九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux服務器平臺的安全保護 (1)

發布時間:  2012/8/15 18:13:39

互聯網上有許多企業公司和組織采用Linux作為服務器平臺。當這些服務器與互聯網連接以提供應用服務時,不可避免地會成為攻擊目標。本文討論Linux系統安全配置的一些基本知識,以幫助你保護Linux系統。

雖然在這里以Red Hat 6.0為例子,但也應該適用于其它Linux發行版本。

1、安裝

配置系統安全的頭一步最好是在系統的開始--操作系統的安全。因為配置的是防火墻,所以你絕對不能信任任何以前的系統安裝和配置,而應該從全新安裝開始,才能真正保證系統安全的完整性。

使你的系統處于單獨(或隔離)的網絡中。決不要讓未受保護的系統連接到其它網絡或互聯網中受到可能的攻擊。按我個人的經驗,一個連接到互聯網的新安裝系統可以在15分鐘內被掃描和入侵取得完全控制權。你可能需要另一臺機器從互聯網獲取重要工具和安全補丁等等,然后再從這些機器將其傳送到單獨的"配置網絡"中。

當把將要作為未來防火墻的機器放置于隔離的網絡中時,就可以開始下一步了。

第一步是選擇操作系統將要安裝的軟件包。對于Red Hat 6.0,提供了三種安裝選擇:Workstation(工作站)、Server(服務器)、Custom(定制,缺省選項)。我個人強烈推薦"定制",因為這允許你選擇添加哪些服務和硬盤如何分區。安裝策略是在維持最大化效率時進行"最小化"安裝。系統中的軟件越少,潛在的安全漏洞就會越少。例如,如果你不需要News或Real Audio Server,就不要安裝它。Linux系統有一個好處就是如果你后來改變了想法,也是很容易添加所需軟件包的。不管選擇了哪種安裝方式,手冊頁和HOWTO文檔都應該是必不可缺的。雖然可能會使系統增加一點點風險,但它們有時確實特別有用。

如果選擇了"定制"安裝,會被提示進行硬盤分區。我個人通常喜歡使根分區盡可能地大,并且把所有東西都放在那里。然后,我們確實需要創建幾個分區以保護根分區。因為如果根分區被例如系統日志或電子郵件等數據塞滿的話,就會出現拒絕服務,甚至有可能使系統崩潰。

因此,我總是推薦為/var設置一個單獨的分區。/var是用于存放系統所有日志和電子郵件的地方,將/var分區獨立出來,就能夠有效地保護根分區被這些數據塞滿。對于許多網絡環境,為/var分區設置不少于400MB基本上就足夠了。另外可以考慮為某些特定的服務或應用創建或保留單獨的分區,特別是敏感的日志記錄。如果系統中存在不可完全信任的用戶,也許應該為/home創建單獨的分區,這樣可以避免惡意用戶輕易攻擊/根分區。對于一臺獨立服務器以下是一個分區實例:

/ - everything else

/var - 400 MB

swap - (I normally go with 256 MB)

當系統安裝完成并重啟后,務必要安裝必需的安全補丁。對于Red Hat,可以到http://www.redhat.com/apps/support/updates.html找到它的所有安全補丁程序。安全補丁對于維持一個安全的防火墻是至關重要的,應該經常保持更新。

bugtraq@securityfocus.comredhat-watch-list-request@redhat.com是獲取最新安全漏洞信息的最佳資源。如果不安裝這些補丁,你的系統可能會輕易入侵。記住,從上面提及的另一臺機器獲取這些補丁,防火墻機器應該仍處于隔離網絡中。對于Red Hat系統,下載RPM包會使系統更新變得更簡單。例如是對wu-ftpd進行安全升級的實例:

rpm -Uvh wu-ftpd-2.6.0-14.6x.i386.rpm

如果系統早已處于互聯網上,可以直接從互聯網上安裝:

rpm -Uvh ftp://updates.redhat.com/6.1/i386/wu-ftpd-2.6.0-14.6x.i386.rpm

推薦使用autorpm工具保持對RPM軟件包的補丁更新。這個命令行工具分析確定哪些.rpm包需要升級,并會自動(如果你愿意的話)從Red Hat的網站上下載并安裝升級文件。這個工具的使用非常靈活簡單,可以讓其在cron中運行,這樣你的系統就會定期自動檢查升級更新,并可以向管理員發送提醒系統需要升級的電子郵件。

2、關閉服務

一旦安裝完系統的安裝包、補丁,重啟后,我們現在就可以開始對操作系統進行安全增強配置了。安全增強配置主要包括關閉服務、增加日志、調整幾個文件和配置TCP Wrappers。首先從關閉服務開始。

