为什么乳头会有白色分泌物| 导诊是干什么的| 肠胃不好喝什么奶粉好| 李白属什么生肖的| ercp是什么| 双开什么意思| 甲木是什么意思| 硫磺有什么作用| 真丝香云纱是什么面料| 情趣内衣是什么意思| 天麻有什么功效| 胆囊炎能吃什么| 什么是安全期| 天美时手表什么档次| 三维b片主治什么病| 回应是什么意思| 朗朗乾坤下一句是什么| 籍贯是填什么| 二级烫伤是什么程度| 女人吃什么最好| 输卵管囊肿是什么原因引起的| iwc是什么牌子手表| 看甲状腺挂什么科| 梦到自己长白头发是什么意思| 醋精是什么| 冷艳是什么意思| 天下乌鸦一般黑是什么生肖| 吃什么水果容易排便| 小孩子手脚脱皮是什么原因| 吃什么拉什么是什么原因| 男性疝气是什么病| 生理期可以吃什么| 什么病可以申请低保| 狐媚是什么意思| 鸡精吃多了有什么危害| 眼睛飞蚊症用什么眼药水| 甲状腺结节有什么症状| 银色是什么颜色| 一月2日是什么星座| 龟头瘙痒是什么原因| 黄芪配升麻有什么作用| 出圈是什么意思| 口加一笔变成什么字| 黄花苗泡水喝有什么作用| 荨麻疹什么东西不能吃| 极核是什么| 化疗与放疗有什么区别| 64岁属什么生肖| 左眼皮老跳是什么原因| 第一次见面送女生什么花| app是什么意思啊| 暂住证和居住证有什么区别| 无穷大是什么意思| 手机飞行模式是什么意思| 金银花主治什么| 孕妇为什么会水肿| 肝损伤是怎么回事什么是肝损伤| 避孕套玻尿酸的作用是什么| 应无所住而生其心什么意思| 五代十国是什么意思| 双瞳电影到底讲了什么| 血压过低有什么危害| mrn是什么意思| 美版苹果和国行有什么区别| 爬虫是什么| 黄酒有什么功效与作用| 披靡是什么意思| 7月26是什么星座| 7月份有什么节日| 急性阴道炎是什么引起的| 右耳朵耳鸣是什么原因| 谨字五行属什么| 不懂事是什么意思| 开车是什么意思| 孛儿只斤现在姓什么| 淋球菌阳性是什么意思| 嗓子疼有痰吃什么药| 为什么一个月来两次月经| 闰六月要给父母买什么| 坎宅是什么意思| 消炎药是什么药| 人放屁多是什么原因| 11月25是什么星座| 李白字什么号什么| 锌是补什么的| 牙结石用什么牙膏最好| 脚底发麻是什么原因| 血脂高有什么表现| 什么是指标生| 低压偏高是什么原因| 抗体和抗原有什么区别| 血稠是什么原因造成的| 花干是什么做的| 666是什么意思| 名什么中外| 孩子喉咙痛吃什么药好| 肝火旺吃什么水果| 蚊虫叮咬用什么药| 小便有血尿是什么原因| 什么魂什么魄| 长溃疡是缺什么维生素| 盆腔炎有什么症状| 肩周炎吃什么药好| 坚果都有什么| 共襄盛举是什么意思| 为什么放生泥鳅果报大| 梦见自己的手镯断了什么意思| 什么的雨| 梦见入室抢劫意味什么| 补丁是什么意思| 九月有什么节日| 做梦梦到吵架是什么意思| 小孩子睡觉磨牙是什么原因| 为什么一热就头疼| 为什么会打雷| 刮腻子是什么意思| 体癣用什么药| 什么手机像素最高| 手掌心出汗是什么原因| 商字五行属什么| 芽原基发育成什么| 梵天是什么意思| 夏季吃什么好| 前瞻是什么意思| 水粉是什么| 吃什么会导致流产| 三天不打上房揭瓦的下一句是什么| c13阴性是什么意思| 脂蛋白高说明什么问题| 春代表什么生肖| 嘴唇痒边缘痒用什么药| 