国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加固Linux服務(wù)器的絕招(1)
2007-08-01   

眾所周知,網(wǎng)絡(luò)安全是一個(gè)非常重要的課題,而服務(wù)器是網(wǎng)絡(luò)安全中最關(guān)鍵的環(huán)節(jié)。Linux被認(rèn)為是一個(gè)比較安全的Internet服務(wù)器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來自世界各地的志愿者會(huì)踴躍修補(bǔ)它。然而,系統(tǒng)管理員往往不能及時(shí)地得到信息并進(jìn)行更正,這就給黑客以可乘之機(jī)。然而,相對(duì)于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當(dāng)?shù)呐渲迷斐傻模梢酝ㄟ^適當(dāng)?shù)呐渲脕矸乐?。服?wù)器上運(yùn)行的服務(wù)越多,不當(dāng)?shù)呐渲贸霈F(xiàn)的機(jī)會(huì)也就越多,出現(xiàn)安全問題的可能性就越大。對(duì)此,本文將介紹一些增強(qiáng)Linux/Unix服務(wù)器系統(tǒng)安全性的知識(shí)。
系統(tǒng)安全記錄文件
操作系統(tǒng)內(nèi)部的記錄文件是檢測(cè)是否有網(wǎng)絡(luò)入侵的重要線索。如果你的系統(tǒng)是直接連到 Internet,你發(fā)現(xiàn)有很多人對(duì)你的系統(tǒng)做Telnet/FTP登錄嘗試,可以運(yùn)行“#more /var/log/secure   grep refused”來檢查系統(tǒng)所受到的攻擊,以便采取相應(yīng)的對(duì)策,如使用SSH來替換Telnet/rlogin等。
啟動(dòng)和登錄安全性
1. BIOS安全
設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤啟動(dòng)系統(tǒng)。
2.用戶口令
用戶口令是Linux安全的一個(gè)基本起點(diǎn),很多人使用的用戶口令過于簡(jiǎn)單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時(shí)間和資源可以利用,就沒有不能破解的用戶口令。但選取得當(dāng)?shù)目诹钍请y于破解的,較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對(duì)不要在任何地方寫出來。
3.默認(rèn)賬號(hào)
應(yīng)該禁止所有默認(rèn)的被操作系統(tǒng)本身啟動(dòng)的并且不必要的賬號(hào),當(dāng)你第一次安裝系統(tǒng)時(shí)就應(yīng)該這么做,Linux提供了很多默認(rèn)賬號(hào),而賬號(hào)越多,系統(tǒng)就越容易受到攻擊。
可以用下面的命令刪除賬號(hào)。

# userdel用戶名
或者用以下的命令刪除組用戶賬號(hào)。
# groupdel username
4.口令文件
chattr命令給下面的文件加上不可更改屬性,從而防止非授權(quán)用戶獲得權(quán)限。
# chattr +i /etc/passwd
# chattr +i /etc/shadow
# chattr +i /etc/group
# chattr +i /etc/gshadow
5.禁止Ctrl+Alt+Delete重新啟動(dòng)機(jī)器命令
修改/etc/inittab文件,將“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注釋掉。然后重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限,運(yùn)行如下命令:
# chmod -R 700 /etc/rc.d/init.d/*
這樣便僅有root可以讀、寫或執(zhí)行上述所有腳本文件。
6.限制su命令
如果你不想任何人能夠用su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=isd
這時(shí),僅isd組的用戶可以用su作為root.此后,如果你希望用戶admin能夠用su作為root,可以運(yùn)行如下命令:
# usermod -G10 admin
7.刪減登錄信息
默認(rèn)情況下,登錄提示信息包括Linux發(fā)行版、內(nèi)核版本名和服務(wù)器主機(jī)名等。對(duì)于一臺(tái)安全性要求較高的機(jī)器來說這樣泄漏了過多的信息??梢跃庉?etc/rc.d/rc.local將輸出系統(tǒng)信息的如下行注釋掉。
# This will overwrite /etc/issue at every boot. So,make any changes you
# want to make to /etc/issue here or you will lose them when you reboot
# echo "">/etc/issue
# echo "">>/etc/issue
# echo "Kernel 100 100uname -r) on 100 100uname -m)">>/etc/issue
# cp -f /etc/issue /etc/issue.net
# echo>>/etc/issue
然后,進(jìn)行如下操作:
# rm -f /etc/issue
# rm -f /etc/issue.net
# touch /etc/issue
# touch /etc/issue.net

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:感染Linux系統(tǒng)腳本程序的病毒技術(shù)介紹
下一篇:關(guān)于國(guó)內(nèi)UNIX主機(jī)常見安全漏洞的描述

