国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux操作系統服務器上進行安全配置

安全 網站安全
眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環節。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。

Linux系統本身的安全漏洞中,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。服務器上運行的服務越多,不當的配置出現的機會也就越多,出現安全問題的可能性就越大。對此,下面將介紹一些增強Linux/Unix服務器系統安全性的知識。

一、系統安全記錄文件

操作系統內部的記錄文件是檢測是否有網絡入侵的重要線索。如果您的系統是直接連到Internet,您發現有很多人對您的系統做Telnet/FTP登錄嘗試,可以運行"#more/var/log/secure greprefused"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

二、啟動和登錄安全性

1.BIOS安全

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

2.用戶口令

用戶口令是linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當的口令是難于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當您第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。

可以用下面的命令刪除賬號。

#userdel用戶名

或者用以下的命令刪除組用戶賬號。

#groupdelusername

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

  1. #chattr+i/etc/passwd  
  2.  
  3. #chattr+i/etc/shadow  
  4.  
  5. #chattr+i/etc/group  
  6.  
  7. #chattr+i/etc/gshadow 

 

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown-t3-rnow"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

#chmod-R700/etc/rc.d/init.d/*

這樣便僅有root可以讀、寫或執行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

  1. authsufficient/lib/security/pam_rootok.sodebug  
  2.  
  3. authrequired/lib/security/pam_wheel.sogroup=isd 

 

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:

#usermod-G10admin

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以編輯/etc/rc.d/rc.local將輸出系統信息的如下行注釋掉。

  1. #Thiswilloverwrite/etc/issueateveryboot.So,makeanychangesyou  
  2.  
  3. #wanttomaketo/etc/issuehereoryouwilllosethemwhenyoureboot.  
  4.  
  5. #echo"">/etc/issue  
  6.  
  7. #echo"$R"》/etc/issue  
  8.  
  9. #echo"Kernel$(uname-r)on$a$(uname-m)"》/etc/issue  
  10.  
  11. #cp-f/etc/issue/etc/issue.net  
  12.  
  13. #echo》/etc/issue 

 

然后,進行如下操作:

  1. #rm-f/etc/issue  
  2.  
  3. #rm-f/etc/issue.net  
  4.  
  5. #touch/etc/issue  
  6.  
  7. #touch/etc/issue.net 

 

三、限制網絡訪問

1.NFS訪問

如果你使用NFS網絡文件系統服務,應該確保您的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。編輯文件/etc/exports并加入如下兩行。

  1. /dir/to/exporthost1.mydomain.com(ro,root_squash)  
  2.  
  3. /dir/to/exporthost2.mydomain.com(ro,root_squash) 

 

/dir/to/export是您想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。為了使改動生效,運行如下命令。

#/usr/sbin/exportfs-a

Linux操作系統服務器上進行安全配置到這就結束了,希望大家已經掌握。

【編輯推薦】

  1. 如何加強企業Linux系統安全
  2. 網絡服務器應如何防止被黑
  3. 教你防范4種級別攻擊確保Linux服務器
責任編輯:佚名 來源: 中國教育網
相關推薦

