免费看欧美黑人毛片-免费看毛片网站-免费看毛片的网站-免费看久久-中文字幕日韩欧美-中文字幕日韩精品一区

您現在的位置:首頁 > IT認證 > Linux認證 >

你可能忽略的Linux安全配置


   眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環節。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。

  然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。相對于這些系統本身的安全漏洞,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。下面就簡單列出以下幾點,以供大家參考:

  1、用防火墻關閉不須要的任何端口,別人PING不到服務器,威脅自然減少了一大半

  防止別人ping的方法:

  1)命令提示符下打

  echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

  2)用防火墻禁止(或丟棄)icmp 包

  iptables -A INPUT -p icmp -j DROP

  3)對所有用ICMP通訊的包不予響應

  比如PING TRACERT

  2、更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降

  vi /etc/ssh/sshd_config

  將PORT改為1000以上端口

  同時,創建一個普通登錄用戶,并取消直接root登錄

  useradd 'username'

  passwd 'username'

  vi /etc/ssh/sshd_config

  在最后添加如下一句:

  PermitRootLogin no #取消root直接遠程登錄

  3、刪除系統臃腫多余的賬號:

  userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

  4、更改下列文件權限,使任何人沒有更改賬戶權限:

  chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

  5、chmod 600 /etc/xinetd.conf

  6、關閉FTP匿名用戶登陸

相關文章

無相關信息
更新時間2022-03-13 10:53:44【至頂部↑】
聯系我們 | 郵件: | 客服熱線電話:4008816886(QQ同號) | 

付款方式留言簿投訴中心網站糾錯二維碼手機版

客服電話:




主站蜘蛛池模板: 荒岛爱情免费完整版在线观看高清| 我会读心术免费观看完整版| nhk| 荒野求生21天美国原版观看| 口述公交车上| 守株待兔的故事讲解视频完整版| 杨门女将一级裸片免费观看| 帅克| 哈基米| 张紫妍未删减版视频| 胡家玮| 徐童| 孤岛飞鹰演员表| 你知道我在等你吗吉他谱| 黄视频在线播放| 心经般若波罗蜜多心经全文| 电影《kiskisan》在线观看| 二次元美女肚子慢慢变大衣服撑破| 焊缝外观质量检验标准 | 美女撒尿私密视频| 单招考试查询成绩入口| 我的老婆又大肚| 春香传在线观看| 啊嗯啊嗯嗯| 金珊| 《东北警察故事2》大结局| 让娜迪尔曼| cctv17农业农村频道在线直播| 守株待兔评课| 小明电影| oldpussy| 最佳嫌疑人电影免费观看| 包公决战潘金莲| 知否知否应是绿肥红瘦电视剧免费| ctv5| 爱很美味 电影| 她回来了| 风月电视剧免费观看剧情| 戒色视频| 超越情感电视剧免费观看全集完整版| 卡特琳娜·格兰厄姆|