精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux系統(tǒng)安全基礎(chǔ)應用

安全 網(wǎng)站安全
通過過本文中所做的設(shè)置,你的Linux服務(wù)器已經(jīng)可以對絕大多數(shù)已知的安全問題和網(wǎng)絡(luò)攻擊具有免疫能力,但一名優(yōu)秀的系統(tǒng)管理員仍然要時刻注意網(wǎng)絡(luò)安全動態(tài),隨時對已經(jīng)暴露出的和潛在安全漏洞進行修補。

一、基本安全

1、賬號安全

將非登錄用戶的Shell設(shè)為/sbin/nologin,

鎖定長期不使用的賬號,

刪除無用的賬號

鎖定賬號文件passwd、shadow

鎖定文件并查看狀態(tài)

[root@localhost ~]# chattr +i /etc/passwd /etc/shadow

[root@localhost ~]# lsattr /etc/passwd /etc/shadow

—-i——– /etc/passwd

—-i——– /etc/shadow

解鎖文件并查看狀態(tài)

[root@localhost ~]# chattr -i /etc/passwd /etc/shadow

[root@localhost ~]# lsattr /etc/passwd /etc/shadow

————- /etc/passwd

————- /etc/shadow

2、密碼安全

設(shè)置密碼有效期

要求用戶下次登錄時修改密碼

適用于新建用戶:

[root@localhost ~]# vi /etc/login.defs

……

PASS_MAX_DAYS    30

適用于已有用戶:

[root@localhost ~]# chage -M 30 lisi

強制在下次登錄時更改密碼

[root@localhost ~]# chage -d 0 zhangsan

3、命令歷史、自動注銷

命令歷史限制

減少記錄的命令條數(shù)

注銷時自動清空命令歷史

[root@localhost ~]# vi /etc/profile

……

HISTSIZE=200

[root@localhost ~]# vi ~/.bash_logout

……

history -c

clear

終端自動注銷:

閑置600秒后自動注銷

[root@localhost ~]# vi ~/.bash_profile

……

export TMOUT=600

4、su命令的控制

用途及用法

用途:Substitute User,切換用戶

格式:su - 目標用戶

密碼驗證

root  到à 任意用戶, 不驗證密碼

普通用戶 à

其他用戶,驗證目標用戶的密碼

限制使用su命令的用戶

啟用pam_wheel認證模塊

將允許使用su命令的用戶加入wheel組

[root@localhost ~]# vi /etc/pam.d/su

#%PAM-1.0

auth        sufficient  pam_rootok.so

auth        required    pam_wheel.so use_uid

……

[root@localhost ~]# gpasswd -a tsengyia wheel

tsengyia

正在將用戶“tsengyia”加入到“wheel”組中

查看su操作記錄

安全日志文件:/var/log/secure

[root@localhost ~]# tail /var/log/secure

……

May  13 18:05:51 mail su: pam_unix(su-l:session): session opened for user root by tsengyia(uid=1006)

May  13 18:07:34 mail su: pam_unix(su-l:session): session opened for user jerry by tsengyia(uid=1006)

5、使用sudo機制提升權(quán)限

用途及用法

用途:以其他用戶身份(如root)執(zhí)行授權(quán)的命令

用法:sudo 授權(quán)命令

密碼驗證

初次執(zhí)行sudo命令時,驗證當前用戶的密碼

不需驗證目標用戶的密碼

[root@localhost ~]# sudo -u jerry /bin/touch /tmp/test.file

[root@localhost ~]# ls -l /tmp/test.file

-rw-r–r– 1 jerry jerry 0 07-12 05:39 /tmp/test.file

使用-u 選項指定目標用戶,缺省則為root

配置sudo授權(quán)

visudo 或者 vi  /etc/sudoers

記錄格式:用戶    主機名列表=命令程序列表

[root@localhost ~]# visudo

……

%wheel              ALL=NOPASSWD: ALL

jerry              localhost=/sbin/ifconfig

syrianer      localhost=/sbin/*,!/sbin/ifconfig,!/sbin/route

Cmnd_Alias           PKGTOOLS=/bin/rpm,/usr/bin/yum

mike                 localhost=PKGTOOLS

查看sudo操作記錄

需啟用 Defaults logfile 配置

默認日志文件:/var/log/sudo

[root@localhost ~]# visudo

……

Defaults logfile = ”/var/log/sudo”

查詢授權(quán)的sudo操作

sudo -l

二、開關(guān)機安全控制

1、BIOS安全

將第一引導設(shè)備設(shè)為當前系統(tǒng)所在硬盤

禁止從其他設(shè)備(光盤、U盤、網(wǎng)絡(luò))引導系統(tǒng)

