国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

網(wǎng)站主機(jī)安全之系統(tǒng)與服務(wù)器安全管理 續(xù)

發(fā)布時(shí)間:  2012/9/15 15:31:51

LinuxSolaris是另外兩種種常見的服務(wù)器。Linux和Freebsd一樣,是免費(fèi)的操作系統(tǒng),它們都廣泛使用GNU(一個(gè)偉大的組織)的實(shí)用工具集,Linux容易上手,但不如Freebsd簡(jiǎn)潔。Solaris是SUN的商用操作系統(tǒng),關(guān)于SUNOS的文章在網(wǎng)上被貼得到處都是,但遺憾的是,它看起來并不快,而且,你也要經(jīng)常對(duì)它打補(bǔ)丁。下面就讓我們看看這兩種服務(wù)器的安全配置,以及服務(wù)器的安全管理的內(nèi)容。

Linux的初始安全配置

Linux安裝完成后,默認(rèn)會(huì)打開一些不必要端口,運(yùn)行netstat –angrepLISTEN命令看一下,會(huì)看到本機(jī)打開的所有端口。除了必須的網(wǎng)絡(luò)端口如SSH、FTP和WEB,其他端口都關(guān)閉。如果你不熟悉這些端口對(duì)應(yīng)什么程序,那么請(qǐng)參看/etc/services文件,里面有端口和服務(wù)的對(duì)應(yīng)列表。

在Redhat9.0默認(rèn)安裝完成后,請(qǐng)進(jìn)入/etc/rc2.d和/etc/rc3.d,將系統(tǒng)啟動(dòng)時(shí)打開的不必要服務(wù)都在這里注銷掉。這些服務(wù)通常包括sendmail、NFS、rpc等,注銷的方法是將S打頭的相關(guān)服務(wù)文件重命名(注意不要命名為S或K打頭的其他文件)。

例如將/etc/rc2.d/S80sendmail 改名為 X80sendmail

將/etc/rc3.d/S13portmap S14nfslock S28autofs S80sendmail改名為X13portmap X14nfslock X28autofs X80sendmail

RPC的安全問題歷來很多,請(qǐng)注意一定不要打開111端口。

改完后需要重啟Linux服務(wù)器。

如果你的Linux直接面對(duì)因特網(wǎng),那么可以配置它的防火墻來實(shí)現(xiàn)訪問控制。Linux2.4內(nèi)核支持iptables,2.4以下支持ipchains,它們的語法差不多,都是很好的防火墻工具。例如,如果你只允許從因特網(wǎng)訪問SSH和WWW服務(wù),那么可將如下語句加進(jìn)/etc/rc.d/rc.local文件:

/sbin/iptables -F

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 80 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 22 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j DROP

說明:iptables–F刷新iptables規(guī)則表,接下來兩條語句允許任何人訪問211.96.13.*這個(gè)地址的WWW和SSH服務(wù),最后一條DROP語句將不符合規(guī)則的其他訪問過濾掉。這樣系統(tǒng)在啟動(dòng)后即可自動(dòng)運(yùn)行防火墻規(guī)則。

通常在Freebsd或Linux上會(huì)運(yùn)行Mysql數(shù)據(jù)庫服務(wù),不要將數(shù)據(jù)庫服務(wù)端口(3306)暴露在防火墻之外。如果運(yùn)行Apache,同樣要做如Freebsd的修改。

Solaris的初始安全配置

關(guān)于Solaris的安全配置網(wǎng)上有一篇非常好的文章,叫做《The SolarisSecurityFAQ》,照著做就可以了。

1)禁止root從網(wǎng)絡(luò)直接登陸:修改/etc/default/login文件,確保CONSOLE=/dev/console被設(shè)置,該行只允許root從控制臺(tái)登陸。將root用戶加入/etc/ftpusers,保證root不可以遠(yuǎn)程使用ftp。

2)禁止rlogin和rsh訪問:刪除/etc/hosts.equiv和/.rhosts文件,從/etc/inetd.conf文件里注釋掉所有以r打頭的服務(wù)。

3) 帳號(hào)控制:刪除、鎖定或注釋掉不必要的系統(tǒng)帳號(hào),包括sys/uucp/nuucp/listen等

4) 改變/etc目錄的訪問權(quán)限:該目錄下文件不應(yīng)該對(duì)同組用戶可寫,執(zhí)行:chmod –R g-w /etc (不推薦)

