国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Linux服務(wù)器平臺的安全保護(hù) (2)

發(fā)布時(shí)間:  2012/8/15 18:14:13

S15sound (保存聲卡設(shè)置)

S15netfs (NFS客戶端,用于從NFS服務(wù)器安裝文件系統(tǒng))

S20rstatd (向遠(yuǎn)程用戶泄露過多信息)

S20rusersd

S20rwhod

S20rwalld

S20bootparamd (用于無盤客戶端,通常都不需要)

S25squid (代理服務(wù)器)

S34yppasswdd (如果系統(tǒng)運(yùn)行NIS服務(wù)器,則必需此服務(wù))

S35ypserv (如果系統(tǒng)運(yùn)行NIS服務(wù)器,則必需此服務(wù))

S35dhcpd (啟動DHCP服務(wù)器守護(hù)進(jìn)程)

S40atd (at服務(wù),類似cron服務(wù),但系統(tǒng)通常不需要)

S45pcmcia (僅有筆記本電腦才需要)

S50snmpd (SNMP守護(hù)進(jìn)程,向遠(yuǎn)程用戶泄露過多信息)

S55named (DNS服務(wù)器。如果需要運(yùn)行DNS,請升級到最新版本)

S55routed (RIP,僅在必需時(shí)才應(yīng)該啟動)

S60lpd (打印服務(wù))

S60mars-nwe (Netware文件和打印服務(wù)器)

S60nfs (用于NFS服務(wù)器。除非必須,此服務(wù)不應(yīng)運(yùn)行)

S72amd (AutoMount守護(hù)進(jìn)程,用于自動安裝遠(yuǎn)程文件系統(tǒng))

S75gated (用于運(yùn)行其它路由協(xié)議,例如OSPF)

S80sendmail (如果不需要接收或轉(zhuǎn)發(fā)電子郵件應(yīng)關(guān)閉。此時(shí)仍可發(fā)送電子郵件)

S85httpd (Apache服務(wù)器,建議升級到最新版本)

S87ypbind (僅有NIS客戶端才需要)

S90xfs (X Windows系統(tǒng)字體服務(wù)器

S95innd (News服務(wù)器)

S99linuxconf (通過瀏覽器遠(yuǎn)程配置Linux系統(tǒng))

要想在修改啟動腳本前了解有多少服務(wù)正在運(yùn)行,輸入:

ps aux | wc -l

然后修改啟動腳本后,重啟系統(tǒng),再次輸入上面的命令,就可計(jì)算出減少了多少項(xiàng)服務(wù)。越少服務(wù)在運(yùn)行,安全性就越好。另外運(yùn)行以下命令可以了解還有多少服務(wù)在運(yùn)行:

netstat -na --ip

3、日志和系統(tǒng)調(diào)整

在盡可能多地取消服務(wù)后,下一步就是配置系統(tǒng)日志了。所有的系統(tǒng)日志存放在/var/log目錄下。缺省時(shí),Linux有不錯(cuò)的日志設(shè)置,除了ftp。有兩種方法記錄ftp的日志,配置/etc/ftpaccess文件或編輯/etc/inetd.conf。建議采用相對簡單的編輯/etc/inetd.conf文件的方法。通過編輯/etc/inetd.conf文件如下,可以記錄所有FTP會話的所有日志。

ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -L -i -o

--- 以下選自ftp手冊頁 ---

如果指定-l參數(shù),syslog會記錄每一個(gè)ftp會話。

如果指定-L參數(shù),缺省時(shí)一旦FTP服務(wù)器被調(diào)用,命令日志就會激活。這將使服務(wù)器記錄下所有的USER命令。注意,此時(shí)如果一個(gè)用戶偶然性地在用戶名輸入時(shí)輸入了口令,該口令會被syslog記錄下來!

如果指定-i參數(shù),ftpd服務(wù)器接收到的文件都會被記錄到xferlog。

如果指定-o參數(shù),ftpd服務(wù)器發(fā)送的文件都會被記錄到xferlog。

--- snip snip ---

下一步配置是系統(tǒng)調(diào)整。這包括了多個(gè)文件的管理。第一件事情是確保/etc/passwd文件的安全。首先要確認(rèn)系統(tǒng)使用了/etc/shadow文件,此保存了所有用戶口令密文的文件僅允許root根用戶訪問,這可以阻止用戶口令輕易地被訪問和破解。Red Hat 6.0缺省時(shí)使用了shadow口令系統(tǒng),但務(wù)必要檢查確定。只要運(yùn)行以下命令,就會將口令系統(tǒng)自動轉(zhuǎn)換到/etc/shadow口令系統(tǒng):

pwconv

第二步是刪除/etc/passwd文件中許多缺省的系統(tǒng)帳號。Linux提供這些帳號主要是用于許多其實(shí)極少需要的系統(tǒng)操作。如果不需要這些帳號,刪除它們。帳號越多,系統(tǒng)被入侵的可能性就越大。例如"news"帳號,如果不運(yùn)行nntp新聞組服務(wù)器,就不需要該帳號(注意要更新/etc/cron.hourly文件,因?yàn)槟_本中涉及到了"news"用戶)。另外,一定要刪除"ftp"帳號,因?yàn)樵搸ぬ杻H用于匿名FTP訪問。

