国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁(yè) > 系統(tǒng) > Linux > 正文

膚淺總結(jié)linux安全

2019-09-08 23:20:12
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
  今天寫(xiě)了個(gè)以前學(xué)習(xí)linux安全心得,希望和CU里的兄弟多多交流和討論,網(wǎng)絡(luò)安全是一個(gè)非常重要的課題,而服務(wù)器是網(wǎng)絡(luò)安全中最關(guān)鍵的環(huán)節(jié)。Linux被認(rèn)為是一個(gè)比較安全的Internet服務(wù)器,作為一種開(kāi)放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來(lái)自世界各地的志愿者會(huì)踴躍修補(bǔ)它。然而,系統(tǒng)管理員往往不能及時(shí)地得到信息并進(jìn)行更正,這就給黑客以可乘之機(jī)。然而,相對(duì)于這些系統(tǒng)本身的安全漏洞,更多的安全問(wèn)題是由不當(dāng)?shù)呐渲迷斐傻模梢酝ㄟ^(guò)適當(dāng)?shù)呐渲脕?lái)防止。服務(wù)器上運(yùn)行的服務(wù)越多,不當(dāng)?shù)呐渲贸霈F(xiàn)的機(jī)會(huì)也就越多,出現(xiàn)安全問(wèn)題的可能性就越大。對(duì)此
  
  本文將介紹一些增強(qiáng)Linux/Unix服務(wù)器系統(tǒng)安全性的知識(shí)。
  系統(tǒng)安全記錄文件
  操作系統(tǒng)內(nèi)部的記錄文件是檢測(cè)是否有網(wǎng)絡(luò)入侵的重要線(xiàn)索。如果你的系統(tǒng)是直接連到Internet,你發(fā)現(xiàn)有很多人對(duì)你的系統(tǒng)做Telnet/FTP登錄嘗試,可以運(yùn)行“#more /var/log/secure | grep refused”來(lái)檢查系統(tǒng)所受到的攻擊,以便采取相應(yīng)的對(duì)策,如使用SSH來(lái)替換Telnet/rlogin等。
  啟動(dòng)和登錄安全
  1. BIOS安全
  設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤(pán)啟動(dòng)系統(tǒng)。
  2.用戶(hù)口令
  用戶(hù)口令是Linux安全的一個(gè)基本起點(diǎn),很多人使用的用戶(hù)口令過(guò)于簡(jiǎn)單,這等于給侵入者敞開(kāi)了大門(mén),雖然從理論上說(shuō),只要有足夠的時(shí)間和資源可以利用,就沒(méi)有不能破解的用戶(hù)口令。但選取得當(dāng)?shù)目诹钍请y于破解的,較好的用戶(hù)口令是那些只有他自己容易記得并理解的一串字符,并且絕對(duì)不要在任何地方寫(xiě)出來(lái)。
  3.默認(rèn)賬號(hào)
  應(yīng)該禁止所有默認(rèn)的被操作系統(tǒng)本身啟動(dòng)的并且不必要的賬號(hào),當(dāng)你第一次安裝系統(tǒng)時(shí)就應(yīng)該這么做,Linux提供了很多默認(rèn)賬號(hào),而賬號(hào)越多,系統(tǒng)就越容易受到攻擊。
  可以用下面的命令刪除賬號(hào)。
  # userdel用戶(hù)名
  或者用以下的命令刪除組用戶(hù)賬號(hào)。
  # groupdel username
  4.口令文件
  chattr命令給下面的文件加上不可更改屬性,從而防止非授權(quán)用戶(hù)獲得權(quán)限。
  # chattr +i /etc/passwd
  # chattr +i /etc/shadow
  # chattr +i /etc/group
  # chattr +i /etc/gshadow
  5.禁止Ctrl+Alt+Delete重新啟動(dòng)機(jī)器命令
