国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

配置Linux 保證其系統(tǒng)的安全

2020-07-10 12:04:22
字體:
供稿:網(wǎng)友
眾所周知,網(wǎng)絡(luò)安全是一個非常重要的課題,而服務(wù)器是網(wǎng)絡(luò)安全中最關(guān)鍵的環(huán)節(jié)。Linux被認(rèn)為是一個比較安全的Internet服務(wù)器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統(tǒng)管理員往往不能及時地得到信息并進(jìn)行更正,這就給黑客以可乘之機。相對于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當(dāng)?shù)呐渲迷斐傻模梢酝ㄟ^適當(dāng)?shù)呐渲脕矸乐埂O旅婢秃唵瘟谐鲆韵聨c,以供大家參考:
1、用防火墻關(guān)閉不須要的任何端口,別人PING不到服務(wù)器,威脅自然減少了一大半
防止別人ping的方法:
1)命令提示符下打
echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
2)用防火墻禁止(或丟棄)icmp 包
iptables -A INPUT -p icmp -j DROP
3)對所有用ICMP通訊的包不予響應(yīng)
比如PING TRACERT
2、更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降
vi /etc/ssh/sshd_config
將PORT改為1000以上端口
同時,創(chuàng)建一個普通登錄用戶,并取消直接root登錄
useradd 'username'
passwd 'username'
vi /etc/ssh/sshd_config
在最后添加如下一句:
PermitRootLogin no #取消root直接遠(yuǎn)程登錄
3、刪除系統(tǒng)臃腫多余的賬號: userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers
4、更改下列文件權(quán)限,使任何人沒有更改賬戶權(quán)限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow
5、chmod 600 /etc/xinetd.conf
6、關(guān)閉FTP匿名用戶登陸

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 温宿县| 锡林郭勒盟| 丰都县| 靖宇县| 葫芦岛市| 东乡族自治县| 高要市| 赤壁市| 宜兰县| 黎平县| 阜城县| 嘉荫县| 永福县| 凤冈县| 崇左市| 临澧县| 锦屏县| 三明市| 武威市| 田阳县| 牡丹江市| 视频| 瑞丽市| 凤阳县| 澄江县| 北票市| 菏泽市| 遂溪县| 环江| 含山县| 信丰县| 谷城县| 时尚| 平果县| 太康县| 固安县| 青岛市| 神农架林区| 沭阳县| 将乐县| 涿州市|