將安全級別設(shè)為setup,并設(shè)置管理員密碼

2、禁止Ctrl+Alt+delete重新啟動機器命令

修改/etc/inittab文件,將“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注釋掉。然后重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限,運行如下命令:

# chmod -R 700 /etc/rc.d/init.d/*

這樣便僅有root可以讀、寫或執(zhí)行上述所有腳本文件。

3、GRUB菜單安全

未經(jīng)授權(quán)禁止修改啟動參數(shù),未經(jīng)授權(quán)禁止進入指定系統(tǒng)。

密碼設(shè)置方式(grub.conf):password  明文密碼串

password  –md5  加密密碼串

密碼記錄的位置:全局部分(第一個“title”之前)

系統(tǒng)引導部分(每個“title”部分之后)

使用grub-md5-crypt獲得加密字串:

[root@localhost ~]# grub-md5-crypt

Password:

Retype password:

$1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/

修改grub.conf文件,添加密碼記錄:

[root@localhost ~]# vi /boot/grub/grub.conf

……

password –md5 $1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/

title Red Hat Enterprise Linux Server (2.6.18-194.el5)

root (hd0,0)

kernel /vmlinuz-2.6.18-194.el5 ro root=/dev/VolGroup00/LogVol00

initrd /initrd-2.6.18-194.el5.img

三、終端登陸安全

1、登陸信息

系統(tǒng)登陸信息保存在/etc/issue、/etc/issue.net 文件夾中,包括操作系統(tǒng)類型、內(nèi)核版本等。

一種思路注釋掉相關(guān)文件中的信息,如下:

#Thiswilloverwrite/etc/issueateveryboot.So,makeanychangesyou

#wanttomaketo/etc/issuehereoryouwilllosethemwhenyoureboot.

#echo\”\”>/etc/issue

#echo\”$R\”>>/etc/issue

#echo\”Kernel$(uname-r)on$a$(uname-m)\”>>/etc/issue

#cp-f/etc/issue/etc/issue.net

#echo>>/etc/issue

然后,進行如下操作:

#rm-f/etc/issue

#rm-f/etc/issue.net

#touch/etc/issue

#touch/etc/issue.net

另一只思路修改登陸信息來欺騙攻擊者:

本機登錄提示:/etc/issue

網(wǎng)絡(luò)登錄提示:/etc/issue.net

[root@localhost ~]# vi /etc/issue

Microsoft Windows Server 2008 R2

2、登錄終端設(shè)置

減少tty終端開放的個數(shù):

通過修改初始化配置文件/etc/inittab,可以減少開放的tty終端個數(shù)。

只允許4.、5、6可以登陸

[root@localhost ~]# vi /etc/inittab

……

# Run gettys in standard runlevels

#1:2345:respawn:/sbin/mingetty tty1

#2:2345:respawn:/sbin/mingetty tty2

#3:2345:respawn:/sbin/mingetty tty3

4:2345:respawn:/sbin/mingetty tty4

5:2345:respawn:/sbin/mingetty tty5

6:2345:respawn:/sbin/mingetty tty6

[root@localhost ~]# init q  //重新加載配置文件

Root用戶登陸:

還有一種思路/etc/securetty文件指定了允許root登錄的tty設(shè)備,由/bin/login程序讀取, 其格式是一個被允許的名字列表,您可以編輯/etc/securetty且注釋掉如下的行

#tty1

#tty2

#tty3

#tty4

#tty5

#tty6

這時,root僅可在tty1終端登錄。

普通用戶登陸:

建立/etc/nologin文件禁止普通用戶登錄

刪除nologin文件或重啟后即恢復正常

[root@localhost ~]# touch /etc/nologin

[root@localhost ~]# rm -rf /etc/nologin

四、防止攻擊

1、阻止ping如果沒人能ping通您的系統(tǒng),安全性自然增加了。

為此,可以在/etc/rc.d/rc.local

文件中增加如下一行:

echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all

2、防止IP欺騙

編輯host.conf文件并增加如下幾行來防止IP欺騙攻擊。

orderbind,hosts

multioff

nospoofon

3.防止DoS攻擊

對系統(tǒng)所有的用戶設(shè)置資源限制可以防止DoS類型攻擊。如最大進程數(shù)和內(nèi)存使用數(shù)量等。例如,可以在/etc/security/limits.conf中添加如下幾行:

