国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux服務器安全需要注意到幾點事項小結

2019-11-02 16:18:57
字體:
來源:轉載
供稿:網友
①首先要保證自己的服務器的絕對安全,root密碼我一般設置為28位以上,而且某些重要的服務器必須只有幾個人知道root密碼,這個根據公司權限來設置,如果有公司的系統管理員離職,root密碼一定要更改;玩linux久了的人都應該知道,更改root密碼不會影響linux的crontab計劃任務,而windows2003就不一樣了,如果隨意更改administrator密碼,會直接影響其計劃任務運行。

②我的Nagios外網監控服務器,剛開始測試時取的密碼是redhat,放進公網一天就被人改了,郁悶死了;后來環境部署成熟以后發現仍然有不少外網ip在掃描和試探,看來不用點工具不行啊;呵呵,DenyHosts是用Python2.3寫的一個程序,它會分析/var/log/secure等日志文件,當發現同一IP在進行多次SSH密碼嘗試時就會記錄IP到/etc/hosts.deny文件,從而達到自動屏蔽該IP的目的。

  DenyHosts官方網站為:http://denyhosts.sourceforge.net

  一、檢查安裝條件

  1、首先判斷系統安裝的sshd是否支持tcp_wrappers(默認都支持)

  # ldd /usr/sbin/sshdlibwrap.so.0 => /usr/lib/libwrap.so.0 (0x0046e000)

  2、判斷默認安裝的Python版本

  # python -VPython 2.3.4

  二、已安裝Python2.3以上版本的情況

  1、安裝DenyHosts

  # cd /usr/local/src# wget http://jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz# tar zxf DenyHosts-2.6.tar.gz# cd DenyHosts-2.6# python setup.py install

  程序腳本自動安裝到/usr/share/denyhosts

  庫文件自動安裝到/usr/lib/python2.3/site-packages/DenyHosts

  denyhosts.py自動安裝到/usr/bin

  2、設置啟動腳本

  # cd /usr/share/denyhosts/# cp daemon-control-dist daemon-control# chown root daemon-control# chmod 700 daemon-control# grep -v "^#" denyhosts.cfg-dist > denyhosts.cfg# vi denyhosts.cfg

  根據自己需要進行相應的修改

  ----------------denyhosts.cfg------------------------SECURE_LOG = /var/log/secure#RedHat/Fedora Core分析該日志文件#其它版本linux根據denyhosts.cfg-dist內提示選擇。PURGE_DENY = 30m#過多久后清除DENY_THRESHOLD_INVALID = 1#允許無效用戶(/etc/passwd未列出)登錄失敗的次數DENY_THRESHOLD_VALID = 5#允許有效(普通)用戶登錄失敗的次數DENY_THRESHOLD_ROOT = 3#允許root登錄失敗的次數HOSTNAME_LOOKUP=NO#是否做域名反解----------------denyhosts.cfg------------------------

  如果需要DenyHosts隨系統重啟而自動啟動,還需做如下設置:

  # vi /etc/rc.local

  加入下面這條命令

  /usr/share/denyhosts/daemon-control start

  3、啟動

  # /usr/share/denyhosts/daemon-control start

  如果要使DenyHosts每次重起后自動啟動還需做如下設置:

  # cd /etc/init.d# ln -s /usr/share/denyhosts/daemon-control denyhosts# chkconfig --add denyhosts# chkconfig --level 345 denyhosts on

  然后就可以啟動了:

  service denyhosts start

  DenyHosts配置文件:

  vi /etc/denyhosts.cfg

  SECURE_LOG = /var/log/secure #ssh 日志文件,它是根據這個文件來判斷的。

  HOSTS_DENY = /etc/hosts.deny #控制用戶登陸的文件

  PURGE_DENY = 5m#過多久后清除已經禁止的

  BLOCK_SERVICE = sshd#禁止的服務名

  DENY_THRESHOLD_INVALID = 1#允許無效用戶失敗的次數

  DENY_THRESHOLD_VALID = 10#允許普通用戶登陸失敗的次數
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 三原县| 麟游县| 清水县| 西畴县| 新绛县| 会泽县| 云阳县| 新巴尔虎右旗| 富源县| 宜州市| 沅陵县| 育儿| 华亭县| 晋城| 深泽县| 侯马市| 包头市| 邵阳市| 舟山市| 本溪市| 浑源县| 古丈县| 漾濞| 扶余县| 故城县| 胶南市| 靖远县| 万荣县| 顺平县| 静安区| 新田县| 方正县| 涿州市| 朝阳区| 邢台市| 南丹县| 浠水县| 南漳县| 延津县| 博罗县| 湟源县|