国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何配置Linux安全服務(wù)管理
2007-07-09   

任何計算機安全措施的一個重要方面是維持實際控制服務(wù)的運行,讓不必要的網(wǎng)絡(luò)服務(wù)接受請求將提高系統(tǒng)的安全風險。即使這些網(wǎng)絡(luò)服務(wù)對于服務(wù)器的某些功能是必要的也需要仔細管理,并且對其進行配置最小化不受歡迎的入侵和登錄的可能性。
為Linux系統(tǒng)配置安全性時,使用/etc/inittab文件、runlevels和一兩個服務(wù)管理“superdaemons”如inetd或xinetd直接管理服務(wù)。
inittab
/etc/inittab文件用于系統(tǒng)的初始化過程啟動系統(tǒng)服務(wù)。在一個配置好的系統(tǒng)上,雖然它一般都不會包括很多服務(wù),但是在某些Linux系統(tǒng)的默認安裝中會加載很多其他服務(wù)。/etc/inittab文件內(nèi)容有些模糊,它的重要之處在于讓服務(wù)管理變得相對簡單。
首先,可不要通過/etc/inittab文件方式向系統(tǒng)啟動項中添加服務(wù)。
第二,不要移除/etc/inittab文件中第一個冒號之前其第一個字段是單精度型的數(shù)字,或整個登錄服務(wù)的前面部分。以單精度數(shù)字開頭的行可以打開TTY控制臺,所有服務(wù)在它們打開之前都一一列出,甚至列出其更重要的功能。也許有些例外情況,在不改動它時是很安全的,尤其如果不確定的情況下請不要改動。
第三,/etc/inittab在導入和runlevel選擇的時候用于過程管理。一般不用于正常的系統(tǒng)操作。
第四,在導入時由rc系統(tǒng)開始添加步驟,而不是init系統(tǒng)。如果看看/etc/inittab的內(nèi)容,將會注意到登錄以rc0到rc6這樣的字符結(jié)束。這是初始化系統(tǒng)如何處理runlevels的說明。
runlevels
基于Linux操作系統(tǒng)的運轉(zhuǎn)可以通過runlevels進行管理。不同的runlevels被定義成有不同的行為,就像Windows操作系統(tǒng)一樣,它有正常操作模式、安全模式、在某些情況下還有DOS模式。
Runlevel0用于關(guān)閉系統(tǒng),如果軟電源設(shè)置恰當,它能關(guān)閉系統(tǒng)電源。
Runlevel1是單用戶無網(wǎng)絡(luò)的模式,它用于低水平的故障修復和管理操作。
Runlevel2到Runlevel5正常系統(tǒng)操作的多用戶模式。Runlevel2和3是命令行模式,3有網(wǎng)絡(luò)連接而2沒有網(wǎng)絡(luò)連接。Runlevel5用于啟動XWindows提供圖形用戶接口。
Runlevel6用于系統(tǒng)重啟,當整個init系統(tǒng)甚至bootloader需要重啟時采用它。其他runlevels由系統(tǒng)管理員進行定義,但是“傳統(tǒng)”UNIX系統(tǒng)沒有此功能。這種情況下,他們不能被定義也不能被使用。
在shell處,可以輸入runlevel命令找到以前的renlevel和當前runlevel。如果沒有更改系統(tǒng)runlevel,命令的輸出結(jié)果為大寫N后面跟runlevel的數(shù)字,這里的N表示沒有前runlevel,如果要更改runlevel,可以使用init命令,后面跟想要使用到的runlevel的數(shù)字。例如,輸入init6表示重啟系統(tǒng),或init1進入單用戶模式。
