乱码乱a∨中文字幕,在线免费激情视频,亚洲欧美久久夜夜潮,国产在线网址

  1. <sub id="hjl7n"></sub>

    1. <sub id="hjl7n"></sub>

      <legend id="hjl7n"></legend>

      當(dāng)前位置:首頁(yè) >  站長(zhǎng) >  網(wǎng)站運(yùn)營(yíng) >  正文

      Linux網(wǎng)絡(luò)安全之經(jīng)驗(yàn)談

       2007-03-31 23:02  來(lái)源:   我來(lái)投稿 撤稿糾錯(cuò)

        阿里云優(yōu)惠券 先領(lǐng)券再下單

       關(guān)于分區(qū)
      一個(gè)潛在的黑客如果要攻擊你的Linux服務(wù)器,他首先就會(huì)嘗試緩沖區(qū)溢出。在過(guò)去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見(jiàn)的一種形式了。更為嚴(yán)重的是,緩沖區(qū)溢出漏洞占了遠(yuǎn)程網(wǎng)絡(luò)攻擊的絕大多數(shù),這種攻擊可以輕易使得一個(gè)匿名的Internet用戶有機(jī)會(huì)獲得一臺(tái)主機(jī)的部分或全部的控制權(quán)!

      為了防止此類攻擊,我們從安裝系統(tǒng)時(shí)就應(yīng)該注意。如果用root分區(qū)紀(jì)錄數(shù)據(jù),如log文件和email,就可能因?yàn)榫芙^服務(wù)產(chǎn)生大量日志或垃圾郵件,從而導(dǎo)致系統(tǒng)崩潰。所以建議為/var開(kāi)辟單獨(dú)的分區(qū),用來(lái)存放日志和郵件,以避免root分區(qū)被溢出。最好為特殊的應(yīng)用程序單獨(dú)開(kāi)一個(gè)分區(qū),特別是可以產(chǎn)生大量日志的程序,還有建議為/home單獨(dú)分一個(gè)區(qū),這樣他們就不能填滿/分區(qū)了,從而就避免了部分針對(duì)Linux分區(qū)溢出的惡意攻擊。

      關(guān)于BIOS

      記著要在BIOS設(shè)置中設(shè)定一個(gè)BIOS密碼,不接收軟盤(pán)啟動(dòng)。這樣可以阻止不懷好意的人用專門(mén)的啟動(dòng)盤(pán)啟動(dòng)你的Linux系統(tǒng),并避免別人更改BIOS設(shè)置,如更改軟盤(pán)啟動(dòng)設(shè)置或不彈出密碼框直接啟動(dòng)服務(wù)器等等。

      關(guān)于口令

      口令是系統(tǒng)中認(rèn)證用戶的主要手段,系統(tǒng)安裝時(shí)默認(rèn)的口令最小長(zhǎng)度通常為5,但為保證口令不易被猜測(cè)攻擊,可增加口令的最小長(zhǎng)度,至少等于8。為此,需修改文件/etc/login.defs中參數(shù)PASS_MIN_LEN(口令最小長(zhǎng)度)。同時(shí)應(yīng)限制口令使用時(shí)間,保證定期更換口令,建議修改參數(shù)PASS_MIN_DAYS(口令使用時(shí)間)。

      關(guān)于Ping

      既然沒(méi)有人能ping通你的機(jī)器并收到響應(yīng),你可以大大增強(qiáng)你的站點(diǎn)的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動(dòng)后自動(dòng)運(yùn)行,這樣就可以阻止你的系統(tǒng)響應(yīng)任何從外部/內(nèi)部來(lái)的ping請(qǐng)求。

      echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

      關(guān)于Telnet


      如果你希望用戶用Telnet遠(yuǎn)程登錄到你的服務(wù)器時(shí)不要顯示操作系統(tǒng)和版本信息(可以避免有針對(duì)性的漏洞攻擊),你應(yīng)該改寫(xiě)/etc/inetd.conf中的一行象下面這樣:

      telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

      加-h標(biāo)志在最后使得telnet后臺(tái)不要顯示系統(tǒng)信息,而僅僅顯示login。

      關(guān)于特權(quán)賬號(hào)

