九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux安全配置步驟大全 (1)

發布時間:  2012/8/10 18:06:27

    一、磁盤分區
    1、如果是新安裝系統,對磁盤分區應考慮安全性:
   
    1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區;
   
    2)以上各目錄所在分區的磁盤空間大小應充分考慮,避免因某些原因造成分區空間用完而導致系統崩潰;
   
    2、對于/tmp和/var目錄所在分區,大多數情況下不需要有suid屬性的程序,所以應為這些分區添加nosuid屬性;
   
    方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:
   
    /dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
   
    方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。
   
    運行linuxconf程序;
   
    選擇"File systems"下的"Access local drive";
   
    選擇需要修改屬性的磁盤分區;
   
    選擇"No setuid programs allowed"選項;
   
    根據需要選擇其它可選項;
   
    正常退出。(一般會提示重新mount該分區)
   
    二、安裝
   
    1、對于非測試主機,不應安裝過多的軟件包。這樣可以降低因軟件包而導致出現安全漏洞的可能性。
   
    2、對于非測試主機,在選擇主機啟動服務時不應選擇非必需的服務。例如routed、ypbind等。
   
    三、安全配置與增強
   
    內核升級。起碼要升級至2.2.16以上版本。
   
    GNU libc共享庫升級。(警告:如果沒有經驗,不可輕易嘗試。可暫緩。)
   
    關閉危險的網絡服務。echo、chargen、shell、login、finger、NFS、RPC等
   
    關閉非必需的網絡服務。talk、ntalk、pop-2等
   
    常見網絡服務安全配置與升級
   
    確保網絡服務所使用版本為當前最新和最安全的版本。
   
    取消匿名FTP訪問
   
    去除非必需的suid程序
   
    使用tcpwrapper
   
    使用ipchains防火墻
   
    日志系統syslogd
   
    一些細節:
   
    1.操作系統內部的log file是檢測是否有網絡入侵的重要線索,當然這個假定你的logfile不被侵入者所破壞,如果你有臺服務器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會發現有很多人對你的系統做telnet/ftp登錄嘗試,試著運行#more /var/log/secure   grep refused 去檢查。
   
    2. 限制具有SUID權限標志的程序數量,具有該權限標志的程序以root身份運行,是一個潛在的安全漏洞,當然,有些程序是必須要具有該標志的,象passwd程序。
   
    3.BIOS安全。設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。
   
    4. 用戶口令。用戶口令是Linux安全的一個最基本的起點,很多人使用的用戶口令就是簡單的‘password,這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。
   
    5./etc/exports 文件。如果你使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。編輯文件/etc/exports并且加:例如:
   
    /dir/to/export host1.mydomain.com(ro,root_squash)
   
    /dir/to/export host2.mydomain.com(ro,root_squash)
   
    /dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,
   
    ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。
   
    為了讓上面的改變生效,運行/usr/sbin/exportfs -a
   
    6.確信/etc/inetd.conf的所有者是root,且文件權限設置為600 。
   
    [root@deep]# chmod 600 /etc/inetd.conf
    ENSURE that the owner is root.
    [root@deep]# stat /etc/inetd.conf
    File: "/etc/inetd.conf"
    Size: 2869 Filetype: Regular File
    Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
    Device: 8,6 Inode: 18219 Links: 1
    Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
    Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
    Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)
   
    編輯/etc/inetd.conf禁止以下服務:
   
    ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
   
    auth, etc. 除非你真的想用它。
   
    特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
   
    為了使改變生效,運行#killall -HUP inetd
   
    你也可以運行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
   
    只有root才能解開,用命令
   
    #chattr -i /etc/inetd.conf
   
    7. TCP_WRAPPERS
   
    默認地,Redhat Linux允許所有的請求,用TCP_WRAPPERS增強你的站點的安全性是舉手
   
    之勞,你可

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲一区二区三区在线观看视频 | 国产一区二区三区久久久| 日韩视频免费观看高清完整版| 亚洲国产日韩一区| 欧美激情在线狂野欧美精品| 在线视频亚洲欧美| 亚洲图片欧美午夜| 国产三级欧美三级| 欧美成人精品激情在线观看| 99re这里只有精品6| 亚洲国产婷婷| 日韩视频精品| 国产日韩视频一区二区三区| 国产精品激情电影| 久久久久国色av免费观看性色| 亚洲伊人伊色伊影伊综合网| 狠狠88综合久久久久综合网| 欧美破处大片在线视频| 午夜精品国产| 亚洲国产日韩一区二区| 欧美在线免费观看亚洲| 亚洲欧洲在线免费| 国产日韩成人精品| 欧美日韩成人网| 久久精品成人一区二区三区| 亚洲日本成人在线观看| 一区二区冒白浆视频| 韩国av一区二区三区在线观看| 国产一区二区三区在线播放免费观看 | 国产精品久久久久久久久久妞妞 | 在线日韩精品视频| 国产精品美女久久久| 蜜桃av综合| 欧美一区二区三区免费视频| 亚洲欧洲在线一区| 午夜精品久久| 日韩一级精品视频在线观看| 一区二区在线视频观看| 国产精品久久久久久久久久三级 | 亚洲日本中文字幕区| 国产日韩欧美在线一区| 国产亚洲一本大道中文在线| 精品电影一区| 亚洲精品中文字幕女同| 在线视频中文亚洲| 亚洲欧美一区二区在线观看| 亚洲高清视频的网址| 亚洲一区二区影院| 欧美亚洲免费| 亚洲永久精品国产| 久久国产精品99国产| 亚洲私人影院在线观看| 午夜激情久久久| 最新69国产成人精品视频免费| 99v久久综合狠狠综合久久| 亚洲综合社区| 亚洲夜间福利| 亚洲每日更新| 亚洲国产小视频| 一区二区免费看| 欧美一进一出视频| 欧美成人一品| 国产美女精品视频| 国产精品国产三级国产aⅴ无密码| 国产精品一二一区| 国产精品美女久久久久av超清| 国产日韩精品一区二区浪潮av| 伊人蜜桃色噜噜激情综合| 国产专区精品视频| 国产日韩一区二区三区在线播放| 国外成人性视频| 一区二区国产日产| 9色精品在线| 亚洲国产91色在线| 亚洲欧美不卡| 欧美成人国产一区二区| 国产精品亚洲片夜色在线| 国产综合视频在线观看| 一本不卡影院| 亚洲人在线视频| 久久久精品国产免大香伊| 欧美日韩一区在线| 国产精品v片在线观看不卡| 欧美日韩美女一区二区| 国产视频久久| 99在线热播精品免费| 最新国产成人av网站网址麻豆 | 欧美一区激情视频在线观看| 欧美另类变人与禽xxxxx| 国模套图日韩精品一区二区| 一区二区三区 在线观看视| 最新亚洲一区| 久久精品国产一区二区电影| 国产精品久久99| 亚洲精品一二三区| 亚洲三级影院| 开心色5月久久精品| 免费成人毛片| 国产区在线观看成人精品| 9i看片成人免费高清| 最新国产乱人伦偷精品免费网站| 久久成人这里只有精品| 国产精品欧美久久久久无广告| 亚洲三级观看| 亚洲麻豆av| 免费中文字幕日韩欧美| 欧美激情网友自拍| 欧美福利专区| 国内精品视频一区| 欧美一区二区三区日韩视频| 羞羞色国产精品| 麻豆91精品91久久久的内涵| 国产免费成人| 亚洲淫性视频| 亚洲欧美韩国| 国产精品久久国产三级国电话系列| 亚洲日本成人网| 亚洲精品国产日韩| 麻豆免费精品视频| 悠悠资源网亚洲青| 亚洲国产精品一区二区www在线| 久久久久久久久久久成人| 国产一区二区你懂的| 欧美一二区视频| 久久精品女人天堂| 好看的日韩视频| 久久精品亚洲精品| 在线视频亚洲欧美| 欧美激情导航| 亚洲精品久久久久久久久久久久| 亚洲免费精彩视频| 欧美日韩国产区一| 99国产精品国产精品久久| 一区二区三区四区蜜桃| 欧美无乱码久久久免费午夜一区| 国产亚洲精品久久久久动| 羞羞漫画18久久大片| 久久精品在线观看| 国产自产在线视频一区| 久久精品国产视频| 欧美不卡在线视频| 亚洲日本一区二区三区| 亚洲视频福利| 免费久久99精品国产| 亚洲大片精品永久免费| 亚洲精品乱码久久久久久黑人 | 亚洲日本中文字幕免费在线不卡| 一本色道**综合亚洲精品蜜桃冫 | 亚洲电影免费观看高清完整版| 美国成人直播| 亚洲精品日韩在线观看| 亚洲免费在线观看| 国产亚洲一区二区精品| 亚洲高清成人| 欧美日韩一区三区| 性18欧美另类| 欧美国产精品久久| 亚洲少妇中出一区| 久久精品一级爱片| 亚洲激情国产| 亚洲欧美日韩精品一区二区 | 久久精品电影| 欧美精品乱码久久久久久按摩| 一区二区三区精密机械公司| 欧美在线视频二区| 欧美三级网址| 亚洲女人av| 亚洲无亚洲人成网站77777| 国产精品人成在线观看免费 | 久久精品最新地址| 最新日韩在线视频| 午夜精品久久久久久久99黑人| 黄色综合网站| 一区二区三区高清不卡| 国产亚洲福利| 在线午夜精品自拍| 国产亚洲欧美日韩一区二区| 亚洲毛片在线观看| 国产日韩欧美中文在线播放| 99av国产精品欲麻豆| 国产日韩综合| av72成人在线| 国产自产在线视频一区| 亚洲视频精选在线| 狠狠色伊人亚洲综合网站色| 99视频热这里只有精品免费| 国产偷久久久精品专区| 日韩视频不卡| 国产亚洲精品高潮| 亚洲一区二区三| 欧美日韩久久精品| 香蕉免费一区二区三区在线观看| 欧美顶级少妇做爰| 亚洲免费视频在线观看| 欧美激情精品久久久久久久变态| 午夜精品在线| 欧美色精品天天在线观看视频 | 欧美www视频在线观看| 亚洲欧美一区二区原创| 欧美日韩一区二区在线观看视频 |