  修改/etc/inittab文件,將“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注釋掉。然后重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限,運(yùn)行如下命令:
  # chmod -R 700 /etc/rc.d/init.d/*
  這樣便僅有root可以讀、寫(xiě)或執(zhí)行上述所有腳本文件。
  6.限制su命令
  如果你不想任何人能夠用su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:
  auth sufficient /lib/security/pam_rootok.so debug
  auth required /lib/security/pam_wheel.so group=isd
  這時(shí),僅isd組的用戶(hù)可以用su作為root。此后,如果你希望用戶(hù)admin能夠用su作為root,可以運(yùn)行如下命令:
  # usermod -G10 admin
  7.刪減登錄信息
  默認(rèn)情況下,登錄提示信息包括Linux發(fā)行版、內(nèi)核版本名和服務(wù)器主機(jī)名等。對(duì)于一臺(tái)安全性要求較高的機(jī)器來(lái)說(shuō)這樣泄漏了過(guò)多的信息。可以編輯/etc/rc.d/rc.local將輸出系統(tǒng)信息的如下行注釋掉。
  # This will overwrite /etc/issue at every boot. So,make any changes you
  # want to make to /etc/issue here or you will lose them when you reboot
  # echo "">/etc/issue
  # echo "">>/etc/issue
  # echo "Kernel 100 100uname -r) on 100 100uname -m)">>/etc/issue
  # cp -f /etc/issue /etc/issue.net
  # echo>>/etc/issue
  然后,進(jìn)行如下操作:
  # rm -f /etc/issue
  # rm -f /etc/issue.net
  # touch /etc/issue
  # touch /etc/issue.net
  限制網(wǎng)絡(luò)訪(fǎng)問(wèn)
  1.NFS訪(fǎng)問(wèn)
  如果你使用NFS網(wǎng)絡(luò)文件系統(tǒng)服務(wù),應(yīng)該確保你的/etc/exports具有最嚴(yán)格的訪(fǎng)問(wèn)權(quán)限設(shè)置,也就是意味著不要使用任何通配符、不允許root寫(xiě)權(quán)限并且只能安裝為只讀文件系統(tǒng)。編輯文件/etc/exports并加入如下兩行。
  /dir/to/export host1.mydomain.com(ro,root_squash)
  /dir/to/export host2.m
發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
91九色在线看| 1区不卡电影| 国产亚洲精品自在线观看| 日本高清不卡中文字幕| 中文字幕网在线| 国产麻豆精品高清在线播放| 久久精品最新免费国产成人| 国产在线一区二区视频| 国产系列在线观看| 亚洲电影先锋| 国产呻吟对白刺激无套视频在线| 国产日本在线视频| 精品美女在线观看视频在线观看| av网站大全在线观看| 麻豆网站在线免费观看| 国产三级自拍| 日本一二三区视频免费高清| 中文字幕在线影视资源| 亚洲视频精品在线观看| 性色视频在线| 国产一级激情| 日本一卡二卡四卡精品| 中文字幕一区二区三区免费视频| 亚洲色婷婷综合开心网| 国产天堂av| 蜜桃av在线免费观看| 91资源在线观看| 福利在线国产| 欧美日韩**字幕一区| 国产精品免费麻豆入口| 久久er视频| av大片在线| 