国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Linux下常用安全策略設(shè)置方法

發(fā)布時間:  2012/7/26 18:54:07

 1. 禁止系統(tǒng)響應(yīng)任何從外部/內(nèi)部來的ping請求
  攻擊者一般首先通過ping命令檢測此主機或者IP是否處于活動狀態(tài),如果能夠ping通 某個主機或者IP,那么攻擊者就認(rèn)為此系統(tǒng)處于活動狀態(tài),繼而進行攻擊或破壞。如果沒有人能ping通機器并收到響應(yīng),那么就可以大大增強服務(wù)器的安全性,linux下可以執(zhí)行如下設(shè)置,禁止ping請求:
  [root@localhost ~]#echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all
  默認(rèn)情況下“icmp_echo_ignore_all”的值為“0”,表示響應(yīng)ping操作。
  可以加上面的一行命令到/etc/rc.d/rc.local文件中,以使每次系統(tǒng)重啟后自動運行。
  2.禁止Control-Alt-Delete組合鍵重啟系統(tǒng)
  在linux的默認(rèn)設(shè)置下,同時按下Control-Alt-Delete鍵,系統(tǒng)將自動重啟,這是很不安全的,因此要禁止Control-Alt-Delete組合鍵重啟系統(tǒng),只需修改/etc/inittab文件:
  [root@localhost ~]#vi /etc/inittab
  找到此行:ca::ctrlaltdel:/sbin/shutdown -t3 -r now
  在之前加上“#”
  然后執(zhí)行:
  [root@localhost ~]#telinit q
  3.限制Shell記錄歷史命令大小
  默認(rèn)情況下,bash shell會在文件$HOME/.bash_history中存放多達1000條命令記錄(根據(jù)系統(tǒng)不同,默認(rèn)記錄條數(shù)不同)。系統(tǒng)中每個用戶的主目錄下都有一個這樣的文件。
  這么多的歷史命令記錄,肯定是不安全的,因此必須限制該文件的大小。
  可以編輯/etc/profile文件,修改其中的選項如下:
  HISTSIZE=30
  表示在文件$HOME/.bash_history中記錄最近的30條歷史命令。如果將“HISTSIZE”設(shè)置為0,則表示不記錄歷史命令,那么也就不能用鍵盤的上下鍵查找歷史命令了。
  4.刪除系統(tǒng)默認(rèn)的不必要用戶和組
  Linux提供了各種系統(tǒng)賬戶,在系統(tǒng)安裝完畢,如果不需要某些用戶或者組,就要立即刪除它,因為賬戶越多,系統(tǒng)就越不安全,越容易受到攻擊。
  刪除系統(tǒng)不必要的用戶用下面命令
  [root@localhost ~]# userdel username
  刪除系統(tǒng)不必要的組用如下命令:
  [root@localhost ~]# groupdel  groupname
  Linux系統(tǒng)中可以刪除的默認(rèn)用戶和組有:
  刪除的用戶,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等。
  刪除的組,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等。
  5. 關(guān)閉selinux
  SELinux是 Security-Enhanced Linux的簡稱,是一種內(nèi)核強制訪問控制安全系統(tǒng),目前SELinux已經(jīng)集成到Linux 2.6內(nèi)核的主線和大多數(shù)Linux發(fā)行版上,由于SELinux與現(xiàn)有Linux應(yīng)用程序和Linux內(nèi)核模塊兼容性還存在一些問題,因此建議初學(xué)者先關(guān)閉selinux,等到對linux有了深入的認(rèn)識后,再對selinux深入研究不遲!
  查看linux系統(tǒng)selinux是否啟用,可以使用getenforce命令:
  [root@localhost ~]# getenforce
  Disabled
  關(guān)閉selinux,在redhat系列發(fā)行版中,可以直接修改如下文件:
  [root@localhost ~]#vi /etc/sysconfig/selinux
  # This file controls the state of SELinux on the system.
  # SELINUX= can take one of these three values:
  #       enforcing - SELinux security policy is enforced.
  #       permissive - SELinux prints warnings instead of enforcing.
  #       disabled - SELinux is fully disabled.
  SELINUX=enforcing
  # SELINUXTYPE= type of policy in use. Possible values are:
  #       targeted - Only targeted network daemons are protected.
  #       strict - Full SELinux protection.
  SELINUXTYPE=targeted
  將SELINUX=enforcing修改為SELINUX=disabled, 重啟系統(tǒng)后將會停止SElinux。
  6.設(shè)定tcp_wrappers防火墻
  Tcp_Wrappers是一個用來分析TCP/IP封包的軟件,類似的IP封包軟件還有iptables,linux默認(rèn)都安裝了此軟件,作為一個安全的系統(tǒng),Linux本身有兩層安全防火墻,通過IP過濾機制的iptables實現(xiàn)第一層防護,iptables防火墻通過直觀地監(jiān)視系統(tǒng)的運行狀況,阻擋網(wǎng)絡(luò)中的一些惡意攻擊,保護整個系統(tǒng)正常運行,免遭攻擊和破壞。關(guān)于iptables的實現(xiàn),將在下個章節(jié)詳細(xì)講述。如果通過了第一層防護,那么下一層防護就是tcp_wrappers了,通過Tcp_Wrappers可以實現(xiàn)對系統(tǒng)中提供的某些服務(wù)的開放與關(guān)閉、允許和禁止,從而更有效地保證系統(tǒng)安全運行。
  Tcp_Wrappers的使用很簡單,僅僅兩個配置文件:/etc/hosts.allow和/etc/hosts.deny
  (1) 查看系統(tǒng)是否安裝了Tcp_Wrappers
  [root@localhost ~]#rpm -q tcp_wrappers  或者
  [root@localhost ~]#rpm -qa | grep tcp
  tcp_wrappers-7.6-37.2
  tcpdump-3.8.2-10.RHEL4
  如果有上面的類似輸出,表示系統(tǒng)已經(jīng)安裝了tcp_wrappers模塊。如果沒有顯示,可能是沒有安裝,可以從linux系統(tǒng)安裝盤找到對應(yīng)RPM包進行安裝。
  (2)tcp_wrappers防火墻的局限性
  系統(tǒng)中的某個服務(wù)是否可以使用tcp_wrappers防火墻,取決于該服務(wù)是否應(yīng)用了libwrapped庫文件,如果應(yīng)用了就可以使用 tcp_wrappers防火墻,系統(tǒng)中默認(rèn)的一些服務(wù)如:sshd、portmap、sendmail、xinetd、vsftpd、tcpd等都可以使用tcp_wrappers防火墻。
  (3)  tcp_wrappers設(shè)定的規(guī)則
  tcp_wrappers防火墻的實現(xiàn)是通過/etc/hosts.allow和/etc/hosts.deny兩個文件來完成的,首先看一下設(shè)定的格式:
  service:host(s) [:action]
  ? service:代表服務(wù)名,例如sshd、vsftpd、sendmail等。
  ? host(s):主機名或者IP地址,可以有多個,例如192.168.60.0、www.ixdba.net
  ? action:動作, 符合條件后所采取的動作。
  幾個關(guān)鍵字:
  ? ALL:所有服務(wù)或者所有IP。
  ? ALL EXCEPT:所有的服務(wù)或者所有IP除去指定的。
  例如:ALL:ALL EXCEPT 192.168.60.132
  表示除了192.168.60.132這臺機器,任何機器執(zhí)行所有服務(wù)時或被允許或被拒絕。
  了解了設(shè)定語法后,下面就可以對服務(wù)進行訪問限定。
  例如互聯(lián)網(wǎng)上一臺linux服務(wù)器,實現(xiàn)的目標(biāo)是:僅僅允許222.90.66.4、61.185.224.66以及域名softpark.com通過SSH服務(wù)遠程登錄到系統(tǒng),設(shè)置如下:
  首先設(shè)定允許登錄的計算機,即配置/etc/hosts.allow文件,設(shè)置很簡單,只要修改/etc/hosts.allow(如果沒有此文件,請自行建立)這個文件即可。
  只需將下面規(guī)則加入/etc/hosts.allow即可。
  sshd: 222.90.66.4 61.185.224.66 softpark.com
  接著設(shè)置不允許登錄的機器,也就是配置/etc/hosts.deny文件了。
  一般情況下,linux會首先判斷/etc/hosts.allow這個文件,如果遠程登錄的計算機滿足文件/etc/hosts.allow設(shè)定的話,就不會去使用/etc/hosts.deny文件了,相反,如果不滿足hosts.allow文件設(shè)定的規(guī)則的話,就會去使用hosts.deny文件了,如果滿足hosts.deny的規(guī)則,此主機就被限制為不可訪問linux服務(wù)器,如果也不滿足hosts.deny的設(shè)定,此主機默認(rèn)是可以訪問 linux服務(wù)器的,因此,當(dāng)設(shè)定好/etc/hosts.allow文件訪問規(guī)則之后,只需設(shè)置/etc/hosts.deny為“所有計算機都不能登錄狀態(tài)”即可。