我們還要修改/etc/ftpusers文件。任何被列入該文件的帳號將不能ftp到本系統(tǒng)。通常用于限制系統(tǒng)帳號,例如root和bin等,禁止這些帳號的FTP會話。缺省時(shí)Linux已創(chuàng)建了該文件。一定要確保root根用戶被包含在該文件中,以禁止root與系統(tǒng)的ftp會話。檢查并確認(rèn)需要FTP到該防火墻的所有帳號**不**在/etc/ftpusers文件中。

另外,確保根用戶root不能telnet到系統(tǒng)。這強(qiáng)迫用戶用其普通帳號登錄到系統(tǒng),然后再su成為root。/etc/securetty文件列出了root所能連接的tty終端。

將tty1、tty2等列入該文件中,使root用戶只能從本地登錄到系統(tǒng)中。ttyp1、ttyp2等是pseudo(虛擬)終端,它們允許root遠(yuǎn)程telnet到系統(tǒng)中。

最后,創(chuàng)建/etc/issue文件。該ASCII文本文件用于在所有telnet登錄時(shí)顯示的信息。當(dāng)試圖登錄到系統(tǒng)中時(shí),該文件中的警告信息將被顯示。在Linux系統(tǒng)中要修改/etc/rc.d/init.d/S99local腳本文件,以生成固定的/etc/issue文件。

因?yàn)槿笔r(shí)Linux在每次啟動時(shí)都生成新的/etc/issue文件。

4、連接到防火墻

通過安全可控的途徑連接到防火墻也是非常重要的。通常,我們需要遠(yuǎn)程訪問防火墻以進(jìn)行管理或上載文件。這些通訊需要考慮安全性。在這里我們主要討論兩種方式:ssh和TCP Wrappers。

我個(gè)人推薦ssh,因?yàn)樗乖谖覀兒头阑饓χg的通訊都是經(jīng)過加密的。TCP Wrappers不能保證網(wǎng)絡(luò)通訊不被竊聽,使用戶仍然有可能捕獲通過網(wǎng)絡(luò)傳送的明文口令。如果你擔(dān)心被其它用戶竊聽你和防火墻之間的通訊,推薦用ssh替代telnet/ftp。ssh會話對其所有網(wǎng)絡(luò)通訊進(jìn)行加密,使在防火墻上的管理和文件上載變得更安全。ssh和TCP Wrappers的相似之處是有自己的日志文件功能,并能限制哪些系統(tǒng)可以創(chuàng)建網(wǎng)絡(luò)連接。建議使用1.2.x版本的ssh,因?yàn)?.x版本有版權(quán)限制。對于Windows 95/NT用戶,推薦用SecureCRT作為ssh客戶端。

TCP Wrappers,雖然不支持加密,但它提供日志功能和控制何人能訪問系統(tǒng)。它通常用于為inetd中的服務(wù),例如telnet或ftp,添加一層限制。當(dāng)使用TCP Wrappers時(shí),系統(tǒng)通過它來監(jiān)視inetd進(jìn)程創(chuàng)建的連接,記錄


