国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux服務器十大安全注意事項

運維 系統(tǒng)運維
Linux服務器如何才能保證它的安全呢?下文介紹了linux服務器的十個安全注意事項,希望大家能夠掌握。

Linux服務器如何才能保證它的安全呢?下文介紹了linux服務器的十個安全注意事項,希望大家能夠掌握。

首先要保證自己的服務器的絕對安全,root密碼我一般設置為28位以上,而且某些重要的服務器必須只有幾個人知道root密碼,這個根據公司權限來設置,如果有公司的系統(tǒng)管理員離職,root密碼一定要更改;玩linux久了的人都應該知道,更改root密碼不會影響linux的crontab計劃任務,而windows2003就不一樣了,如果隨意更改administrator密碼,會直接影響其計劃任務運行。

我的Nagios外網監(jiān)控服務器,剛開始測試時取的密碼是redhat,放進公網一天就被人改了,郁悶死了;后來環(huán)境部署成熟以后發(fā)現仍然有不少外網ip在掃描和試探,看來不用點工具不行啊;呵呵,DenyHosts是用Python2.3寫的一個程序,它會分析/var/log/secure等日志文件,當發(fā)現同一IP在進行多次SSH密碼嘗試時就會記錄IP到/etc/hosts.deny文件,從而達到自動屏蔽該IP的目的。

DenyHosts官方網站為:http://denyhosts.sourceforge.net

一、檢查安裝條件

1、首先判斷系統(tǒng)安裝的sshd是否支持tcp_wrappers(默認都支持)

 

  1. #ldd/usr/sbin/sshdlibwrap.so.0=>/usr/lib/libwrap.so.0(0x0046e000) 

 

2、判斷默認安裝的Python版本

 

  1. #python-VPython2.3.4 

 

二、已安裝Python2.3以上版本的情況

1、安裝DenyHosts

 

  1. #cd/usr/local/src#wgethttp://jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz#tarzxfDenyHosts-2.6.tar.gz#cdDenyHosts-2.6#pythonsetup.pyinstall 

 

程序腳本自動安裝到/usr/share/denyhosts

庫文件自動安裝到/usr/lib/python2.3/site-packages/DenyHosts

denyhosts.py自動安裝到/usr/bin

2、設置啟動腳本

 

  1. #cd/usr/share/denyhosts/#cpdaemon-control-distdaemon-control#chownrootdaemon-control#chmod700daemon-control#grep-v"^#"denyhosts.cfg-dist>denyhosts.cfg#videnyhosts.cfg 

 

根據自己需要進行相應的修改

----------------denyhosts.cfg------------------------SECURE_LOG=/var/log/secure#RedHat/FedoraCore分析該日志文件#其它版本linux根據denyhosts.cfg-dist內提示選擇。PURGE_DENY=30m#過多久后清除DENY_THRESHOLD_INVALID=1#允許無效用戶(/etc/passwd未列出)登錄失敗的次數DENY_THRESHOLD_VALID=5#允許有效(普通)用戶登錄失敗的次數DENY_THRESHOLD_ROOT=3#允許root登錄失敗的次數HOSTNAME_LOOKUP=NO#是否做域名反解----------------denyhosts.cfg------------------------

如果需要DenyHosts隨系統(tǒng)重啟而自動啟動,還需做如下設置:

#vi/etc/rc.local

加入下面這條命令

 

  1. /usr/share/denyhosts/daemon-controlstart 

 

3、啟動

 

  1. #/usr/share/denyhosts/daemon-controlstart 

 

如果要使DenyHosts每次重起后自動啟動還需做如下設置:

 

  1. #cd/etc/init.d#ln-s/usr/share/denyhosts/daemon-controldenyhosts#chkconfig--adddenyhosts#chkconfig--level345denyhostson 

 