长期便秘是什么原因引起的| 日照有什么好吃的| 随喜是什么意思| 为什么腋下老是出汗| 什么叫手淫| pe是什么意思| 人格魅力什么意思| 淋巴门消失是什么意思| 摩羯前面是什么星座| 全身痒是什么病的前兆| 什么成什么就| 二战时期是什么时候| 介入手术是什么意思| 1999属什么| 什么叫次日| 狐臭挂什么科| 马来西亚主食吃什么| 蜂蜜的波美度是什么意思| 今晚吃什么| 梦见种地是什么意思| 外阴瘙痒什么原因| k是什么牌子| 下一个台风什么时候来| 水代表什么数字| 囊内可见卵黄囊是什么意思| 红色加黄色等于什么颜色| 喝什么水好啊| 穿云箭是什么意思| 相夫教子是什么意思| 魏大勋和李沁什么关系| 女性尿急憋不住尿是什么原因| tbc是什么意思| hpv检查前需要注意什么| 科甲是什么意思| 肠癌吃什么药| 卵巢多囊症是什么原因造成| 燕窝是什么东西| 重庆沱茶属于什么茶| 党内的最高处分是什么| 小狗咳嗽吃什么药好使| 梦到坟墓是什么意思| 腿疼是什么原因引起的| 蓝莓什么时候开花结果| 高级护理是干什么的| 低血糖吃什么最快缓解| 3月6号是什么星座| 中秋节送什么水果好| 收缩压偏高是什么意思| 衄血是什么意思| 尿红色是什么原因| 度化是什么意思| 尿酸高吃什么药降尿酸效果好| 男生做爱什么感觉| 善存片适合什么人吃| 丝状疣是什么原因长出来的| 猫的偏旁叫什么| 75c是什么罩杯| 大肠在人体什么位置图| 餐后胆囊是什么意思| 睾丸炎吃什么药最有效| 心重是什么意思| 什么是窝沟封闭| 羊膜束带是什么意思| 对什么| edsheeran为什么叫黄老板| gamma什么意思| 飞蚊症是什么原因引起的| 什么奔什么走| 纯粹是什么意思| 凉拖鞋什么材质的好| 一什么城市| 什么水果去湿气效果最好| 什么不得| 翻白草长什么样| 什么是水印| miss什么意思| 岔气是什么症状| 处暑是什么节气| 1.14是什么星座| 耄耋读什么| 秀禾服是什么意思| 中医把脉能看出什么病| 唐氏是什么意思| 高原反应的原因是什么| 宝路华手表什么档次| dj管是什么| 1988年出生是什么命| 香港说什么语言| 扁桃体2度是什么意思| 时光荏苒岁月如梭是什么意思| 苡字五行属什么| 有里面没有两横是什么字| 为什么会孕酮低| 双规什么意思| 梦见棉花是什么意思| 减肥晚上吃什么比较好| gccg是什么牌子| 检查hpv挂什么科| 本子什么意思| 骶髂关节炎吃什么药| 耳朵疼什么原因| 挪揄是什么意思| 吃什么东西涨奶最快| 脉动是什么意思| o型血的人是什么性格| 禅心是什么意思| 耳朵响是什么原因| 小孩拉肚子吃什么食物| ecco什么牌子| 心肌供血不足是什么原因造成的| 直采是什么意思| 9.9号是什么星座| 左脚大拇指麻木是什么原因| 查激素六项挂什么科| 浑身没劲挂什么科| 涟漪是什么意思| 矽肺病是什么症状| 睡觉就做梦是什么原因| 致青春是什么意思| 地动山摇是什么生肖| 卯时五行属什么| 晚八点是什么时辰| soleil是什么意思| 文科女生学什么专业好| 小螳螂吃什么| 耳鸣用什么药| 梦见自己给别人钱是什么意思| 搞破鞋什么意思| 95年猪是什么命| 6.25什么星座| 磁共振是查什么的| 掉头发吃什么药最有效| 食用香精是什么| 百度