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品视频免费观看www| 精品1区2区3区4区| 美日韩精品视频| 欧美高清视频在线| 国产精品日日摸夜夜摸av| 亚洲第一色中文字幕| 99热这里只有精品8| 欧美一区二区三区免费观看视频| 蜜桃久久精品乱码一区二区| 国产亚洲一本大道中文在线| 久久裸体视频| 欧美一区二区观看视频| 免费成人在线视频网站| 国产午夜精品美女毛片视频| 亚洲精选在线观看| 欧美精品在线免费播放| 国产色视频一区| 亚洲欧美制服中文字幕| 欧美片网站免费| 在线视频欧美一区| 国产一区二区三区在线播放免费观看 | 国产伦一区二区三区色一情| 欧美一区激情| 亚洲国产片色| 国产精品多人| 欧美精品一区二区三区蜜桃| 亚洲永久免费观看| 亚洲精品五月天| 黑丝一区二区三区| 国产精品久久国产三级国电话系列| 一区二区三区高清| 精品成人国产在线观看男人呻吟| 欧美大片va欧美在线播放| 91久久国产综合久久| 欧美精品三级在线观看| 在线视频日韩| 亚洲综合国产精品| 国产欧美一区二区精品性色| 欧美日产在线观看| 欧美伊人久久久久久久久影院| 国产欧美亚洲日本| 亚洲国产经典视频| 国产精品夜夜夜| 狠狠色丁香婷婷综合| 国产伦精品一区| 欧美激情综合五月色丁香| 欧美一区二区在线免费播放| 欧美资源在线观看| 欧美大片免费观看| 午夜精品久久久久久久99樱桃| 欧美中文字幕| 欧美精品色综合| 六月天综合网| 欧美在线一级视频| 国产精品麻豆成人av电影艾秋| 日韩视频久久| 在线观看成人网| 久久久夜精品| 亚洲欧美日韩国产综合| 亚洲午夜未删减在线观看| 激情一区二区三区| 一色屋精品视频在线观看网站| 亚洲调教视频在线观看| 欧美一区二区三区播放老司机| 亚洲大胆av| 亚洲国产精品高清久久久| 久久九九电影| 欧美日韩午夜剧场| 久久亚洲影院| 先锋影音网一区二区| 99国产精品99久久久久久| 亚洲欧洲午夜| 亚洲精品亚洲人成人网| 日韩天堂av| 欧美一区二区视频在线| 99国产一区二区三精品乱码| 狠狠爱www人成狠狠爱综合网| 韩国一区二区三区在线观看| 国产一区二区三区在线观看视频 | 欧美午夜一区| 国产视频欧美| 在线不卡a资源高清| 亚洲一二三四区| 久久久久欧美| 国产精品hd| 亚洲福利国产精品| 亚洲欧洲精品一区二区| 亚洲精品激情| 美女久久网站| 久久另类ts人妖一区二区| 欧美风情在线观看| 在线观看视频欧美| 亚洲女性喷水在线观看一区| 欧美国产成人精品| 国产在线乱码一区二区三区| 亚洲国产综合91精品麻豆| 欧美精品91| 亚洲国产二区| 久久久91精品国产一区二区精品| 欧美精品色一区二区三区| 亚洲免费影视第一页| 欧美日韩精品免费观看视一区二区 | 亚洲永久免费视频| 欧美激情一区二区三区成人| 亚洲日本成人网| 欧美国产日本在线| 一本色道久久综合精品竹菊| 欧美精品一区二区高清在线观看| 影音先锋亚洲一区| 亚洲欧美激情一区二区| 国产精品第十页| 亚洲免费视频在线观看| 欧美日韩一区二区三区在线看 | 国产一区二区三区免费观看| 国内激情久久| 欧美日韩一区在线观看视频| 欧美一区三区二区在线观看| 99国产精品久久久久久久| 亚洲校园激情| 久久婷婷激情| 亚洲一级二级| 日韩一区二区免费看| 国产亚洲精品自拍| 久久精品日韩| 日韩亚洲国产欧美| 国产日韩欧美另类| 女同一区二区| 欧美国产先锋| 久久中文久久字幕| 亚洲片国产一区一级在线观看| 在线午夜精品自拍| 久久精品综合一区| 欧美日本免费| 亚洲欧洲精品一区| 亚洲免费在线观看视频| 欧美成ee人免费视频| 韩国欧美一区| 国内外成人免费视频| 欧美日韩另类丝袜其他| 国产日韩视频| 国产精品一区二区黑丝| 欧美成人自拍视频| 欧美视频在线免费看| 在线欧美福利| 91久久嫩草影院一区二区| 国产精品久久久一本精品| 国产精品h在线观看| 国产精品www.| 久久综合狠狠综合久久激情| 亚洲欧美春色| 欧美金8天国| 中文亚洲字幕| 欧美一区在线直播| 欧美大片在线观看一区| 久久琪琪电影院| 欧美激情第一页xxx| 国产美女精品人人做人人爽| 国产无遮挡一区二区三区毛片日本| 国产精品免费看片| av成人免费| 欧美日韩国产区一| 黄色资源网久久资源365| 亚洲摸下面视频| 国产精品麻豆欧美日韩ww| 亚洲成在线观看| 激情久久一区| 亚洲一级二级| 国产精品私人影院| 韩国一区二区三区在线观看| 艳妇臀荡乳欲伦亚洲一区| 欧美午夜性色大片在线观看| 国产精品专区一| 亚洲欧洲久久| 欧美极品一区二区三区| 国产精品人人做人人爽| 一本色道久久综合狠狠躁篇怎么玩 | 国产精品二区三区四区| 久久午夜激情| 国产欧美日韩一区二区三区在线观看 | 国产伦精品一区二区三区免费迷| 久久国产高清| 午夜免费在线观看精品视频| 亚洲欧洲美洲综合色网| 韩日成人在线| 极品日韩av| 精品成人一区二区三区四区| 国产日韩精品在线播放| 欧美日韩视频在线一区二区观看视频| 久久久久久久一区| 欧美 日韩 国产精品免费观看| 亚洲男人第一网站| 亚洲尤物在线| 久久gogo国模裸体人体| 欧美亚洲综合网| 久久精品国产免费观看| 性欧美videos另类喷潮| 欧美亚洲三区| 欧美成人第一页| 国产精品久久久久久久电影| 国产农村妇女精品一区二区|