配置runlevel的過程每一版本的情況都不同。例如,在DebianGNU/Linux系統(tǒng)中,位于/etc/init.d的服務(wù)腳本有來自/etc/rcN.d的路徑與它們進行鏈接,這里的N表示需要配置的runlevel數(shù)字。以字母K開頭的symlinks指示在進入runlevel時被殺死的程序,而以字母S開頭的symlinks指示在進入runlevel時被啟動的程序。字母后面的數(shù)字值越大,從1到99,表示啟動或殺死的時間愈靠后。
大多數(shù)基于RPM的版本都采用RedHat所用到的rc系統(tǒng)。比起基于Debian的系統(tǒng),這一系統(tǒng)使用更復雜的路徑結(jié)構(gòu),并且不同的基于RPM的系統(tǒng)之間也有很大的不同。說明書上提供了更多的關(guān)于管理runlevel的信息。
inetd
一個用于Linux后臺程序管理的“superdaemon”是眾所周知的inetd,它是個用于服務(wù)管理的命令行工具。終止服務(wù)很簡單:首先,作為根用戶用文本編輯器打開/etc/inetd.conf文件。接下來,找到文件中需要終止的服務(wù)。最后,在服務(wù)所在行的最前面添加#符號(其他還有“尖頂符”和“英鎊符”),如下所示。“注釋掉”這一行,因此inted以后都不會啟動這一服務(wù)。
編輯之前服務(wù)登錄可能是下面這樣:

identstreamtcpwaitidentd/usr/sbin/identdidentd
停止之后,服務(wù)登錄變成下面這個樣子:
#identstreamtcpwaitidentd/usr/sbin/identdidentd
如果正在卸載被登錄參考的后臺程序,可以刪除文件中的某些行——是否通過包管理器進行卸載或刪除執(zhí)行文件卸載(對于上面的例子是/usr/sbin/identd文件)。
編輯/etc/inetd.conf文件之后,保存它,inetd以后則可以使用更改。編輯和保存一旦完成,可以在根部輸入下面的命令使更改即時生效:
kill-HUP`pidofinetd`
使用修改(保存)后的配置文件會導致inetd重啟。
xinetd
另外一個稱為xinetd的superdaemon比inetd更新穎更復雜,能完成更多的功能。但是對于關(guān)閉服務(wù)來說,他們的使用方法相似。
使用xinetd時,必須在/etc/xinetd.conf文件中添加一行關(guān)閉服務(wù)。如果只想簡單的刪除服務(wù),必須刪除好幾行代碼而不是一行。找到想要關(guān)閉的服務(wù)所在的那一塊,在塊的后面添加“disable=yes”這一行,或者刪除整個塊。例如,如果關(guān)閉telnet服務(wù),需要像下面這樣做。(這里的省略號代表了塊的其他內(nèi)容)
servicetelnet{...disable=yes}
在某些系統(tǒng)中,對于某些服務(wù),服務(wù)配置并不在/etc/xinetd.conf文件中。例如,像telnet這樣的服務(wù)有可能在文件/etc/xinetd.d/telnet中,改變其服務(wù)配置方法與它在/etc/xinetd.conf文件中的方法是一樣的。
編輯保存了/etc/xinetd.conf文件后或者更改了服務(wù)文件后,可以輸入下面的命令讓修改即時生效:
kill-USR2`pidofxinetd`
這將通知xinetd程序,使用更改后的配置。
Xinetd除了關(guān)閉或移除服務(wù)配置之外,還可以用于控制遠程主機登錄服務(wù)。這將通過幾個機制完成:
可以為服務(wù)指定一個允許的主機。例如:可以通過在服務(wù)配置文件中添加only_from=192.168.0.101這一行限制主機登錄telnet服務(wù)。盡管使用了詞語“only”,但是它只能限制主機的數(shù)目,而不僅僅只一臺主機。也可以使用部分地址指定完整的網(wǎng)絡(luò)。例如:可以使用“only_from=192.168.0.to”表示本地ClassC的任何主機都能訪問這個服務(wù)。
可以在配置文件中為某個服務(wù)指定禁止的主機。例如:可以在配置文件中添加“no_access=192.168.0.102”這一行禁止這個主機遠程訪問telnet服務(wù)。這個也可以使用多次而且也可以使用部分地址指定多個主機。萬一某個主機滿足only_from和no_access兩個限制,則會權(quán)衡確定其訪問權(quán)限。如果xinetd不能確定哪個限制能被應(yīng)用,則系統(tǒng)默認更安全的選項——服務(wù)不會開啟。
超越服務(wù)管理
對于安全的遠程服務(wù)訪問,還有更多的事情可以做。應(yīng)該恰當配置防火墻保護服務(wù)免受攻擊。代理服務(wù)器、通過網(wǎng)關(guān)服務(wù)器端口推進以及網(wǎng)絡(luò)地址轉(zhuǎn)移都能有效減少服務(wù)攻擊的風險。針對安全使用,那些用于登錄正在運行的服務(wù)工具也應(yīng)進行配置,例如,如果使用安全shell進行遠程連接而沒有使用XServer時,在SSH中調(diào)低Xforwarding是很重要的。直接進行安全管理是保證Linux系統(tǒng)安全的重要部分,但是它也只是全面安全計劃的一部分。
原文鏈接:http://www.zdnet.com.cn/developer/code/story/0,3800066897,39514236,00.htm


熱詞搜索:

上一篇:使用OpenSSH建立更有效的安全性能(1)
下一篇:Linux系統(tǒng)下的安全工具詳細介紹(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美a级在线| 欧美 日韩 国产精品免费观看| 国产一区二区三区在线观看免费视频 | 亚洲欧美日本另类| 午夜影院日韩| 欧美成人首页| 国产一区二区三区黄视频| 在线观看日韩一区| 亚洲尤物视频在线| 欧美激情综合网| 国内精品免费在线观看| 99视频国产精品免费观看| 亚洲无玛一区| 欧美福利视频| 在线观看视频免费一区二区三区| 在线一区二区三区四区| 久久尤物电影视频在线观看| 国产精品国产三级国产| 夜夜嗨av色一区二区不卡| 暖暖成人免费视频| 一区免费视频| 老司机aⅴ在线精品导航| 国产亚洲第一区| 午夜精品影院| 国产麻豆综合| 性感少妇一区| 国产午夜一区二区三区| 香蕉乱码成人久久天堂爱免费| 欧美三区在线视频| 亚洲一区二三| 国产日韩欧美在线播放| 欧美中文日韩| 国模吧视频一区| 老色鬼久久亚洲一区二区| 亚洲电影在线看| 欧美大片专区| 亚洲精品在线一区二区| 欧美美女bbbb| 亚洲一区视频在线观看视频| 国产精品你懂的| 欧美在线在线| 亚洲国产精品高清久久久| 欧美18av| 亚洲一区二区三区午夜| 国产免费观看久久黄| 久久久999成人| 亚洲高清不卡| 欧美日韩一区国产| 欧美在线精品免播放器视频| 一区在线观看视频| 欧美—级高清免费播放| 亚洲午夜一区| 伊人久久大香线| 欧美日韩精品中文字幕| 亚洲欧美日产图| 在线精品视频在线观看高清| 欧美成人午夜激情在线| 一区二区高清在线| 国产精品视频第一区| 美女免费视频一区| 