午夜国产在线| 免费看黄视频网站| 国产不卡视频| 国产无遮挡在线视频免费观看| 亚洲欧美一区二区三区在线播放| 好看的中文字幕在线播放| 在线欧美一级视频| 国产日本在线视频| 天天操天天射天天色| 日本韩国精品一区二区| 在线亚洲电影| 92国产在线视频| 18 激情视频在线| 国产系列在线观看| 国产精品区一区二| 国产精品久久久久一区二区国产| 五月婷婷导航| 青青草免费在线观看| 在线国产一级| av中文天堂在线| 欧美午夜电影一区二区三区| 牛牛精品视频在线| 国产在线高清理伦片a| 黄色网页网址在线免费| 五月天天在线| 尤物视频在线观看视频| 青青草在线免费观看| 91caoporn在线| 92国产在线视频| 老司机精品视频一区二区| 午夜视频99| 亚洲精品白浆| 欧美日韩性视频一区二区三区| 日本黄色免费网址| 国产精品一二三区视频| 国产九色视频| 伊人222成人综合网| www.操操| 国产精品伦理一区二区三区 | 国产另类图片| 国产福利片在线| 日本一本久久| 国产精品乱码一区二区三区视频| 国产成人高清精品| 黄网站在线观看高清免费| 国产毛片毛片| 亚洲最新永久观看在线| 国产精选一区二区三区不卡催乳| 精品剧情v国产在线观看| 九九视频九九热| 亚洲一区免费在线| 91在线看片| 国产精品视频一区二区免费不卡 | 福利视频网址导航| 国产91在线视频蝌蚪| 在线观看电影av| 中文字幕高清av| 蜜桃av网站| 亚洲wwwwww| 制服丝袜中文字幕在线观看| 中文字幕色视频| 激情六月婷婷| www在线视频| 香蕉视频在线观看www| 国产一级视频| 中文字幕在线视频观看| 国产在线色视频| 日本一卡二卡四卡精品| 精品视频一二区| 国产黄网站在线观看| 狂野欧美性猛交xxxx乱大交| 亚洲最新永久观看在线| 精品国产美女福利到在线不卡| 五月伊人六月| 午夜免费福利在线观看| 国产免费一级片| 中文字幕视频在线| 国产精彩视频在线观看免费蜜芽| 尤物视频网站在线观看| 国产中文字幕在线| 尤物视频在线观看| 中文字幕在线影视资源| 最新国产在线| 精品视频vs精品视频| 夜色资源网av在先锋网站观看 | 国产视频xxx| 国产高清一区二区三区视频| 国产aa视频| 青草av在线| 国产小视频在线观看| 在线中文字幕视频| 免费看av大片| 国产精品久久在线| 午夜影院在线| 国产一级片在线| 在线播放一区二区精品产| 免费高清av| 中文字幕2019第三页| 久草国产视频| 国产精品美女一区二区视频| 在线免费看黄| 国产女人在线视频| 亚洲最新永久观看在线| 丁香六月婷婷| 91在线网址| 国产精品亚洲第五区在线| 精品无人乱码| 国产污视频在线| 不卡av免费观看| 国产h色视频在线观看| 免费精品国产自产拍观看| 国产精品入口麻豆免费观看| sese在线视频| 国产导航在线| 久草.com| 欧美日韩**字幕一区| 精品极品三级久久久久| 五月综合激情在线| 成人欧美亚洲| 免费精品国产自产拍观看| 在线观看电影av| 国产wwww| 国产精品美女一区二区视频| 久久精品国产麻豆| 在线观看的av网站| 国产精品毛片一区二区三区四区| 久久精品免视着国产成人| 中文字幕av免费| 97人人在线| 五月亚洲综合| 国产精品亚洲第五区在线| 日本精品一区二区三区在线播放| 国产黄色在线看| 国产探花在线观看| 五月天天在线| 国产一区电影| 国产精品欧美韩国日本久久| 国产视频三区| 国产成+人+亚洲+欧美+综合| 国产精品美女视频免费观看软件 | 蜜桃av在线免费观看| 日本电影在线观看| 亚洲国产aⅴ精品| 亚洲成人电视网| 欧美日韩亚洲第一页| 成人欧美亚洲| 国产精品视频一区麻豆| 国产91足控脚交在线观看| 国产黄色在线播放| av影视在线看| 九九热免费视频| 国产寡妇树林野战在线播放| 999国产在线视频| 快射av在线播放一区| 中文字幕日本在线观看| 精品全国在线一区二区| 亚洲精品一区中文字幕电影| 色吊丝av中文字幕| 九九热在线观看视频| 国产精品冒白浆免费视频 | 黄色片av在线| 国产精品久久久久白浆| 亚洲一区二区三区在线观看网站| 国产高清在线看| 欧美精品se| 精品国产美女福利到在线不卡| 亚洲成人av在线影院| 国产网站在线免费观看|