*hardcore0

*hardrss5000

*hardnproc20

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

sessionrequired/lib/security/pam_limits.so

上面的命令禁止調(diào)試文件,限制進程數(shù)為50并且限制內(nèi)存使用為5MB。

經(jīng)過以上的設(shè)置,你的Linux服務(wù)器已經(jīng)可以對絕大多數(shù)已知的安全問題和網(wǎng)絡(luò)攻擊具有免疫能力,但一名優(yōu)秀的系統(tǒng)管理員仍然要時刻注意網(wǎng)絡(luò)安全動態(tài),隨時對已經(jīng)暴露出的和潛在安全漏洞進行修補。

責任編輯:藍雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2009-07-05 11:25:39

2011-05-16 10:23:21

2011-05-16 10:13:51

Linux優(yōu)化

2021-05-18 12:40:17

Linux指南安全

2010-03-05 09:58:45

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2011-03-24 10:18:44

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-01-04 09:33:03

2011-03-23 15:32:31

2011-03-22 16:28:59

2012-10-18 09:29:00

Linux系統(tǒng)安全系統(tǒng)安全

2009-12-31 09:22:36

2012-11-30 11:08:57

2010-03-16 17:53:23

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2011-07-26 14:57:24

Windows Vis安全模式

2011-12-20 09:57:10

2009-04-10 01:37:16

2023-10-31 09:22:49

Linux系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

欧美日本三区| 99久久伊人| 99re免费视频精品全部| 国产97在线|日韩| 懂色av粉嫩av浪潮av| 最新亚洲国产| 亚洲国产日韩综合久久精品| 欧美黄色直播| 国产男男gay网站| 91久久亚洲| 国产亚洲精品综合一区91| 亚洲色图欧美自拍| 久草免费在线视频| 国产精品理论片| 国产一区在线免费观看| 一级做a爱片久久毛片| 99re国产精品| 久久成年人视频| www.av天天| 999在线精品| 欧美日韩亚洲综合| 国产成人无码精品久久久性色| 爱久久·www| 国产成人自拍高清视频在线免费播放| 日韩av免费在线播放| 少妇久久久久久被弄高潮| 嫩草影视亚洲| 亚洲电影免费观看| 51自拍视频在线观看| 性高爱久久久久久久久| 午夜精品一区二区三区电影天堂| 中文字幕日韩精品久久| 久久天堂电影| fc2成人免费人成在线观看播放 | 天天操天天爽天天干| 久久电影院7| 亚洲天堂2020| 亚洲av无码成人精品国产| 午夜免费欧美电影| 69精品人人人人| 在线观看亚洲色图| 欧美大片1688| 欧美日韩在线免费观看| 欧洲精品一区二区三区久久| 亚洲91av| 亚洲精品老司机| 一级一片免费播放| 无遮挡的视频在线观看| 久久久久久久久久电影| 久久久久久九九九九| 日韩一级片免费看| 不卡的av电影| 精品国产一区二区三区麻豆小说 | 7777精品| 日韩久久免费av| 欧美一级大片免费看| 精品中文在线| 日韩精品专区在线影院重磅| 亚洲精品福利在线观看| 亚洲欧洲国产精品久久| 成年午夜在线| 中文字幕高清不卡| 亚洲 日韩 国产第一区| 成人一区二区不卡免费| 亚洲国产精品精华液ab| 亚洲午夜精品一区二区三区| 9色在线视频| 中日韩免费视频中文字幕| 亚洲精品久久久久久一区二区| 成人综合影院| 亚洲日韩欧美一区二区在线| 少妇高潮流白浆| 菠萝菠萝蜜在线视频免费观看| 亚洲免费高清视频在线| 男人草女人视频| 