  sshd:ALL
  這樣,一個簡單的tcp_wrappers防火墻就設(shè)置完畢了。

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【m.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    777久久精品一区二区三区无码| 精品一区二区三区无码视频| 天天久久综合网| 成人亚洲视频在线观看| 黄色大片中文字幕| 日本一级黄视频| 欧美日韩一区二区三区电影| 不卡中文字幕在线观看| 黑人粗进入欧美aaaaa| 日韩亚洲在线视频| 色欲av无码一区二区人妻| av免费看网址| 欧美久久在线观看| 色一情一乱一乱一区91| 在线无限看免费粉色视频| 小泽玛利亚视频在线观看| 欧美成人精品欧美一级乱| 欧美视频免费看欧美视频| 欧美视频在线观看视频| 欧美一级欧美一级| 少妇av一区二区三区无码| 91午夜在线观看| 青草青青在线视频| 日本手机在线视频| 日韩欧美一区三区| 丰满人妻中伦妇伦精品app| 男人的天堂99| 九色91popny| 日韩a级黄色片| 国产精品www在线观看| 黄色成人在线看| 免费在线a视频| 精品www久久久久奶水| 久久婷婷国产精品| 国产精品视频黄色| 男人操女人免费软件| 中国丰满人妻videoshd| 国产xxxxx视频| 色综合天天色综合| 91亚洲精品久久久蜜桃借种| 中文字幕一区二区三区四| 中文字幕在线视频一区二区| 蜜臀av性久久久久蜜臀av| 青草网在线观看| 99热成人精品热久久66| 日韩av卡一卡二| 香蕉视频在线网址| 日本a视频在线观看| 北条麻妃在线一区| 国产成年人视频网站| 亚洲热在线视频| 国产乱子伦精品无码专区| 女性女同性aⅴ免费观女性恋| www日韩视频| 中文字幕第三区| 欧美亚洲日本一区二区三区| aⅴ在线免费观看| 国产又粗又长又爽又黄的视频| 特级西西人体www高清大胆| 欧洲黄色一级视频| 午夜剧场高清版免费观看| 超碰10000| 黄色一级一级片| 国产手机视频在线观看| 久久久久久久午夜| 九九九九九九九九| 久久视频这里有精品| 亚洲综合欧美激情| 国产手机免费视频| 欧美日韩中文不卡| av日韩一区二区三区| 亚洲一区在线不卡| 国产精品入口芒果| 国产无遮挡猛进猛出免费软件| 国产一线二线三线女| 狠狠干狠狠操视频| 无码粉嫩虎白一线天在线观看| 手机在线看福利| 欧美国产日韩激情| 91亚洲一区二区| 黑鬼大战白妞高潮喷白浆| 肉大捧一出免费观看网站在线播放| 少妇人妻互换不带套| 在线观看av的网址| 色www免费视频| 国产精品无码av在线播放| 欧美亚洲视频一区| 亚欧在线免费观看| 人妻少妇精品无码专区二区| 色综合五月婷婷| 国产精品乱码久久久久| 又大又硬又爽免费视频| 国产5g成人5g天天爽| 四季av一区二区| 亚洲国产精品久久久久婷蜜芽| 玖玖精品在线视频| 在线观看免费av网址| 日韩精品一区二区三区色欲av| www成人免费| 午夜免费福利网站| 色综合天天色综合| 日本三级免费观看| 国产精品一线二线三线| 性生活免费观看视频| 亚洲一区精品视频在线观看| 免费在线观看日韩视频| 免费看一级大黄情大片| 国产一区二区三区乱码| 91精品一区二区三区四区| 亚洲欧美日韩一二三区| 色戒在线免费观看| 亚洲国产精品三区| 91视频免费版污| chinese少妇国语对白| 国产 福利 在线| 男人用嘴添女人下身免费视频| www.好吊操| 欧美亚洲黄色片| 精品丰满人妻无套内射| 国产精品久久久久7777| 国产欧美久久久久| 久草视频这里只有精品| 免费人成自慰网站| 僵尸世界大战2 在线播放| 妞干网在线观看视频| 欧美久久久久久久久久久久久| 少妇人妻无码专区视频| 婷婷无套内射影院| 日韩网站在线免费观看| 黄色av网址在线播放| 欧美aⅴ在线观看| 亚洲 中文字幕 日韩 无码| 中文字幕第36页| 午夜精品久久久久久久99热影院| 17c国产在线| 夜夜爽久久精品91| 成年人三级视频| 青青青青在线视频| 国产黄页在线观看| 成人性视频欧美一区二区三区| 日韩欧美xxxx| 午夜免费福利视频在线观看| 中文字幕在线视频精品| 国产91porn| 亚洲人精品午夜射精日韩| 黑森林福利视频导航| www.亚洲高清| 国内av免费观看| 久久亚洲精品无码va白人极品| 国产人妻777人伦精品hd| 午夜精品久久久内射近拍高清 | 欧美成人手机在线视频| 波多野结衣国产精品| 国产精品12p| 国产精品久久中文字幕| 草草草在线视频| 日本一二三四区视频| wwwjizzjizzcom| 国产一区二区三区精彩视频| 三上悠亚在线一区二区| 99热这里只有精品7| www.99热这里只有精品| 日韩一区二区三区不卡视频| 国产经典久久久| 男人天堂999| 欧美一级小视频| 欧美又粗又长又爽做受| 日本中文字幕高清| 日本老太婆做爰视频| 中国丰满人妻videoshd | 大地资源第二页在线观看高清版| www.亚洲视频.com| 波多结衣在线观看| 男人天堂网站在线| 久久久久免费精品| 免费成人进口网站| 动漫av免费观看| 国产成人生活片| 亚州精品一二三区| 国产一区二区四区| 成人综合久久网| koreanbj精品视频一区| 亚洲综合20p| 国产亚洲精品网站| 天堂av在线中文| 污污的网站18| 国产青青在线视频| a级黄色片网站| 国内自拍视频一区| 国产日韩亚洲欧美在线| 91高清国产视频| 自慰无码一区二区三区| 可以免费看的黄色网址| xxxx一级片| 国产视频九色蝌蚪| 日本黄网站色大片免费观看| 在线免费视频a| 免费无码国产v片在线观看| 热这里只有精品| 午夜免费看视频|