5) 在solaris2.5 以上版本的系統(tǒng)中,創(chuàng)建/etc/notrouter文件來關(guān)閉solaris默認(rèn)的路由轉(zhuǎn)發(fā)。

6) 禁止automounter:刪除/etc/auto_*配置文件,刪除/etc/init.d/autofs

7)禁止NFS服務(wù):刪除/etc/dfs/dfstab,重命名/etc/rc3.d/S15nfs.server,重命名/etc/rc2.d/S73nfs.client(不要再以S打頭)

8) 禁止rpc服務(wù):重命名/etc/rc2.d/S71RPC

9)修改/etc/inetd.conf文件,注釋掉大部分不必要服務(wù),只保留telnet和ftp服務(wù),然后重啟inetd進(jìn)程。

10) 給系統(tǒng)打補(bǔ)丁:包括各版本Solaris通用補(bǔ)丁和單個(gè)補(bǔ)丁集合。

11) 將如下三行加進(jìn)/etc/init.d/inetinit文件:

ndd -set /dev/ip ip_forward_directed_broadcasts 0

ndd -set /dev/ip ip_forward_src_routed 0

ndd -set /dev/ip ip_forwarding 0

這樣在系統(tǒng)啟動(dòng)后就關(guān)閉了IP轉(zhuǎn)發(fā)和IP源路由。

服務(wù)安全管理應(yīng)做的事

服務(wù)器安全管理是站點(diǎn)安全中最重要的一環(huán),離開了管理,安全將變得不切實(shí)際。以下也許是Windows系統(tǒng)安全管理員每天應(yīng)做的事:

1.檢查系統(tǒng)有無新增帳戶,并了解其來源及用途;查看管理員組里有無新增帳戶,該組的帳戶除系統(tǒng)最初設(shè)置外,以后不應(yīng)該增加帳戶;

2. 在命令行狀態(tài)下,運(yùn)行netstat –an命令查看當(dāng)前連接及打開的端口,查找可疑連接及可疑的端口;

3. 查看“任務(wù)管理器”,查找有無可疑的應(yīng)用程序或后臺(tái)進(jìn)程在運(yùn)行,并觀察CPU及內(nèi)存的使用狀態(tài);

4. 運(yùn)行注冊(cè)表編輯器,查找有無可疑的程序被加到windows的啟動(dòng)項(xiàng)里,并查看有無新增的可疑服務(wù);

5.使用Windows事件查看器查看“系統(tǒng)日志”“安全日志”和“應(yīng)用程序日志”,以發(fā)現(xiàn)有無可疑的事件或影響系統(tǒng)性能的事件;

6. 檢查共享目錄,不應(yīng)有對(duì)所有用戶可寫的目錄存在;

7. 如果運(yùn)行MicrosoftIIS,查看C:\WINNT\system32\LogFiles\下的WEB服務(wù)器日志,以發(fā)現(xiàn)是否有試圖攻擊WEB的行為;

8. 不定期運(yùn)行殺毒軟件查殺病毒;