然后就可以啟動了:

servicedenyhostsstart

DenyHosts配置文件:

vi/etc/denyhosts.cfg

SECURE_LOG=/var/log/secure#ssh日志文件,它是根據這個文件來判斷的。

HOSTS_DENY=/etc/hosts.deny#控制用戶登陸的文件

PURGE_DENY=5m#過多久后清除已經禁止的

BLOCK_SERVICE=sshd#禁止的服務名

DENY_THRESHOLD_INVALID=1#允許無效用戶失敗的次數

DENY_THRESHOLD_VALID=10#允許普通用戶登陸失敗的次數

DENY_THRESHOLD_ROOT=5#允許root登陸失敗的次數

HOSTNAME_LOOKUP=NO#是否做域名反解

DAEMON_LOG=/var/log/denyhosts#自己的日志文件

ADMIN_EMAIL=yuhongchun027@163.com#管理員郵件地址,它會給管理員發(fā)郵件

服務器上除root外,Linux用戶越少越好;如果非要添加授權用戶,請給他的登陸shell為nologin;終止未授權用戶,定期檢查系統(tǒng)有無多余的用戶都是很必要的工作。

分析系統(tǒng)的日志文件,尋找入侵者曾經試圖入侵系統(tǒng)的蛛絲馬跡。last命令是另外一個可以用來查找非授權用戶登錄事件的工具

 

  1. lyycheepts/254.107.130.61.diMonMay2214:14stillloggedinlyycheepts/251.107.130.61.diThuMay1818:36-18:42(00:05)lyycheepts/261.130.107.51TueMay1614:21-14:39(00:18)rootpts/261.130.107.58SatMay1315:40-15:43(00:02)lyycheepts/2210.32.178.253FriMay1200:53-01:16(00:23)rootpts/258.107.130.61.diWedMay1015:33-15:35(00:01)rootpts/261.130.107.58TueMay914:58-15:07(00:08)rootpts/259.78.34.62SunMay707:40-07:45(00:05)lyycheepts/259.78.34.62SatMay623:50-00:27(00:37)lyycheepts/2222.64.24.144SatMay610:56-10:56(00:00)rootpts/2192.168.0.111SatMay600:01-00:02(00:01)lyycheepts/2222.64.22.144ThuMay412:41-12:43(00:0rootpts/259.78.34.62TueMay206:59-07:00(00:00) 

 

以下是一臺機器上的演示圖:

last命令輸入的信息來自/var/log/wtmp。這個文件詳細地記錄著每個系統(tǒng)用戶的訪問活動。但是有經驗的入侵者往往會刪掉/var/log/wtmp以清除自己非法行為的證據,但是這種清除行為還是會露出蛛絲馬跡:在日志文件里留下一個沒有退出操作與之對應的登錄操作(因為在你刪除wtmp的時候,你的登錄記錄就沒有了,但是你待會兒登出,系統(tǒng)還是會把你記下來),不過再高明一點就用at或者cron等自己登出之后再刪文件。(但是這種方法也還是可以查,總之linux沒有一種操作是最強的,強到沒有紕漏。就像古龍的小說一樣,沒有一個人是天下第一。這樣看起來才有勁)

另外,可以用命令greperror/var/log/messages檢查自己的服務器是否存在著硬件損壞的情況。

嘗試使用Chkrootkit應用程序對rootkit的蹤跡和特進行查找,從它的報告中分析你的服務器否已經感染木馬。

嘗試使用AIDE來檢查文件系統(tǒng)的完整性。

推薦使用Snort自動檢測入侵,它集成了同類軟件中最先進行技術,并且是開放源碼的。

以自己的郵件服務器舉例說明,由于這是一個獨立的服務器,所以前端并沒放置硬件防火墻及Web防火墻,所以一定要開啟iptables來防護,其/root/firewall.sh內容如下:

 

  1. #/bin/bashiptables-Fiptables-F-tnatiptables-Xiptables-PINPUTDROPiptables-POUTPUTACCEPTiptables-PFORWARDACCEP#loadconnection-trackingmodulesmodeprobeip_conntrackmodprobeiptable_natmodprobeip_conntrack_ftpmodprobeip_nat_ftpiptables-AINPUT-ilo-jACCEPTiptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPTiptables-AINPUT-ptcp-mmultiport--dport80,443,25,465,110,995,143,993,587,465,22-jACCEPT 

 

在另一臺機器上用掃描之王nmap進行掃描

 

  1. [root@mailpostfix]#nmap-P0-sS211.143.6.XStartingNmap4.11(http://www.insecure.org/nmap/)at2009-03-2916:21CSTInterestingportson211.143.6.X:Notshown:1668closedportsPORTSTATESERVICE22/tcpopenssh25/tcpopensmtp80/tcpopenhttp110/tcpopenpop3111/tcpopenrpcbind143/tcpopenimap443/tcpopenhttps465/tcpopensmtps587/tcpopensubmission993/tcpopenimaps995/tcpopenpop3s1014/tcpopenunknown 