福利写真视频网站在线| 午夜激情久久久| 日本三级免费网站| 日本精品在线中文字幕| 欧美日韩1234| 97中文字幕在线观看| 日韩欧美国产大片| 国产香蕉一区二区三区在线视频 | 欧美亚洲日本网站| 91麻豆精品在线| 国产一区二区三区在线看麻豆| 91免费看网站| 四虎国产精品永远| 高清在线观看av| 九九国产精品视频| 成人免费视频观看视频| 日本亚洲欧美| 自拍偷拍欧美激情| 人妻少妇精品无码专区二区| 澳门av一区二区三区| 在线综合+亚洲+欧美中文字幕| 精品一区二区三区四区五区六区| 免费看成人吃奶视频在线| 精品国产一区二区三区久久狼黑人 | 国产亚洲视频系列| 国产女主播av| 桃色一区二区| 日韩欧美国产一区二区在线播放 | 国产欧美日韩影院| 欧美精品一区二区免费| 欧美亚洲另类小说| 国产精品一区二区黑丝| 日本免费高清不卡| 免费男女羞羞的视频网站在线观看| 91九色最新地址| 国内av一区二区| 精品女人视频| www亚洲精品| 久久永久免费视频| 国产·精品毛片| 国产区一区二区三区| 国产在线小视频| 亚洲国产乱码最新视频| 色乱码一区二区三区在线| 欧美大胆视频| 色综合久久精品亚洲国产| 中文无码av一区二区三区| 本田岬高潮一区二区三区| 亚洲一区三区视频在线观看| 裤袜国产欧美精品一区| 亚洲大胆人体在线| 激情五月婷婷小说| 国内久久精品视频| 亚洲不卡一卡2卡三卡4卡5卡精品| 欧美14一18处毛片| 91精品国产全国免费观看| 国产伦精品一区二区三区视频女| 99精品视频网| 国产伦精品一区二区| 中文在线观看免费| 91麻豆精品激情在线观看最新 | 久久久精品免费网站| 日本免费a视频| 久久视频免费| 久久人人爽人人爽人人片亚洲| a片在线免费观看| 久久九九国产精品| 欧美在线一二三区| 日本在线高清| 日韩精品极品毛片系列视频| 日韩黄色a级片| www.亚洲色图.com| 日韩小视频在线播放| 久久人体av| xvideos国产精品| 国产一区二区自拍视频| 裸体在线国模精品偷拍| 一本一道久久久a久久久精品91| 国产精品99| 怡红院精品视频| 最近中文字幕免费观看| 国产欧美久久久精品影院| 激情内射人妻1区2区3区| 少妇一区二区视频| 亚洲成人你懂的| 57pao国产成永久免费视频| 人人狠狠综合久久亚洲婷| 国产国语videosex另类| а√天堂中文在线资源bt在线| 在线观看91精品国产入口| 欧美三级视频网站| 久久99精品久久久| 成人手机在线播放| 麻豆一区二区| 国产成人在线视频| 香蕉视频网站在线观看| 日韩一区二区三区精品视频| 久久精品久久国产| 91麻豆国产在线观看| 国产超碰在线播放| 婷婷丁香综合| 国内外成人免费视频| 校园春色亚洲| 在线观看欧美日韩| 99热这里只有精品1| 午夜影院在线观看欧美| 瑟瑟视频在线观看| 久久99国内精品| 日韩xxxx视频| 欧美日韩性在线观看| 91在线观看免费| 黑人极品ⅴideos精品欧美棵| 日韩精品免费在线视频| 在线免费观看一级片| 亚洲国产一区二区在线播放| 欧美日本精品一区二区三区| 国产伦精品一区三区精东| 日日摸夜夜添夜夜添精品视频| 亚洲第一综合| 99国产精品免费网站| 国产成人一区二区在线| 国产成人黄色网址| av在线一区不卡| 日韩av中文字幕在线播放| 亚洲欧美偷拍一区| 亚洲女子a中天字幕| 黄色性生活一级片| 国产一区在线看| 青青在线视频免费| 婷婷丁香综合| 日韩av影视| 给我免费播放日韩视频| 国产精品久久在线观看| av色在线观看| 精品国产一区二区三区久久久 | 亚洲亚洲精品三区日韩精品在线视频| eeuss鲁片一区二区三区| 国产精品99久久久久久久久| 国产探花视频在线观看| 日韩亚洲欧美中文高清在线| 亚洲av成人无码久久精品老人| 正在播放一区二区| 精品成人无码久久久久久| 亚洲二区视频在线| 欧美h片在线观看| 久久久国产精华| 在线观看亚洲免费视频| 国内精品伊人久久久久av一坑| 99热成人精品热久久66| 极品中文字幕一区| 麻豆一区二区三区在线观看| 日韩欧美二区| 欧美激情www| 婷婷精品在线观看| 国产伦精品一区二区三区视频免费| 伊人久久精品| 国产精品男女猛烈高潮激情| 裤袜国产欧美精品一区| 欧美亚洲激情在线| 欧美裸体视频| 97视频国产在线| 国精产品一区一区三区mba下载| 