9. 經(jīng)常瀏覽微軟的網(wǎng)站,保持服務(wù)器的補(bǔ)丁同步更新,留意微軟發(fā)布的安全公告。
如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.artduck.net】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    999精品视频在线| 日本在线www| 午夜家庭影院| 一级毛片视频免费| 久久精品成人一区二区三区| 一本高清在线| 韩国三级视频在线观看| 久久国产精品永久免费网站| 国产一级生活片| 人人干人人插| 黄视频网站在线观看| 国产视频一区在线| 亚洲精品中文一区不卡| 91麻豆国产| 国产极品精频在线观看| 美女免费毛片| 精品国产一区二区三区国产馆| 国产91丝袜在线播放0| 精品视频在线观看视频免费视频| 久久99欧美| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日本特黄特黄aaaaa大片| 999久久久免费精品国产牛牛| 999久久久免费精品国产牛牛| 欧美国产日韩久久久| 尤物视频网站在线观看| 黄色福利| 国产不卡在线观看视频| 国产a视频精品免费观看| 九九九国产| 国产91精品系列在线观看| 黄视频网站免费看| 欧美一区二区三区在线观看| 精品视频免费在线| 91麻豆tv| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人免费一级纶理片| 欧美a级大片| 精品在线观看一区| 日本特黄一级| 91麻豆精品国产高清在线| 精品视频一区二区| 免费毛片基地| 日韩免费在线| 日韩在线观看免费| 日韩在线观看视频网站| 黄色免费网站在线| 久久精品道一区二区三区| 欧美日本国产| 国产一区二区精品尤物| a级毛片免费全部播放| 免费国产在线观看不卡| 九九久久99| 国产伦理精品| 九九热国产视频| 亚洲第一色在线| 国产成人精品综合在线| 国产91丝袜在线播放0| 成人高清免费| 欧美激情在线精品video| 麻豆污视频| 久久成人综合网| 日韩一级黄色大片| 香蕉视频亚洲一级| 亚欧乱色一区二区三区| 精品久久久久久综合网| 国产一区二区精品| 一级片片| 一本高清在线| 欧美a免费| 亚洲第一页色| a级毛片免费观看网站| 精品国产一区二区三区国产馆| 亚洲精品永久一区| 99久久精品国产国产毛片| 国产一区国产二区国产三区| 欧美激情一区二区三区视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 毛片高清| 国产亚洲精品成人a在线| 韩国毛片免费大片| 国产一级生活片| 99热精品一区| 精品视频一区二区三区| 国产伦久视频免费观看视频| 午夜欧美成人香蕉剧场| 日韩中文字幕在线播放| 日韩av片免费播放| 国产a视频| 免费国产在线视频| 99热精品在线| 欧美激情一区二区三区在线| 日日日夜夜操| 91麻豆精品国产高清在线| 国产麻豆精品高清在线播放| 91麻豆精品国产片在线观看| 亚洲精品影院| 欧美大片一区| 99久久精品国产免费| 美女免费精品视频在线观看| 九九久久国产精品| 韩国三级香港三级日本三级| 成人在免费观看视频国产| 可以免费看毛片的网站| 国产福利免费观看| 欧美日本二区| 免费一级生活片| 四虎影视库| 国产一级生活片| 日韩在线观看免费| 日本特黄一级| 欧美日本免费| 免费一级片在线| 久久国产精品永久免费网站| 国产成人精品影视| 天天做日日干| 日本免费区| 欧美激情一区二区三区在线播放| 中文字幕一区二区三区精彩视频| 99色视频| 精品国产一区二区三区久| 免费国产在线观看不卡| 日韩女人做爰大片| 国产伦精品一区二区三区在线观看| 欧美激情一区二区三区在线| 久草免费在线视频| 国产精品123| 国产高清在线精品一区a| 一级片片| 二级特黄绝大片免费视频大片| 成人a大片在线观看| 国产91精品一区| 天天做人人爱夜夜爽2020毛片| 四虎影视库国产精品一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久成人综合网| 日日日夜夜操| 日本特黄特色aaa大片免费| 国产亚洲精品aaa大片| 国产a一级| 亚洲 国产精品 日韩| 国产伦精品一区三区视频| 国产成人精品影视| 日本伦理片网站| 国产不卡精品一区二区三区| 日韩在线观看视频黄| 99久久精品费精品国产一区二区| 99久久精品国产免费| 亚欧成人乱码一区二区| 日韩一级黄色大片| 黄色短视频网站| 久久久成人影院| 亚洲第一色在线| 日韩中文字幕在线播放| 欧美a级片免费看| 四虎影视库| 国产91精品一区| 亚欧视频在线| 精品国产一区二区三区精东影业 | 欧美国产日韩久久久| 精品国产亚洲一区二区三区| 国产精品自拍一区| 天天色成人网| 日本特黄一级| 欧美激情中文字幕一区二区| 毛片高清| 二级片在线观看| 国产一区免费在线观看| 亚欧视频在线| 999久久久免费精品国产牛牛| a级毛片免费全部播放| 成人免费观看的视频黄页| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人a大片高清在线观看| 日韩欧美一及在线播放| 超级乱淫黄漫画免费| 国产麻豆精品免费密入口| 精品国产三级a| 可以免费在线看黄的网站| 国产a视频| 国产91精品露脸国语对白| 亚洲天堂免费| 日韩专区亚洲综合久久| 可以免费看毛片的网站| 国产一区二区精品久久91| 国产成人精品综合在线| 日韩中文字幕在线观看视频| 国产美女在线一区二区三区| 精品国产亚洲人成在线| 日韩中文字幕一区二区不卡| 黄视频网站免费观看| 四虎影视库国产精品一区| 高清一级做a爱过程不卡视频| 精品视频在线看| 精品视频在线观看一区二区| 国产视频一区二区在线观看 | 国产一区二区精品在线观看| 久久99中文字幕久久| 亚洲wwwwww| 亚洲 国产精品 日韩|