      禁止所有默認(rèn)的被操作系統(tǒng)本身啟動(dòng)的且不需要的帳號(hào),當(dāng)你第一次裝上系統(tǒng)時(shí)就應(yīng)該做此檢查,Linux提供了各種帳號(hào),你可能不需要,如果你不需要這個(gè)帳號(hào),就移走它,你有的帳號(hào)越多,就越容易受到攻擊。

      為刪除你系統(tǒng)上的用戶,用下面的命令:userdel username

      為刪除你系統(tǒng)上的組用戶帳號(hào),用下面的命令:groupdel username

      在終端上打入下面的命令刪掉下面的特權(quán)用賬號(hào):

      userdel adm

      申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

      相關(guān)文章

      • 確保Linux安全的十招

        Linux不論在功能上、價(jià)格上或性能上都有很多優(yōu)點(diǎn),然而,作為開(kāi)放式操作系統(tǒng),它不可避免地存在一些安全隱患。關(guān)于如何解決這些隱患,為應(yīng)用提供一個(gè)安全的操作平臺(tái),本文會(huì)告訴你一些最基本、最常用,同時(shí)也是最有效的招數(shù)。Linux是一種類Unix的操作系統(tǒng)。從理論上講

        標(biāo)簽:
        linux安全
      • Linux安全配置步驟簡(jiǎn)述

        今天剛整理出來(lái)的Linux系統(tǒng)的安全配置,可能有點(diǎn)老了,做參考還是不錯(cuò)的。一、磁盤(pán)分區(qū)1、如果是新安裝系統(tǒng),對(duì)磁盤(pán)分區(qū)應(yīng)考慮安全性:1)根目錄(/)、用戶目錄(/home)、臨時(shí)目錄(/tmp)和/var目錄應(yīng)分開(kāi)到不同的磁盤(pán)分區(qū);2)以上各目錄所在分區(qū)的磁盤(pán)空間大

        標(biāo)簽:
        linux安全
      • Linux系統(tǒng)安全工具介紹

        下面介紹一些可以用于Linux的安全工具,這些工具對(duì)于固化您的服務(wù)器將起到一定的作用,可以解決各方面的問(wèn)題。我們的重點(diǎn)只是想讓您了解這些工具,對(duì)安裝配置以及使用不會(huì)給出很詳細(xì)的介紹。一些安全問(wèn)題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文

        標(biāo)簽:
        linux安全
      • 高級(jí)Linux安全管理技巧

        由于Linux操作系統(tǒng)是一個(gè)開(kāi)放源代碼的免費(fèi)操作系統(tǒng),因此受到越來(lái)越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國(guó)的不斷普及,有關(guān)的政府部門(mén)更是將基于Linux開(kāi)發(fā)具有自主版權(quán)的操作系統(tǒng)提高到保衛(wèi)國(guó)家信息安全的高度來(lái)看待,因此我們不難預(yù)測(cè)今后Linux操作系統(tǒng)

        標(biāo)簽:
        linux安全
      • 關(guān)于Linux網(wǎng)絡(luò)安全的內(nèi)在限制

        關(guān)于Linux網(wǎng)絡(luò)安全的內(nèi)在限制(1)Linux為美國(guó)以外的其它國(guó)家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因?yàn)長(zhǎng)inux操作系統(tǒng)本身的源代碼是公開(kāi)的,操作系統(tǒng)開(kāi)發(fā)方可以對(duì)源代碼自由修改并且從新編譯成二進(jìn)制機(jī)器碼,也就是說(shuō)用戶可以對(duì)系統(tǒng)及網(wǎng)絡(luò)安全的源代碼根據(jù)

        標(biāo)簽:
        linux安全

      熱門(mén)排行

      信息推薦