国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 網絡管理 > 正文

保護暴露在因特網上的主機的方法

2023-05-25 12:10:44
字體:
來源:轉載
供稿:網友

下面一些策略可以保護暴漏在Internet網上的主機:

將所有公開服務器與DMZ隔離

提供的每種服務都應該有自己的服務器。

如果使用Linux(建議這樣做),你就可以使用一個或幾個“緩沖溢出/堆棧執行”補丁或增強來防止絕大多數(如果不能全部)本地或遠程緩沖溢出,以避免這些溢出危及根的安全。強烈建議將Solar Designer的補丁包括在附加的安全特征中。

限制只有內部地址才能訪問支持SRP的telnet和FTP守護程序,強調只有支持SRP的客戶端才可以與這些程序對話。如果你必須為公開訪問運行常規的FTP(比如匿名FTP),可以在另一個端口運行SRP FTP。

使用SRP(Secure Remote Password 安全遠程口令)代替SSH。

用可信任的路徑。根用戶擁有的二進制執行程序應該放置的目錄的所有權應該是根,不能讓全部用戶或組都有寫權限。如果有必要的話,為了強制這樣做,你可以改變內核。

使用一些防端口掃描措施。這可以使用Linux的后臺程序功能或通過修改內核實現。

使用Tripwire 和相同作用的軟件來幫助發覺對重要文件的修改。

使用內置防火墻功能。通過打開防火墻規則,可以經常利用內核狀態表。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 招远市| 永城市| 宣恩县| 梁河县| 中阳县| 宁南县| 宾阳县| 林芝县| 疏勒县| 龙南县| 章丘市| 苍梧县| 新闻| 龙胜| 翼城县| 灵台县| 天峨县| 祁门县| 科技| 长春市| 庆阳市| 互助| 双柏县| 绥芬河市| 金塔县| 永昌县| 玉环县| 潍坊市| 固阳县| 高邑县| 苏尼特右旗| 东明县| 南乐县| 郴州市| 长宁县| 莱阳市| 佛学| 嫩江县| 洞口县| 富川| 皋兰县|