 

lsof-i:1014,發(fā)現又是rpc.statd,這東東,每次用的端口都不一樣啊;它不能正確處理SIGPID信號,遠程攻擊者可利用這個漏洞關閉進程,進行拒絕服務攻擊;發(fā)現rpc.statd是由服務nfslock開啟,關閉它即可

 

  1. servicenfslockstopchkconfignfslockoff 

 

停掉一些系統(tǒng)不必要的服務,強化內核;多關注下服務器的內核漏洞,現在linux很多攻擊都是針對內核的,保證內核版本為2.6.9以上(不含2.6.9)。

總結:

希望本文介紹的Linux服務器十大安全注意事項的內容能夠對讀者有所幫助,更多有關linux系統(tǒng)的知識還有待于讀者去探索和學習。

【編輯推薦】

  1. Linux系統(tǒng)VPS下SSH命令
  2. Linux系統(tǒng)下誤刪文件的解決方法
  3. Linux系統(tǒng)中的環(huán)境變量知識詳解
  4. linux系統(tǒng)上如何備份網站和備份數據庫?
  5. Linux系統(tǒng)下如何使用mail發(fā)送Internet郵件?
責任編輯:韓亞珊 來源: 建站學
相關推薦

2009-09-25 15:14:47

2018-05-24 10:41:37

服務器部署企業(yè)

