九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux網絡安全經驗之談

發布時間:  2012/8/14 19:39:25

  關于分區

  一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區溢出。在過去的幾年中,以緩沖區溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區溢出漏洞占了遠程網絡攻擊的絕大多數,這種攻擊可以輕易使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權!

  為了防止此類攻擊,我們從安裝系統時就應該注意。如果用root分區紀錄數據,如log文件和email,就可能因為拒絕服務產生大量日志或垃圾郵件,從而導致系統崩潰。所以建議為/var開辟單獨的分區,用來存放日志和郵件,以避免root分區被溢出。最好為特殊的應用程序單獨開一個分區,特別是可以產生大量日志的程序,還有建議為/home單獨分一個區,這樣他們就不能填滿/分區了,從而就避免了部分針對Linux分區溢出的惡意攻擊。

  關于BIOS

  記著要在BIOS設置中設定一個BIOS密碼,不接收軟盤啟動。這樣可以阻止不懷好意的人用專門的啟動盤啟動你的Linux系統,并避免別人更改BIOS設置,如更改軟盤啟動設置或不彈出密碼框直接啟動服務器等等。

  關于口令

  口令是系統中認證用戶的主要手段,系統安裝時默認的口令最小長度通常為5,但為保證口令不易被猜測攻擊,可增加口令的最小長度,至少等于8。為此,需修改文件/etc/login.defs中參數PASS_MIN_LEN(口令最小長度)。同時應限制口令使用時間,保證定期更換口令,建議修改參數PASS_MIN_DAYS(口令使用時間)。

  關于Ping

  既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行,這樣就可以阻止你的系統響應任何從外部/內部來的ping請求。

  echo 1 》 /proc/sys/net/ipv4/icmp_echo_ignore_all

  關于Telnet

  如果你希望用戶用Telnet遠程登錄到你的服務器時不要顯示操作系統和版本信息(可以避免有針對性的漏洞攻擊),你應該改寫/etc/inetd.conf中的一行象下面這樣:

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

  加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login。

  關于特權賬號

  禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

  為刪除你系統上的用戶,用下面的命令:userdel username

  為刪除你系統上的組用戶帳號,用下面的命令:groupdel username

  在終端上打入下面的命令刪掉下面的特權用賬號:

  userdel adm

  userdel lp

  userdel sync

  userdel shutdown

  userdel halt

  userdel mail

  如果你不用sendmail服務器,就刪除這幾個帳號:

  userdel news

  userdel uucp

  userdel operator

  userdel games

  如果你不用X windows 服務器,就刪掉這個帳號。

  userdel gopher

  如果你不允許匿名FTP,就刪掉這個用戶帳號:

  userdel ftp

  關于su命令

  如果你不想任何人能夠su為root的話,你應該編輯/etc/pam.d/su文件,加下面幾行:

  auth sufficient /lib-

  http://security.chinaitlab.com/pam_rootok-

  .so debug

  auth required /lib-

  http://security.chinaitlab.com/pam_wheel-

  .so group=isd

  這意味著僅僅isd組的用戶可以su作為root。如果你希望用戶admin能su作為root.就運行下面的命令:

  usermod -G10 admin

  suid程序也是非常危險的,這些程序被普通用戶以euid=0(即root)的身份執行,只能有少量程序被設置為suid。用這個命令列出系統的suid二進制程序:

  suneagle# find / -perm -4000 -print

  你可以用chmod -s去掉一些不需要程序的suid位。

  關于賬戶注銷

  如果系統管理員在離開系統時忘了從root注銷,系統應該能夠自動從shell中注銷。那么,你就需要設置一個特殊的 Linux 變量“tmout”,用以設定時間。 同樣,如果用戶離開機器時忘記了注銷賬戶,則可能給系統安全帶來隱患。你可以修改/etc/profile文件,保證賬戶在一段時間沒有操作后,自動從系統注銷。 編輯文件/etc/profile,在“histfilesize=”行的下一行增加如下一行:

  tmout=600

  則所有用戶將在10分鐘無操作后自動注銷。注意:修改了該參數后,必須退出并重新登錄root,更改才能生效。

  關于系統文件

  對于系統中的某些關鍵性文件如passwd、passwd.old、passwd._、shadow、shadown._、inetd.conf、services和lilo.conf等可修改其屬性,防止意外修改和被普通用戶查看。 如將inetd文件屬性改為600:

  # chmod 600 /etc/inetd.conf

  這樣就保證文件的屬主為root,然后還可以將其設置為不能改變:

  # chattr +i /etc/inetd.conf

  這樣,對該文件的任何改變都將被禁止。 你可能要問:那我自己不是也不能修改了?當然,我們可以設置成只有root重新設置復位標志后才能進行修改:

  # chattr -i /etc/inetd.conf

  關于用戶資源

  對你的系統上所有的用戶設置資源限制可以防止DoS類型攻擊,如最大進程數,內存數量等。例如,對所有用戶的限制, 編輯/etchttp://security.chinaitlab.com/limits.con加入以下幾行:

  * hard core 0

  * hard rss 5000

  * hard nproc 20

  你也必須編輯/etc/pam.d/login文件,檢查這一行的存在:

  session required /libhttp://security.chinaitlab.com/pam_limits.so

  上面的命令禁止core files“core 0”,限制進程數為“nproc 50“,且限制內存使用為5M“rss 5000”。

  關于NFS服務器

  由于NFS服務器漏洞比較多,你一定要小心。如果要使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。你可以編輯文件/etc/exports并且加:

  /dir/to/export host1.mydomain.com(ro,root_squash)

  /dir/to/export host2.mydomain.com(ro,root_squash)

  其中/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。最后為了讓上面的改變生效,還要運行/usr/sbin/exportfs -a