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.artduck.net】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    欧美a级片免费看| 你懂的国产精品| 欧美一级视频免费观看| 日本在线播放一区| 日本免费区| 黄视频网站在线免费观看| 国产精品12| 欧美1区| 99久久视频| 九九久久国产精品大片| 99久久精品国产片| 精品毛片视频| 韩国毛片免费大片| 国产欧美精品午夜在线播放| 日韩免费片| 国产a免费观看| 国产a免费观看| 一级毛片视频播放| 欧美激情一区二区三区在线| 精品国产亚洲人成在线| 国产高清在线精品一区二区| 精品视频在线看 | 日日夜夜婷婷| 久久99青青久久99久久| 精品视频在线看 | 日韩av片免费播放| 午夜家庭影院| 国产麻豆精品免费视频| 天天做人人爱夜夜爽2020| 成人免费观看男女羞羞视频| 日本特黄特黄aaaaa大片| 成人a级高清视频在线观看| 二级片在线观看| 日本特黄一级| 欧美激情一区二区三区在线| 九九干| 精品国产亚一区二区三区| 99久久精品国产麻豆| 国产成人精品综合在线| 一级女性大黄生活片免费| 韩国三级视频网站| 国产一区二区高清视频| 欧美一级视| 一级毛片视频在线观看| 日本伦理网站| 精品在线免费播放| 91麻豆精品国产综合久久久| 韩国毛片免费| 四虎久久精品国产| 欧美电影免费| 日本特黄特色aaa大片免费| 日韩一级黄色片| 99色播| 日本特黄特色aaa大片免费| 国产成人精品综合在线| 久久精品免视看国产明星 | 天天做人人爱夜夜爽2020毛片| 精品在线观看国产| 国产麻豆精品hdvideoss| 欧美激情在线精品video| 国产原创视频在线| 成人免费网站久久久| 国产一区二区精品| 香蕉视频久久| 日韩专区亚洲综合久久| 国产一区精品| 可以免费在线看黄的网站| 精品国产一区二区三区久久久狼| 日本免费乱理伦片在线观看2018| 欧美18性精品| 免费国产在线视频| 国产不卡福利| 999久久久免费精品国产牛牛| 亚飞与亚基在线观看| 国产成a人片在线观看视频| 九九干| 91麻豆精品国产自产在线| 精品久久久久久中文| 亚洲精品中文一区不卡| 久久成人性色生活片| 日韩综合| 日韩一级黄色| 天堂网中文在线| 99久久精品国产麻豆| 国产伦久视频免费观看视频| 国产高清在线精品一区二区| 成人高清免费| 欧美激情一区二区三区视频 | 日本伦理片网站| 午夜在线亚洲| 日韩一级黄色| 国产极品白嫩美女在线观看看| 成人高清视频免费观看| 日韩专区一区| 国产国语对白一级毛片| 青青青草视频在线观看| 四虎影视久久久| 日韩专区亚洲综合久久| 欧美国产日韩精品| 欧美1区| 国产美女在线观看| 成人免费高清视频| 一本高清在线| 天天做人人爱夜夜爽2020| 沈樵在线观看福利| 一级片免费在线观看视频| 国产成a人片在线观看视频| 欧美大片aaaa一级毛片| 999精品视频在线| 可以在线看黄的网站| 九九干| 天天做日日爱夜夜爽| 国产视频一区二区在线观看| 欧美a免费| 香蕉视频亚洲一级| 国产激情视频在线观看| 999精品在线| 美女被草网站| 日日夜夜婷婷| 精品视频一区二区三区免费| 欧美爱色| 九九免费精品视频| 国产麻豆精品视频| 黄视频网站免费观看| 毛片高清| 国产激情一区二区三区| 日韩在线观看免费完整版视频| 欧美1区2区3区| 国产一区二区精品久久91| 欧美一区二区三区性| 精品国产一区二区三区久久久狼| 四虎久久精品国产| 午夜在线影院| 国产91丝袜在线播放0| 你懂的日韩| 欧美a免费| 日韩在线观看免费| 美国一区二区三区| 国产极品精频在线观看| 久久成人性色生活片| 沈樵在线观看福利| 亚洲 国产精品 日韩| 久久精品店| 午夜在线观看视频免费 成人| 国产a免费观看| 999精品影视在线观看| 久久99爰这里有精品国产| 精品国产一级毛片| 欧美激情一区二区三区在线| 成人影院一区二区三区| 国产成a人片在线观看视频| 一本伊大人香蕉高清在线观看| 九九免费精品视频| 国产成a人片在线观看视频| 久久久久久久网| 美女被草网站| 天天色成人| 国产不卡在线观看| 国产美女在线观看| 欧美一级视频免费观看| 99色播| 日本伦理黄色大片在线观看网站| 99色视频在线观看| 日韩在线观看免费| 999久久久免费精品国产牛牛| 九九精品久久久久久久久| 成人在激情在线视频| 日韩在线观看视频免费| 高清一级毛片一本到免费观看| 国产国语在线播放视频| 国产麻豆精品| 亚洲第一页乱| 可以免费在线看黄的网站| 天天做日日干| 欧美一级视| 999精品影视在线观看| 日本在线不卡视频| 精品国产一区二区三区国产馆| 亚洲精品永久一区| 久草免费在线观看| 亚洲 激情| 99色视频在线观看| 久久国产影视免费精品| 一a一级片| 国产伦精品一区三区视频| 国产伦理精品| 国产麻豆精品免费密入口| 免费国产一级特黄aa大片在线| a级精品九九九大片免费看| 99久久网站| 亚州视频一区二区| 台湾美女古装一级毛片| 亚洲精品影院一区二区| 日本免费乱理伦片在线观看2018| 精品在线观看国产| 青青久久国产成人免费网站| 91麻豆国产| 午夜在线亚洲男人午在线| 久草免费资源| 国产亚洲精品aaa大片|