县| 宁国市| 仲巴县| 华宁县| 东平县| 从江县| 武川县| 奉化市| 东宁县| 图片| 奉节县| 鄂伦春自治旗| 庆安县| 宜州市| 明溪县| 天全县| 海盐县| 汕尾市| 昌江| 芦溪县| 修水县| 白城市| 拉孜县| 南阳市| 延安市| 渝北区| 海安县| 平原县| 邢台市| 隆德县| 永春县| 襄城县| 普格县| 三河市| 新丰县| 顺义区| 横峰县|