精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何增強Linux和Unix服務器系統安全性

安全 網站安全
本文將介紹一些增強Linux/Unix服務器系統安全性的知識。

眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環節。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。然而,相對于這些系統本身的安全漏洞,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。服務器上運行的服務越多,不當的配置出現的機會也就越多,出現安全問題的可能性就越大。對此,本文將介紹一些增強Linux/Unix服務器系統安全性的知識。

一、系統安全記錄文件

操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果您的系統是直接連到Internet,您發現有很多人對您的系統做Telnet/FTP登錄嘗試,可以運行"#more /var/log/secure   grep refused"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

二、啟動和登錄安全性

1.BIOS安全IXPUB

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

2.用戶口令

用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當的口令是難于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當您第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。

可以用下面的命令刪除賬號。

# userdel用戶名 

或者用以下的命令刪除組用戶賬號。

# groupdel username 

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

# chattr +i /etc/passwd 
# chattr +i /etc/shadow 
# chattr +i /etc/group 
# chattr +i /etc/gshadow 

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/* 

這樣便僅有root可以讀、寫或執行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

auth sufficient /lib/security/pam_rootok.so debug 
auth required /lib/security/pam_wheel.so group=isd 

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:  

# usermod -G10 admin 

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以編輯/etc/rc.d/rc.local將輸出系統信息的如下行注釋掉。

# This will overwrite /etc/issue at every boot. So, make any changes you 
# want to make to /etc/issue here or you will lose them when you reboot. 
# echo "" > /etc/issue 
# echo "$R" >> /etc/issue 
# echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue 
# cp -f /etc/issue /etc/issue.net 
# echo >> /etc/issue 

然后,進行如下操作:

# rm -f /etc/issue 
# rm -f /etc/issue.net 
# touch /etc/issue 
# touch /etc/issue.net 

#p#

三、限制網絡訪問

1.NFS訪問如果您使用NFS網絡文件系統服務,應該確保您的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。編輯文件/etc/exports并加入如下兩行。

/dir/to/export host1.mydomain.com(ro,root_squash) 
/dir/to/export host2.mydomain.com(ro,root_squash) 

/dir/to/export 是您想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。為了使改動生效,運行如下命令。

# /usr/sbin/exportfs -a 

2.Inetd設置

首先要確認/etc/inetd.conf的所有者是root,且文件權限設置為600。設置完成后,可以使用"stat"命令進行檢查。

# chmod 600 /etc/inetd.conf 

然后,編輯/etc/inetd.conf禁止以下服務。

ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth 

如果您安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運行如下命令:

#killall -HUP inetd 

默認情況下,多數Linux系統允許所有的請求,而用TCP_WRAPPERS增強系統安全性是舉手之勞,您可以修改/etc/hosts.deny和/etc/hosts.allow來增加訪問限制。例如,將/etc/hosts.deny設為"ALL: ALL"可以默認拒絕所有訪問。然后在/etc/hosts.allow文件中添加允許的訪問。例如,"sshd: 192.168.1.10/255.255.255.0 gate.openarch.com"表示允許IP地址192.168.1.10和主機名gate.openarch.com允許通過SSH連接。

配置完成后,可以用tcpdchk檢查:

# tcpdchk   

tcpchk是TCP_Wrapper配置檢查工具,它檢查您的tcp wrapper配置并報告所有發現的潛在/存在的問題。

3.登錄終端設置  

/etc/securetty文件指定了允許root登錄的tty設備,由/bin/login程序讀取,其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行。

# tty1 
# tty2 
# tty3 
# tty4 
# tty5 
# tty6 

這時,root僅可在tty1終端登錄。

4.避免顯示系統和版本信息。

如果您希望遠程登錄用戶看不到系統和版本信息,可以通過一下操作改變/etc/inetd.conf文件:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd - 

加-h表示telnet不顯示系統信息,而僅僅顯示"login:"。#p#

四、防止攻擊

1.阻止ping 如果沒人能ping通您的系統,安全性自然增加了。為此,可以在/etc/rc.d/rc.local文件中增加如下一行:

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 

2.防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

order bind,hosts 
multi off 
nospoof on

3.防止DoS攻擊

對系統所有的用戶設置資源限制可以防止DoS類型攻擊。如最大進程數和內存使用數量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

* hard core 0 
* hard rss 5000 
* hard nproc 20 

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

session required /lib/security/pam_limits.so  

上面的命令禁止調試文件,限制進程數為50并且限制內存使用為5MB。

經過以上的設置,您的Linux服務器已經可以對絕大多數已知的安全問題和網絡攻擊具有免疫能力,但一名優秀的系統管理員仍然要時刻注意網絡安全動態,隨時對已經暴露出的和潛在安全漏洞進行修補。