绿色资源网:您身边最放心的安全下载站! 最新软件|热门排行|软件分类|软件专题|厂商大全

全村一起做纸花 绿色祭扫“话”清明

技术教程
您的位置:首页服务器类Linux服务器 → linux服务器安全

linux服务器安全

百度 而国乒女队参加资格赛淘汰赛阶段的7位姑娘,除李佳燚因为和孙颖莎内战出局外,其余6人全部晋级正赛和陈幸同会师,国乒女队7人进入正赛和韩国日本的高手们再次争夺冠军的归属!

我要评论 2010/01/15 15:27:56 来源:绿色资源网 编辑:阿狼 [ ] 评论:0 点击:226次

一、系统安全记录文件

操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果您的系统是直接连到Internet,您发现有很多人对您的系统做Telnet/FTP登录尝试,可以运行“#more /var/log/secure grep refused”来检查系统所受到的攻击,以便采取相应的对策,如使用SSH来替换Telnet/rlogin等。

二、启动和登录安全性

1.BIOS安全IXPUB

设置BIOS密码且修改引导次序禁止从软盘启动系统。

2.用户口令

用户口令是Linux安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令,但选取得当的口令是难于破解的。较好的用户口令是那些只有他自己容易记得并理解的一串字符,并且绝对不要在任何地方写出来。

3.默认账号

应该禁止所有默认的被操作系统本身启动的并且不必要的账号,当您第一次安装系统时就应该这么做,Linux提供了很多默认账号,而账号越多,系统就越容易受到攻击。

可以用下面的命令删除账号。

[root@server /]# userdel 用户名

或者用以下的命令删除组用户账号。

[root@server /]# groupdel username

4.口令文件

chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。

[root@server /]# chattr +i /etc/passwd

[root@server /]# chattr +i /etc/shadow

[root@server /]# chattr +i /etc/group

[root@server /]# chattr +i /etc/gshadow

5.禁止Ctrl+Alt+Delete重新启动机器命令

修改/etc/inittab文件,将“ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注释掉。然后重新设置/etc/rc.d/init.d/目录下所有文件的许可权限,运行如下命令:

[root@server /]# chmod -R 700 /etc/rc.d/init.d/*

这样便仅有root可以读、写或执行上述所有脚本文件。

6.限制su命令

如果您不想任何人能够su作为root,可以编辑/etc/pam.d/su文件,增加如下两行:

auth sufficient /lib/security/pam_rootok.so debug

auth required /lib/security/pam_wheel.so group=isd

这时,仅isd组的用户可以su作为root。此后,如果您希望用户admin能够su作为root,可以运行如下命令:

[root@server /]# usermod -G10 admin

7.删减登录信息

默认情况下,登录提示信息包括Linux发行版、内核版本名和服务器主机名等。对于一台安全性要求较高的机器来说这样泄漏了过多的信息。可以编辑/etc/rc.d/rc.local将输出系统信息的如下行注释掉。

# This will overwrite /etc/issue at every boot. So, make any changes you

# want to make to /etc/issue here or you will lose them when you reboot.

# echo “” 》 /etc/issue

# echo “$R” 》》 /etc/issue

# echo “Kernel $(uname -r) on $a $(uname -m)” 》》 /etc/issue

# cp -f /etc/issue /etc/issue.net

# echo 》》 /etc/issue

然后,进行如下操作:

[root@server /]# rm -f /etc/issue

[root@server /]# rm -f /etc/issue.net

[root@server /]# touch /etc/issue

[root@server /]# touch /etc/issue.net

8.设置Grub密码

[root@server share]# grub-md5-crypt

Password: //输入密码

Retype password: //输入确认密码

$1$LlZDJ/$VxlsjlcR9vvWcI/YRHPpm0

vim /boot/grub/grub.conf

添加一行:password $1$LlZDJ/$VxlsjlcR9vvWcI/YRHPpm0

三、限制网络访问

1.NFS访问如果您使用NFS网络文件系统服务,应该确保您的/etc/exports具有最严格的访问权限设置,也就是意味着不要使用任何通配符、不允许root写权限并且只能安装为只读文件系统。编辑文件/etc/exports并加入如下两行。

/dir/to/export host1.mydomain.com(ro,root_squash)

/dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是您想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。为了使改动生效,运行如下命令。

[root@server /]# /usr/sbin/exportfs -a

2.Inetd设置

首先要确认/etc/inetd.conf的所有者是root,且文件权限设置为600。设置完成后,可以使用“stat”命令进行检查。

[root@server /]# chmod 600 /etc/inetd.conf

然后,编辑/etc/inetd.conf禁止以下服务。

ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

如果您安装了ssh/scp,也可以禁止掉Telnet/FTP。为了使改变生效,运行如下命令:

[root@server /]# killall -HUP inetd

默认情况下,多数Linux系统允许所有的请求,而用TCP_WRAPPERS增强系统安全性是举手之劳,您可以修改/etc/hosts.deny和 /etc/hosts.allow来增加访问限制。例如,将/etc/hosts.deny设为“ALL: ALL”可以默认拒绝所有访问。然后在/etc/hosts.allow文件中添加允许的访问。例如,“sshd: 192.168.1.10/255.255.255.0 gate.openarch.com”表示允许IP地址192.168.1.10和主机名gate.openarch.com允许通过SSH连接。

配置完成后,可以用tcpdchk检查:

[root@server /]# tcpdchk

tcpchk是TCP_Wrapper配置检查工具,它检查您的tcp wrapper配置并报告所有发现的潜在/存在的问题。

3.登录终端设置

/etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,您可以编辑/etc/securetty且注释掉如下的行。

# tty1

# tty2

# tty3

# tty4

# tty5

# tty6

这时,root仅可在tty1终端登录。

4.避免显示系统和版本信息。

如果您希望远程登录用户看不到系统和版本信息,可以通过一下操作改变/etc/inetd.conf文件:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -

加-h表示telnet不显示系统信息,而仅仅显示“login:”。

5.不允许root用户登录服务器

[root@server /]# vim /etc/ssh/sshd_config

修改:PermitRootLogin no

四、防止攻击

1.阻止ping 如果没人能ping通您的系统,安全性自然增加了。

[root@server /]# vim /etc/sysctl.conf

添加:net.ipv4.icmp_echo_ignore_all = 1

[root@server /]# sysctl -p

2.防止IP欺骗

编辑host.conf文件并增加如下几行来防止IP欺骗攻击。

order bind,hosts

multi off

nospoof on

3.防止DoS攻击

对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在

[root@server /]# vim /etc/security/limits.conf中添加如下几行:

* hard core 0

* hard rss 5000

* hard nproc 20

然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。

session required /lib/security/pam_limits.so

上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB。

关键词:linux服务器安全

阅读本文后您有什么感想? 已有 人给出评价!

  • 0 欢迎喜欢
  • 0 白痴
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙视
冷的什么 吃什么对肾好 小叶增生和乳腺增生有什么区别 孕妇梦到老公出轨什么意思 抗坏血酸是什么意思
palace什么牌子 泄身是什么意思 宝宝吃什么奶粉好 维生素b族适合什么人吃 密度灶是什么意思
5月12号是什么星座 多保重是什么意思 滑膜增厚是什么意思 申时是什么时间 蚊子最怕什么东西
5月27日什么星座 律动是什么意思 吃什么对睡眠好 银子有什么功效与作用 下面痒是什么原因女性
阴囊潮湿是什么原因hcv9jop0ns2r.cn 什么是PC出轨wuhaiwuya.com 口腔溃疡吃什么药hcv8jop6ns0r.cn 肌肉纤维化是什么意思fenrenren.com 柠檬水有什么好处bfb118.com
吃什么长头发快hcv8jop6ns7r.cn 胸闷气短吃什么药疗效比较好hcv8jop3ns2r.cn 心脏疼是什么原因hcv7jop4ns6r.cn 艾灸是什么意思hcv7jop5ns0r.cn 乙状结肠是什么意思zsyouku.com
牛黄安宫丸什么时候吃最好zsyouku.com 肠系膜淋巴结肿大吃什么药xinjiangjialails.com 圣诞节在什么时候hcv8jop4ns7r.cn 肝胆不好有什么症状有哪些表现hcv8jop5ns8r.cn 什么食物蛋白质含量高hcv8jop6ns2r.cn
noisy是什么意思hcv8jop5ns8r.cn 脑蛋白治疗什么病hcv8jop8ns6r.cn 吃什么下奶快hcv7jop5ns3r.cn 什么是荨麻疹hcv9jop1ns7r.cn 雨霖铃是什么意思hcv8jop9ns7r.cn
百度