2014-01-02 09:26:04

2013-02-20 10:31:03

虛擬服務器服務器虛擬主機

2010-11-02 13:09:42

DB2性能優(yōu)化

2009-09-24 14:53:43

打印服務器

2013-07-26 13:23:28

2014-03-11 16:52:20

2025-01-22 09:53:26

2013-07-05 10:18:14

2022-01-14 14:33:20

安全挑戰(zhàn)勒索軟件供應鏈

2022-12-29 07:40:58

2012-11-22 09:38:11

硬件升級服務器CPU

2011-07-25 15:50:46

2018-06-26 09:50:55

服務器企業(yè)運維

2010-09-25 15:45:54

DHCP服務器安裝注意

2009-11-10 11:38:54

2020-07-30 07:00:00

API安全威脅零日漏洞

2013-11-01 11:23:52

Linux遷移Windows服務器

2009-08-26 09:09:46

服務器維護錯誤
點贊
收藏

51CTO技術棧公眾號

精品av一区二区| 亚洲一区二区三区av无码| 国产一本一道久久香蕉| 中文字幕第88页| 午夜在线视频免费观看| 一区二区福利视频| 国产欧美日韩三级| 正在播放精油久久| 天天av综合网| 亚洲一区二区三区久久 | 国产精品美女久久久久aⅴ| 日韩精品视频中文在线观看| 2020国产精品久久精品不卡| 亚洲乱码国产乱码精品精| 成人做爽爽免费视频| 羞羞的视频免费| 怡红院成人在线| 日韩精品亚洲专区| 欧美日韩亚洲综合一区二区三区| 91成人在线播放| 无码精品a∨在线观看中文| 在线观看爽视频| 在线日本成人| 91官网在线免费观看| 国产在线视频欧美| av网站免费观看| 伊人春色精品| 一区二区三区四区激情| 久久久久久美女| 免费涩涩18网站入口| 福利在线一区| 亚洲欧美日韩在线| 国产成人涩涩涩视频在线观看| 四虎最新地址发布| 成人黄色a**站在线观看| 欧美成aaa人片在线观看蜜臀| 日韩av三级在线| 美女视频免费精品| 亚洲精品成人a在线观看| 成人毛片一区二区| 国产精品国产| 欧美成人在线网站| 日本精品在线播放| 亚洲精品福利视频网站| 国产精品秘入口18禁麻豆免会员 | 欧美xx网站| 成人免费a**址| 欧美日韩视频一区二区| 日本成人免费在线| 最新电影电视剧在线观看免费观看| 午夜亚洲性色福利视频| 国产亚洲美女精品久久久| 黑森林精品导航| 国产精品视频一区二区三区四蜜臂| 欧美在线视频你懂得| 综合网五月天| 国产乱码精品1区2区3区| 日韩av手机在线看| 精品欧美色视频网站在线观看| 国产不卡视频在线观看| 国产精品美女无圣光视频| а√在线天堂官网| 午夜精品福利视频网站| 久久手机在线视频| 欧美三级小说| 色综合久久悠悠| 午夜羞羞小视频在线观看| 中文字幕日韩精品一区| 伊人婷婷久久| 成人a免费在线看| 午夜宅男在线视频| 午夜视频在线观看一区二区| 黄色免费在线播放| 欧美激情一区二区三区在线| 国产视频一二三| 国产精品一品二品| 久久无码高潮喷水| 韩国精品一区二区三区| 一区二区福利视频| 99久热这里只有精品视频免费观看| 欧美丰满嫩嫩电影| 五月婷婷导航| 欧美性xxxxx极品娇小| 国产在线精品91| 成人欧美一区二区三区在线播放| 头脑特工队2在线播放| 日韩美一区二区三区| bdsm在线观看播放视频| 97久久天天综合色天天综合色hd| 欧美一区二区三区在线看| 黄色91av| av综合网站| 国产精品三级网站| 久久国产精品亚洲77777| 2019中文字幕在线观看| 制服丝袜专区在线| 97国产成人精品视频| 天天免费亚洲黑人免费| 欧美性感一区二区三区| 欧美h版电影| 日韩限制级电影在线观看| 伊人精彩视频| 久久综合五月天婷婷伊人| 国内精品二区| 午夜免费福利小电影| 草莓视频成人appios| 欧美挠脚心视频网站| 色香欲www7777综合网| 日本久久久久久久久久久| 99成人在线| 91精品久久香蕉国产线看观看| 日韩电影一区二区三区| 一本久道综合色婷婷五月| 懂色av一区二区在线播放| 茄子视频成人在线观看| 亚洲精品99| 国产精品毛片a∨一区二区三区|国| 一本一道久久综合狠狠老精东影业| 国产极品尤物在线| 欧美婷婷六月丁香综合色| 午夜视频在线观看精品中文 | 国产精品一区二区三区av麻 | 黄色成年人视频在线观看| 欧美精品中文字幕一区| 全亚洲第一av番号网站| 国产欧美精品在线播放| 欧美好骚综合网| 日韩美女在线播放| 奇米精品一区二区三区在线观看 | 一区 二区 三区| 岛国av一区二区在线在线观看| 嫩草影院官网| 亚洲欧美国产一本综合首页| 一区二区影院| 国产精品免费在线播放| 欧美日韩日本国产亚洲在线| 亚洲精品一二三四五区| 亚洲精品一区av在线播放| 在线精品在线| 色哟哟在线观看| 日韩免费成人网| 1024成人| 一区二区三区国产视频| 日本久久二区| 久久国产一区二区三区| 欧美视频第一| 秋霞伦理一区| 亚洲欧美在线一区二区| 黄网站在线观| 在线中文字幕日韩| 日韩在线网址| 日韩欧美精品免费| 日韩精品中文字幕在线不卡尤物| 午夜视频精品| 欧美精品一区二区三区在线看午夜| 热久久国产精品| 黄色网页在线看| 精品久久久久久一区二区里番| 一本久道久久综合中文字幕| 国产在线一区二区视频| 成人免费看片网站| 粉嫩av亚洲一区二区图片| 91九色在线播放| 久久成人国产精品| 日韩精品二区| 性高潮久久久久久久久| 久久久午夜精品理论片中文字幕| 亚洲欧美日韩综合网| 久久99国产综合精品女同| 久久久不卡网国产精品二区| 在线精品国产亚洲| 国产精品裸体一区二区三区| 91福利国产成人精品照片| 91精品成人| av色图一区| 亚洲欧美久久234| 久久久精品黄色| 玖玖精品一区| 国产伦精品一区二区三区在线 | 久久这里只有| 欧美污视频网站| 欧美成人午夜视频| 中文字幕va一区二区三区| 国产福利电影在线| 久热精品视频在线免费观看| 国产偷国产偷亚洲高清人白洁| 污视频在线观看免费| 99在线热播| av在线播放成人| 国产精品沙发午睡系列| 国产精品日韩欧美综合| 久久人人爽人人爽爽久久| 成人国产亚洲欧美成人综合网 | 奇米视频888战线精品播放| 精品免费99久久| 理论片午夜视频在线观看| 国产日韩第一页| 精品久久久在线观看| yy6080久久伦理一区二区| 91在线短视频|