【編輯推薦】

  1. 配置安全的Linux服務器
  2. Linux/Unix安全
責任編輯:許鳳麗 來源: IXPUB技術博客
相關推薦

2010-09-28 15:56:49

2010-04-30 16:31:46

Unix系統

2010-09-06 10:47:56

2010-04-07 10:29:01

Unix操作系統

2009-11-30 09:41:38

2010-04-27 15:53:07

2010-12-01 10:27:48

2012-09-13 10:55:34

2022-06-14 23:34:10

Linux安全服務器

2011-05-23 17:14:39

Fedora 15

2013-04-18 09:27:00

2009-07-15 09:23:52

2009-12-25 17:09:51

2010-08-17 14:36:55

2009-04-10 01:22:59

2010-01-05 09:55:43

2010-09-01 10:05:32

MySQL

2010-09-14 19:29:00

2011-06-21 16:39:09

Linux安全

2010-03-16 15:17:39

點贊
收藏

51CTO技術棧公眾號

jvid一区二区三区| 日韩一级免费毛片| 香蕉精品视频在线观看| 亚洲国产精品成人av| 国产一区二区在线视频播放| 麻豆系列在线观看| 91在线观看高清| 成人做爰www免费看视频网站| 国产福利拍拍拍| 手机在线一区二区三区| 亚洲第一区第二区| 女同激情久久av久久| 欧美久久天堂| 亚洲美女屁股眼交| 色一情一区二区三区四区| 亚洲不卡免费视频| 九一久久久久久| 97香蕉超级碰碰久久免费的优势| 懂色av懂色av粉嫩av| 激情综合网站| 日韩av在线一区| 日韩精品xxx| 国产人妖一区| 色婷婷久久一区二区三区麻豆| 欧美一级中文字幕| 麻豆av在线导航| 国产欧美在线观看一区| 久久精品美女| 亚洲经典一区二区三区| 国产精品自拍网站| 国产精品一区二区久久久久| youjizz在线视频| 一区在线免费观看| 欧美激情国产高清| 久久中文免费视频| 婷婷久久国产对白刺激五月99| 亚洲男人的天堂网站| 国产黑丝在线观看| 黄色欧美网站| 亚洲国产高清高潮精品美女| av不卡中文字幕| 999久久久精品一区二区| 欧美一二三区在线| 一区二区三区人妻| 免费一区二区三区在线视频| 欧美精品亚洲二区| 性生活免费在线观看| 国产韩日精品| 在线精品视频一区二区三四| 六月丁香婷婷在线| 成人美女视频| 色中色一区二区| 国产精品少妇在线视频| 欧美成人影院| 欧美性大战久久| 日韩精品你懂的| 国产福利一区二区三区在线播放| 欧美午夜在线观看| 91女神在线观看| 欧洲精品久久久久毛片完整版| 欧美日韩免费一区二区三区视频| 冲田杏梨av在线| 日韩久久一区| 日韩亚洲欧美一区二区三区| av在线天堂网| 一本久久青青| 一区二区三区四区精品| 亚洲综合久久av一区二区三区| 91亚洲人成网污www| 久久久精品一区二区| 久久久久久国产精品免费播放| 一区三区视频| 国产精品av网站| 亚洲中文字幕在线一区| 国产一区二区三区av电影| www日韩av| 亚洲三级中文字幕| 欧美国产精品中文字幕| 欧美日韩一级在线 | 久久手机精品视频| 免费一级片在线观看| 国产日韩欧美一区在线| 国产精品久久久久久影视| 国产精品视频无码| 成人国产精品视频| 日韩欧美精品一区二区| 18av在线视频| 欧美性猛交xxxxx免费看| 欧美一级裸体视频| av一级亚洲| 国产亚洲欧美一区| 久久一区二区三| 首页亚洲欧美制服丝腿| 444亚洲人体| 黄色毛片在线看| 一区二区成人在线视频| 欧在线一二三四区| 91精品国产自产在线丝袜啪| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 久久国产精品久久久久久久久久 | 免费看黄色av| 