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    久久久久久国产精品一区| 国产精品久久久久久久久久久久久久 | 在线高清一区| 好吊视频一区二区三区四区| 国产精品美女久久久| 欧美日韩一区在线观看| 欧美日本一道本| 欧美久久久久久久久久| 欧美激情亚洲精品| 欧美日韩国产成人| 欧美区一区二| 欧美精品在线一区| 欧美日韩国产在线| 欧美日韩国产精品一区二区亚洲| 欧美激情一区二区三区蜜桃视频| 欧美韩日高清| 欧美日韩精品欧美日韩精品一| 在线观看日韩av电影| 午夜视频在线观看一区二区| 亚洲国产小视频在线观看| 国产一区二区三区自拍| 国产视频在线观看一区 | 久久综合色一综合色88| 久久久成人网| 免费av成人在线| 欧美经典一区二区| 欧美三级乱码| 国产精品欧美一区二区三区奶水 | 国产精品电影网站| 国产精品午夜久久| 国产午夜精品美女毛片视频| 国产自产在线视频一区| 在线日韩欧美视频| 亚洲精品老司机| 在线视频一区二区| 亚洲欧美成人网| 亚洲第一页中文字幕| 亚洲精品一区久久久久久| 一区二区三区色| 亚洲伊人网站| 欧美在线视频免费观看| 美脚丝袜一区二区三区在线观看 | 国产日韩成人精品| 在线电影欧美日韩一区二区私密| 亚洲欧洲在线一区| 一区二区三区久久精品| 亚洲欧美日本国产专区一区| 欧美在线看片| 亚洲免费高清| 先锋a资源在线看亚洲| 久久深夜福利免费观看| 欧美日韩不卡视频| 国产美女精品视频免费观看| 激情欧美日韩一区| 日韩视频一区二区三区在线播放免费观看| 日韩一级欧洲| 欧美中文字幕第一页| 日韩视频免费观看高清在线视频| 午夜精品视频在线观看| 欧美77777| 国产精品区一区二区三| 好吊视频一区二区三区四区| 亚洲免费高清| 欧美在线视频不卡| 一本色道久久综合亚洲精品按摩| 欧美自拍偷拍午夜视频| 欧美国产综合一区二区| 国产欧美精品一区二区色综合| 亚洲国产欧美一区二区三区久久| 亚洲在线观看视频网站| 亚洲精品字幕| 久久午夜视频| 国产精品久久久久久影院8一贰佰| 一区二区三区在线视频免费观看 | 亚洲全部视频| 欧美专区在线播放| 欧美日韩在线视频一区二区| 国产自产v一区二区三区c| 一本一本久久a久久精品综合妖精| 亚洲高清不卡一区| 欧美一区二区观看视频| 欧美区高清在线| 在线精品视频一区二区三四| 亚洲欧美中日韩| 亚洲亚洲精品在线观看| 欧美黄色一级视频| 好吊色欧美一区二区三区视频| 亚洲午夜视频在线观看| 99精品视频免费观看视频| 久久综合狠狠| 国产日韩精品一区二区三区在线| 日韩一区二区久久| 亚洲经典一区| 美女精品国产| 激情成人在线视频| 性欧美大战久久久久久久免费观看| 制服丝袜激情欧洲亚洲| 欧美国产一区在线| 亚洲高清久久久| 久久精品免费播放| 欧美在线视频全部完| 国产精品久久久久久影院8一贰佰| 亚洲日本在线观看| 亚洲精品综合精品自拍| 麻豆九一精品爱看视频在线观看免费| 国产亚洲欧美一区| 欧美亚洲一区| 久久国产88| 国产午夜精品福利| 欧美亚洲三级| 久久精品国产综合精品| 国产欧美日韩亚洲| 香蕉成人伊视频在线观看| 午夜久久久久久久久久一区二区| 欧美日韩中文在线| 99热免费精品| 亚洲一区二区黄色| 国产精品第一区| 亚洲影视在线播放| 欧美一区激情视频在线观看| 国产精品丝袜xxxxxxx| 亚洲尤物精选| 性8sex亚洲区入口| 国产欧美一区二区精品秋霞影院 | 一区二区欧美日韩视频| 欧美日韩免费一区二区三区| 日韩一二三区视频| 亚洲综合色噜噜狠狠| 国产精品稀缺呦系列在线| 亚洲一区欧美二区| 欧美专区亚洲专区| 狠狠色狠狠色综合日日小说| 亚洲高清在线精品| 欧美精品福利| 在线中文字幕一区| 欧美在线1区| 激情视频一区二区| 亚洲久久视频| 欧美调教vk| 亚洲欧美一区二区在线观看| 久久久久综合| 亚洲国产精品一区二区尤物区| 一区二区不卡在线视频 午夜欧美不卡在 | 国产精品一二三| 欧美在线播放视频| 女人香蕉久久**毛片精品| 亚洲欧洲三级| 亚洲综合成人在线| 国产一区二区三区在线播放免费观看| 久久精品99国产精品日本| 欧美大片在线看| 99这里只有久久精品视频| 亚洲在线视频免费观看| 国产日韩视频| 亚洲黄色在线观看| 欧美日韩综合在线免费观看| 亚洲一区国产精品| 久久久久久久尹人综合网亚洲| 亚洲国产成人在线| 亚洲专区免费| 影音先锋久久精品| 亚洲小视频在线观看| 国产欧美亚洲日本| 亚洲美女精品一区| 国产麻豆精品在线观看| 亚洲国产影院| 国产精品久久久99| 亚洲国产一区二区三区在线播| 欧美三级小说| 亚洲国产激情| 国产精品色网| 亚洲精选久久| 国产日韩专区| 在线午夜精品自拍| 国产视频一区在线观看| 夜夜狂射影院欧美极品| 国产亚洲一级高清| 亚洲私人影院在线观看| 激情国产一区| 午夜久久资源| 亚洲欧洲在线视频| 久久精品一区二区三区中文字幕| 日韩视频精品在线观看| 久久免费视频网| 亚洲视频一区在线观看| 另类酷文…触手系列精品集v1小说| 一二美女精品欧洲| 蜜臀久久99精品久久久久久9| 亚洲一区二区三区精品在线观看| 蜜桃伊人久久| 午夜精品久久| 欧美午夜国产| 亚洲精品免费网站| 国产在线播精品第三| 亚洲欧美国产va在线影院| 亚洲人成人一区二区三区| 久久免费视频在线| 亚洲女同在线| 欧美视频免费看| 日韩视频一区二区在线观看 |