99国内精品久久久久久久软件| 欧美好骚综合网| 亚洲综合首页| 国产综合色产在线精品| 欧美日韩国产影院| 久久久久成人精品| 亚洲精品视频在线看| 国产老肥熟一区二区三区| 猫咪成人在线观看| 香蕉成人啪国产精品视频综合网| 激情综合色综合久久综合| 欧美三日本三级少妇三2023| 老牛嫩草一区二区三区日本| 亚洲卡通欧美制服中文| 国产精品一区久久久| 欧美精品在线观看| 久久精品国产综合| 亚洲综合日韩在线| 黄色亚洲精品| 欧美日韩卡一卡二| 久热re这里精品视频在线6| 亚洲婷婷综合色高清在线| 黄色精品在线看| 国产精品一区免费视频| 欧美国产综合一区二区| 久久精品亚洲一区二区| 亚洲香蕉网站| 亚洲精选在线| 亚洲人成精品久久久久| 欧美亚州一区二区三区| 久久精品国产亚洲aⅴ| 亚洲特级毛片| 日韩一区二区精品在线观看| 黑人巨大精品欧美黑白配亚洲| 国产精品私人影院| 国产精品免费观看视频| 欧美日韩国产在线播放网站| 欧美中文在线视频| 欧美一区二区三区免费看| 午夜久久影院| 性欧美大战久久久久久久久| 亚洲女人天堂av| 国产欧美日韩不卡| 国产精品美女久久久| 国产精品高潮呻吟视频| 国产精品久久久久久久久动漫| 欧美午夜a级限制福利片| 欧美日韩1区2区| 欧美日韩精品福利| 欧美三级电影网| 欧美日韩国产成人精品| 欧美日韩成人一区二区| 欧美日韩国产综合视频在线| 欧美日韩在线不卡| 欧美视频在线观看视频极品| 国产精品欧美久久久久无广告| 国产精品久久久久永久免费观看| 欧美三级电影网| 国产精品网站在线观看| 国产精品一二三四区| 国产精品永久免费观看| 国产欧美日韩亚洲精品| 激情综合色综合久久综合| 国产综合久久久久影院| 亚洲欧洲三级| 亚洲午夜精品久久久久久app| 亚洲女人小视频在线观看| 久久在线播放| 一区二区三区 在线观看视频| 伊人婷婷久久| 亚洲精品一区二区在线| 亚洲精品在线观| 99精品国产热久久91蜜凸| 亚洲永久免费av| 久久午夜影视| 国产精品久久久免费| 亚洲国产高清视频| 亚洲欧美成人网| 欧美不卡视频一区| 国产精品每日更新| 亚洲国产一区二区三区高清| 亚洲一区二区日本| 欧美午夜剧场| 极品少妇一区二区| 亚洲视频中文字幕| 亚洲欧美区自拍先锋| 欧美成人福利视频| 国产欧美一区二区精品婷婷| 在线成人h网| 亚洲欧美日韩国产成人精品影院| 亚洲免费在线视频| 美女诱惑一区| 国产女主播在线一区二区| 亚洲国产三级在线| 久久精选视频| 国产精品久久久久久福利一牛影视| 国产精品影视天天线| 在线精品视频一区二区三四| 亚洲毛片在线| 久久久噜噜噜久久人人看| 国产精品家教| 日韩一级欧洲| 亚洲欧美亚洲| 欧美了一区在线观看| 亚洲成人原创| 一本大道久久a久久综合婷婷| 久久久久久久久久久久久9999| 欧美日产在线观看| 亚洲福利一区| 久久激情视频| 国产精品日本| 一区二区三区四区五区精品| 欧美成人精品三级在线观看| 国产一区二区主播在线| 久久国产精品久久w女人spa| 国产精品一二三四区| 亚洲激情六月丁香| 美女在线一区二区| 狠狠色丁香婷综合久久| 久久精品国产一区二区三区| 国产亚洲免费的视频看| 新67194成人永久网站| 国产精品麻豆成人av电影艾秋| 一区二区欧美视频| 国产精品久久国产三级国电话系列 | 久久久午夜视频| 国产一区二区无遮挡| 久久精视频免费在线久久完整在线看| 国产精品久久久久久久久久ktv | 国产女优一区| 亚洲免费一在线| 国产精品永久入口久久久| 午夜久久久久久| 国产精品综合| 美女在线一区二区| 亚洲精品视频在线播放| 欧美国产一区二区| 亚洲免费中文字幕| 一区精品在线播放| 国产精品久久久久久亚洲调教|