欧美精品色网| 国产精品久久久久久av下载红粉 | 国产69精品久久久久久久| 992tv国产精品成人影院| 精品裸体舞一区二区三区| 日本成人午夜影院| 亚洲成人中文| 96pao国产成视频永久免费| 日本国产在线| 亚洲一区二区在线免费看| 杨幂毛片午夜性生毛片 | 成人黄色免费短视频| 日韩情涩欧美日韩视频| 日韩免费成人av| 欧美一级二区| 国产精品免费一区二区三区观看| 亚洲欧美视频一区二区| 色www精品视频在线观看| 捆绑凌虐一区二区三区| 欧美福利视频| 91精品国产综合久久香蕉922| 欧美精品久久久久久久久久丰满| 亚洲午夜私人影院| 伊人色在线视频| 日本高清免费电影一区| 欧美自拍视频在线| 日本国产在线观看| 亚洲综合在线视频| 国产精品久久久久久久99| 日韩av在线中文字幕| 国产激情视频一区| 你懂的在线免费观看| 亚洲成人在线免费| 欧美性生交xxxxx| 你懂的视频一区二区| 91手机视频在线观看| 午夜在线播放| 欧美日韩国产综合一区二区三区| 成人无码av片在线观看| 视频一区在线视频| 欧美午夜视频在线| 唐人社导航福利精品| 亚洲欧洲一区二区三区久久| 久草手机在线视频| 久久精品夜色噜噜亚洲aⅴ| 北条麻妃在线视频| 狠狠做六月爱婷婷综合aⅴ | 五十路熟女丰满大屁股| 精品国产一区二区三区成人影院 | 中文字幕在线日本| 久久久高清一区二区三区| 日本www高清视频| 精品成人影院| 91精品国产自产在线老师啪| 成人国产免费电影| 日韩三级免费观看| 日韩精品久久久久久久酒店| 99久久久久久| av视屏在线播放| 精品美女在线视频| 91精品久久久久久久久久 | 亚洲另类一区二区| 乱码一区二区三区| 国产美女一区| 亚洲精品成人久久久998| 99视频有精品高清视频| 欧美夫妻性生活xx| 亚洲欧美日韩动漫| 欧美三级资源在线| 欧美日韩精品亚洲精品| 9色porny自拍视频一区二区| 久久九九国产视频| 天天影视欧美综合在线观看| 国产精品免费在线 | 欧美亚洲国产一区二区三区va | 香蕉成人啪国产精品视频综合网| 久久人人妻人人人人妻性色av| 媚黑女一区二区| 中文字幕中文字幕在线中心一区| 99久久婷婷国产综合精品青牛牛| 人妖精品videosex性欧美| 在线免费看av| 亚洲国产欧美一区| 做爰无遮挡三级| 亚洲精品成人精品456| 亚洲av无码一区二区三区观看| 日本麻豆一区二区三区视频| 久久久天堂国产精品| 中文有码一区| 91日韩在线视频| 精品91久久| 久久国产加勒比精品无码| 日韩欧美电影在线观看| 3d动漫精品啪啪一区二区竹菊| 日韩av在线天堂| 国产精品欧美极品| 天天插天天射天天干| 国产在线精品一区二区三区不卡| av免费播放网址| 欧美成人首页| 亚洲蜜桃av| 午夜精品福利影院| 亚洲在线观看视频网站| 日本一区免费网站| 97在线观看免费| 天天干在线视频论坛| 在线精品视频视频中文字幕| 婷婷在线免费观看| 91精品国产综合久久久久| 日韩精品成人免费观看视频| 亚洲综合激情网| 顶级黑人搡bbw搡bbbb搡| 久久青草欧美一区二区三区| 亚洲成a人片在线www| 久久国产乱子精品免费女| 国产视频一视频二| 激情欧美亚洲| 国产91沈先生在线播放| 外国成人激情视频| 亚洲成人午夜在线| 日韩欧美在线精品| 国产精品免费观看高清| av综合网站| 超碰97人人人人人蜜桃| 国语精品视频| 成人国产精品色哟哟| 992tv国产精品成人影院| 国产成人拍精品视频午夜网站| 精精国产xxxx视频在线播放| 午夜精品一区二区三区视频免费看| 日韩免费影院| 欧美精品制服第一页| 黄色免费在线网站| 久久精品小视频| 成人福利网站| 久久成人18免费网站| 超碰个人在线| 欧美精品少妇videofree| 中文在线观看免费| 久久99热精品这里久久精品| 在线网址91| 欧美精品在线网站| 久久www人成免费看片中文| 欧美人与性动交| 另类视频在线| 97香蕉超级碰碰久久免费软件| 在线观看爽视频| 欧美在线激情视频| 