久久久999精品免费| 日本电影全部在线观看网站视频| 伊人男人综合视频网| 国产高清视频在线播放| 亚洲偷欧美偷国内偷| 手机亚洲第一页| 亚洲黄色成人网| 手机在线观看毛片| 亚洲国产精品99久久| 黄色福利在线观看| 欧美精品一区二区三区蜜桃 | 亚洲图片欧美午夜| 懂色av中文在线| 一本色道久久88精品综合| 国产一级在线| 在线观看不卡av| 黄色网在线免费看| 久热爱精品视频线路一| av网站网址在线观看| 欧美日韩国产va另类| 激情网站在线| 97精品国产aⅴ7777| 一个人看的www视频在线免费观看| 51午夜精品视频| 日韩精品专区| 国产精品视频一区国模私拍| 在线免费观看亚洲| 亚洲最大成人网色| 国产精品18hdxxxⅹ在线| 精品视频一区在线| 国产欧美日韩| 一级全黄肉体裸体全过程| 欧美freesex交免费视频| 青春草国产视频| 美女日韩在线中文字幕| 美女少妇一区二区| 韩国av一区二区三区在线观看| 性猛交╳xxx乱大交| 久久先锋影音av鲁色资源网| 国产亚洲精品精品精品| 亚洲欧美国产三级| 黑人一级大毛片| 欧美日韩在线电影| 国产激情视频在线播放| 亚洲精品国偷自产在线99热 | wwww.国产| 午夜宅男久久久| jizz大全欧美jizzcom| 国产成人综合视频| 欧洲女同同性吃奶| 亚洲啪啪综合av一区二区三区| 国产一级做a爰片在线看免费| 日韩欧中文字幕| 国产一区二区三区成人| 亚洲第一男人天堂| 永久免费在线观看视频| 久久久久久一区二区三区| 色豆豆成人网| 97se国产在线视频| 九九在线高清精品视频| 成人免费看片视频在线观看| 国产精品日韩久久久| 色婷婷一区二区三区av免费看| 成人激情黄色小说| 毛片aaaaaa| 午夜精品一区在线观看| 91精品国产综合久| 国产视频久久网| 伊人影院蕉久影院在线播放| 国产福利精品在线| ccyy激情综合| 日本女人高潮视频| 日韩精品一二三四| 大尺度在线观看| 日韩一区中文字幕| 手机av免费观看| 亚洲国产天堂网精品网站| 乱人伦中文视频在线| 日产精品99久久久久久| 成人资源在线播放| 一区二区三区四区国产| 久久久999| 国产亚洲色婷婷久久99精品91| 亚洲精品视频在线观看免费| 成人小视频在线播放| 日韩国产高清视频在线| 国产蜜臀一区二区打屁股调教| 国产日韩专区在线| 欧洲乱码伦视频免费| 韩国一区二区av| 93久久精品日日躁夜夜躁欧美| 久久99久久98精品免观看软件| 欧美日韩五月天| 国产1区2区3区在线| 亚洲成在人线免费| 精品中文字幕av| 国产91精品一区二区麻豆网站| 精品一区二区6| 91福利视频在线| 九九热视频在线观看| 2021久久精品国产99国产精品| 国产精品久久久久久久久久白浆| 亚洲av首页在线| 国内精品国产成人| 欧美激情精品久久久久久免费| 欧美日韩精品一区二区在线播放| melody高清在线观看| 国产精品久久久久久超碰| 嫩草一区二区三区| 国产一级特黄a大片免费| 久久久91精品国产一区二区三区| 日本视频免费观看| 亚洲天堂一区二区三区| 成人在线黄色| 一区二区三区国| 精品亚洲欧美一区| 日本黄色免费片| 日韩一级二级三级精品视频| 污视频网站免费在线观看| aa成人免费视频| 亚洲国内自拍| 久久亚洲AV成人无码国产野外| 一道本成人在线| 国产高清在线| 91免费人成网站在线观看18| 欧美1区视频| 亚洲综合自拍网| 色成人在线视频| 亚洲1卡2卡3卡4卡乱码精品| 92国产精品久久久久首页| 韩日在线一区| 中文精品在线观看| 91成人免费电影| 成人区精品一区二区不卡| 国产精品久久7| 久久国产精品久久w女人spa| 久久久久久国产免费a片| 欧美精品日韩精品| 久久不射影院| 欧美精品成人一区二区在线观看 | 色婷婷激情视频| 亚洲精品免费在线观看| 欧美一级在线免费观看 | 四虎国产精品免费久久5151| 日韩中文字幕在线不卡| 成人高清视频在线| 高潮毛片又色又爽免费| 久久精品国产v日韩v亚洲| 丁香5月婷婷久久| 日本激情视频在线| 亚洲美女免费视频| 青青草视频在线免费观看| 国产精品久久久久久亚洲影视| 国产高清一区二区| www国产视频| 欧美日韩大陆在线| 国内激情视频在线观看| 艳色歌舞团一区二区三区| 成人av在线资源| 国产又大又粗又硬| 7777精品视频| 亚洲九九在线| 国产中年熟女高潮大集合|