2012-08-24 11:10:46

LinuxNetware服務器

2010-04-15 13:26:12

Unix操作系統

2011-01-26 11:19:55

Linux認證

2009-12-16 16:48:35

Linux操作系統

2009-12-21 16:23:45

2013-05-20 13:50:05

服務器操作系統

2009-12-03 17:33:19

Suse Linux系

2010-04-08 17:43:44

Unix操作系統

2009-08-30 14:57:59

UNIX服務器作系統UNIX

2010-02-23 17:14:25

Ubuntu Linu

2011-01-11 13:10:31

2009-04-14 18:50:55

Nehalem惠普intel

2009-02-17 21:41:21

LinuxCD服務器故障

2009-09-14 09:33:27

Linux服務器操作系統

2009-09-15 09:20:36

服務器操作系統

2021-02-02 05:43:40

服務器雙網關配置

2012-12-18 16:22:36

2011-07-25 09:39:10

Linux服務器操作系統

2009-01-03 10:09:00

2012-05-07 23:48:23

點贊
收藏

51CTO技術棧公眾號

亚洲欧美三级在线| 欧美一区二区三区激情视频| 久久精品网站免费观看| 久久久免费高清电视剧观看| 国产原创精品视频| www.久久久久久久久| 4444欧美成人kkkk| 你懂的在线观看| 国产精品成人免费精品自在线观看 | 午夜精品久久| 欧美日韩亚洲高清| 四虎永久在线| 国产精品网友自拍| 国产福利片一区二区| 日本亚洲不卡| 欧美美女视频在线观看| 国产精品国三级国产av| 国产一区二区网址| 久久99精品久久久久子伦| 在线观看亚洲精品福利片| 欧美日韩在线免费| 欧美日韩性生活片| 91av久久| 欧美综合一区二区三区| 日韩欧美精品在线观看视频| 欧美精品成人| 亚洲国产精品人人做人人爽| 7878视频在线观看| 久久久99精品久久| 国产66精品久久久久999小说| 高清欧美日韩| 欧美性受xxxx黑人猛交| 国产精品99| 日韩欧美一二三四区| 日本999视频| 亚洲va国产va欧美va观看| 日本五码在线| 欧美日韩激情视频8区| 九草视频在线观看| 国产精品欧美精品| 精品亚洲第一| 麻豆国产欧美日韩综合精品二区| 91在线在线观看| 在线亚洲a色| 久久这里只有精品视频首页| 婷婷久久国产对白刺激五月99| 国产精品揄拍500视频| 精品亚洲自拍| 国产精品美女久久| 成人国产精品久久| 成人在线免费网站| 91毛片在线观看| 亚洲jjzzjjzz在线观看| 国产三级精品视频| 中文字幕日韩精品久久| 夜夜嗨av一区二区三区| 青青草在线免费视频| 欧美精品一区二区三区在线| 手机福利小视频在线播放| 午夜国产精品视频免费体验区| 欧美日韩亚洲一区二区三区四区| 老鸭窝91久久精品色噜噜导演| 国产精品爽爽ⅴa在线观看| 九色porny丨首页入口在线| 91精品国产色综合久久不卡蜜臀 | 亚洲精品久久久久国产| 日韩电影免费观| 欧美成人午夜剧场免费观看| 久久人体av| 欧美日韩免费观看一区| 久久综合色综合88| 麻豆国产在线播放| 欧美性高潮床叫视频| jizzyou欧美16| 国产精品久久久久久久久久久久| 国产精品v欧美精品v日本精品动漫| 国产免费视频| 亚洲国产精品成人av| 欧美日韩大陆一区二区| 欧美综合第一页| 午夜久久影院| 成年人视频观看| 日韩欧美国产激情| 成人看片网页| 91沈先生在线观看| 成人精品电影在线观看| 中文在线资源在线| 亚洲国产小视频在线观看| 美女国产精品久久久| 国产91精品一区二区绿帽| 99在线精品一区二区三区| av在线电影院| 国产91|九色| 国内外成人在线| 青草久久伊人| 久久男人资源视频| 在线观看中文字幕| 中文字幕av一区| 黄色亚洲大片免费在线观看| 国产成人无码一二三区视频| 777a∨成人精品桃花网| 九九热精品视频在线观看| 黄色免费高清视频| 欧美三级视频在线观看| 亚洲精品亚洲人成在线| av中文字幕av| 欧美日韩免费观看一区三区| 自拍自偷一区二区三区| 熟女少妇在线视频播放| 日韩欧美国产一二三区| 午夜激情久久| 又黄又爽又色视频| 中文字幕亚洲欧美日韩在线不卡 | 欧美猛男男办公室激情| 国产精品毛片视频| 国产乱子伦精品视频| 4438亚洲最大| 最新成人av网站| 国产免费一区二区三区在线能观看 | 成人在线观看网站| 久久亚洲影音av资源网| 美女视频黄 久久| 尤物网在线观看| 国产日产久久高清欧美一区| 国产精品麻豆99久久久久久| 91精品福利观看| 免费在线a视频| 最近2019中文字幕第三页视频| 日本 国产 欧美色综合| 黄色资源网久久资源365| 97视频在线免费播放| 日韩精品久久久久久久玫瑰园| 亚洲欧洲日本mm| 精品999视频| 91亚洲va在线va天堂va国| 亚洲成av人片一区二区| 不卡中文字幕| 亚洲人成无码www久久久| 国产一区二区在线| 国产精品视频最多的网站| 久久www免费人成看片高清| 中中文字幕av在线| 精品一区二区国产| 欧美三级一区二区| 亚洲尤物在线| 日本色护士高潮视频在线观看 | 久精品免费视频| 久久久99久久精品欧美| 成人爽a毛片| 4kfree性满足欧美hd18| 国产精品三级在线| 欧美日韩免费一区| 国产综合自拍| av激情在线| 国产激情片在线观看| 久久艳片www.17c.com | 狠狠综合久久av一区二区小说| 亚洲激情久久| 在线电影福利片| 18禁裸男晨勃露j毛免费观看| 欧美高清电影在线看| 一区二区免费视频| 亚洲黄色一区| 依依综合在线| 狠狠热免费视频| 91免费欧美精品| 欧美一卡2卡三卡4卡5免费| 国产一区二区在线视频| 2021年精品国产福利在线| 国产三级av在线| 色噜噜狠狠一区二区三区| 久久视频这里只有精品| 亚洲国产精品久久久男人的天堂| 亚洲尤物影院| 日本在线一区二区| 四虎精品成人影院观看地址| 一区二区精品视频| 欧美自拍视频在线观看| 欧美一卡二卡三卡| 久久久五月婷婷| 亚洲无中文字幕| 免费高清视频在线一区| 有色激情视频免费在线| 伊人色综合久久天天五月婷| 久久久免费电影| 欧美性色欧美a在线播放| 国产乱码字幕精品高清av| 日韩美女毛片| 青春草视频在线观看| ·天天天天操| 一区二区精品视频| 国产精品色婷婷视频| 亚洲色图激情小说| 色婷婷精品大视频在线蜜桃视频| 国产成人精品亚洲777人妖 | 黄在线免费看| 天天干在线影院| 久久综合九色综合网站| 97碰在线观看| 亚洲国产成人精品电影|