日本欧美日韩| 国产精品丝袜久久久久久不卡| 国产精品久久久久av电视剧| 国产精品久久久久久中文字| 福利精品一区| 亚洲va码欧洲m码| 亚洲国产高清在线观看| 91精品天堂| 老牛国内精品亚洲成av人片| 蜜桃传媒一区二区| 国产在线观看91一区二区三区| 亚洲人成网站在线观看播放| 天天操夜夜操国产精品| 欧洲精品在线播放| 国产欧美一级| av网站在线不卡| 国产一区二区不卡在线| 成年人看片网站| 91丨九色丨蝌蚪富婆spa| 无码 人妻 在线 视频| 亚洲欧洲av在线| 日本少妇吞精囗交| 91福利在线导航| 国产又粗又猛又黄| 精品国产三级a在线观看| 你懂的在线视频| 久久视频中文字幕| 水蜜桃在线视频| 成人激情综合网| 色吊丝一区二区| 一本一生久久a久久精品综合蜜 | 日本久久精品一区二区| 黄色资源网久久资源365| 东京热av一区| 国产精品久久久久久久久免费樱桃| 青春草免费视频| 日本高清成人免费播放| 999av视频| 亚洲天堂av高清| 啪啪免费视频一区| 国产精品久久9| 精品网站aaa| 一区二区三区国| 亚洲欧美日韩一区在线观看| 亚洲国产成人va在线观看麻豆| 不卡av免费在线观看| 天天鲁一鲁摸一摸爽一爽| 午夜私人影院久久久久| 国产理论片在线观看| 亚洲理论在线a中文字幕| 色婷婷av在线| 成人免费直播live| 国产精品一区2区3区| avav在线播放| 国内精品免费在线观看| 美女被到爽高潮视频| 午夜精品免费在线观看| 国产区精品在线| 在线观看日韩av| 欧美激情20| 国产精品久久7| 自拍偷拍欧美| 57pao国产成永久免费视频| 久久先锋资源网| 日韩激情一区二区三区| 欧美一区二区三区爱爱| 日韩精品毛片| 国产成人中文字幕| 日韩在线麻豆| 欧美国产亚洲一区| 成人激情文学综合网| 欧美精品99久久久| 3d动漫精品啪啪一区二区竹菊| 成人精品福利| 国产91色在线播放| 日韩大尺度在线观看| 国产av人人夜夜澡人人爽麻豆| 国产一区二区三区黄视频 | 日本50路肥熟bbw| 亚洲六月丁香色婷婷综合久久| 亚洲资源在线播放| 少妇精69xxtheporn| 97精品国产99久久久久久免费| 欧美日韩一区在线播放| 模特精品在线| 精品国产av无码| 一本到不卡精品视频在线观看 | 精品国产18久久久久久洗澡| 黄色一级片黄色| 成人综合在线观看| 九九免费精品视频| 亚洲精品一区二区三区精华液| 日韩精品亚洲人成在线观看| 99www免费人成精品| 欧美午夜久久| 一级黄色免费视频| 欧美日韩国产专区| 亚洲欧美日本在线观看| 国产成人+综合亚洲+天堂| 国产欧美日韩影院| av在线网址导航| 亚洲欧美日韩中文播放 | www.久久草.com| mm131午夜| 懂色av一区二区在线播放| 国产精品成人久久| 亚洲精品久久久久久久久久久| 午夜伦理福利在线| 日韩精品一区二区三区色偷偷| 日本欧美韩国一区三区| www.黄色com| 精品免费日韩av| 天堂av在线网| 五月婷婷综合色| 国产精品一区二区久激情瑜伽| 久久午夜无码鲁丝片午夜精品| 亚洲精品国产综合区久久久久久久| 2022成人影院| 宅男一区二区三区| 国产91精品一区二区麻豆网站| 草久久免费视频| 宅男66日本亚洲欧美视频| 国产美女亚洲精品7777| 日本人体一区二区| 久久久久久久久久看片| 国产精品探花视频| 7777精品久久久久久| 日韩成人免费| 国产亚洲精品成人a| 91久久精品日日躁夜夜躁欧美| 免费观看在线黄色网| 国产欧美一区二区视频| 日本成人中文字幕在线视频| 国产一区二区视频在线观看免费| 亚洲精品二三区| 亚洲在线资源| 免费成人在线视频网站| 中文字幕亚洲成人| 天堂av在线免费| 91香蕉国产在线观看| 午夜在线一区| 波多野结衣家庭教师| 亚洲欧美在线第一页| 日韩精品一区国产| 久久久久久三级| 亚洲mv在线观看| 精品国产白色丝袜高跟鞋| 美女视频久久| 国产精品99久久久久久久女警 | 欧美丰满艳妇bbwbbw| 尤物tv国产一区|