缺省情況下,Solaris是一個提供許多有用服務的高性能操作系統。然而,對于防火墻來說,其中的大多數服務是不需要,且可能是安全風險。首先需要修改/etc/inetd.conf文件。這個文件定義了由/usr/sbin/inetd超級守護進程需要監聽的服務。缺省情況下,/etc/inetd.conf會啟動35個服務,然而最多僅需要兩項:ftp和telnet。其余服務都不是必需的,可以將它們注釋(關閉)。這是很重要的,因為inetd監聽的許多服務存在嚴重的安全威脅,例如popd、imapd和rsh。以下命令列出inetd守護進程會監聽的服務,請確認將其中不必要的服務的所在行注釋(行首加"#"號):

grep -v "^#" /etc/inetd.conf

下一步要修改的是/etc/rc2.d和/etc/rc3.d目錄下的文件。在這里你能夠找到被init進程執行的啟動腳本。其中也有許多是不需要的。要取消在啟動過程中執行一個腳本,只需將對應文件名的起始大寫S改為小寫s即可。此外,Red Hat系統中帶有一個好工具用以關閉服務。只要在命令行輸入"/usr/sbin/setup",然后選擇"System Services",接著再選擇在系統啟動時需要執行的腳本。另外還有一種方法就是在大多數發行版本中都帶有的chkconfig工具。以下啟動腳本是系統缺省安裝,但通常卻不是必需的。如果確定不需要它們,應該將禁止其啟動。

注意其中的數字用于決定執行的順序,在不同的發行版本中可能會有所變化。以大寫K開始的腳本用于kill已經在運行中的服務。

S05apmd (僅有筆記本電腦才需要)

S10xntpd (網絡時間協議)

S11portmap (如果運行RPC服務則必需打開)


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲一区二区三区精品在线观看 | 一本一本久久a久久精品牛牛影视| 亚洲欧美日韩精品久久亚洲区 | 激情久久五月天| 国产亚洲亚洲| 国产一区二区三区久久 | 亚洲精品国偷自产在线99热| 亚洲盗摄视频| 久久精品视频在线看| 久久精品免视看| 亚洲国产日日夜夜| 最近中文字幕日韩精品| 亚洲激情六月丁香| 亚洲乱码国产乱码精品精可以看| 亚洲精品在线二区| 一区二区三区四区五区精品视频 | 日韩视频在线一区二区| 亚洲美女视频| 亚洲一二三级电影| 亚洲欧美一区二区在线观看| 欧美亚洲一级| 亚洲高清视频在线观看| 亚洲精品国产精品乱码不99按摩| 亚洲美女视频| 亚洲欧美日韩国产精品| 欧美亚洲一区三区| 久久深夜福利| 欧美人与禽猛交乱配| 国产精品久久久久久影视| 国产私拍一区| 亚洲国产影院| 中文在线资源观看视频网站免费不卡| 亚洲免费网站| 亚洲第一福利视频| 99riav国产精品| 欧美亚洲免费电影| 噜噜噜在线观看免费视频日韩| 欧美极品一区| 国产精品久久久久久一区二区三区 | 国产精品视频导航| 国产自产2019最新不卡| 亚洲国产日韩美| 在线午夜精品| 久久国产精品色婷婷| 99国产精品99久久久久久| 亚洲欧美激情四射在线日 | 亚洲一区欧美激情| 久久久亚洲高清| 欧美全黄视频| 国产一区二区三区在线观看网站 | 日韩一二三区视频| 欧美一区二区女人| 亚洲精品一级| 午夜精品久久久久久久久| 久久女同互慰一区二区三区| 欧美日韩国产一中文字不卡| 国产免费一区二区三区香蕉精| 亚洲成人在线观看视频| 中文亚洲免费| 亚洲国产一区视频| 一区二区日韩| 久久久噜久噜久久综合| 欧美日韩伦理在线免费| 狠狠综合久久| 亚洲图片欧美一区| 亚洲人成网站999久久久综合| 亚洲欧美三级伦理| 欧美激情免费在线| 国产中文一区二区三区| 在线视频精品一区| 亚洲国产婷婷| 香蕉久久国产| 欧美精品尤物在线| 激情视频一区| 午夜亚洲影视| 亚洲自拍啪啪| 欧美精品亚洲精品| 一区二区在线看| 西瓜成人精品人成网站| 亚洲天堂久久| 欧美精品尤物在线| 一区精品久久| 欧美一区二区三区啪啪| 亚洲已满18点击进入久久| 欧美成人在线网站| 国产一区二区三区久久| 亚洲一区二区网站| 亚洲午夜高清视频| 欧美精品一区二区高清在线观看| 国模私拍视频一区| 亚洲欧美日韩网| 亚洲欧美日韩一区在线| 欧美日韩在线播放三区四区| 91久久亚洲| 亚洲人成网站在线播| 久久一区二区三区四区五区| 国产日韩视频一区二区三区| 宅男精品视频| 亚洲影院在线| 欧美日韩中文字幕在线视频| 亚洲黄色一区| 亚洲欧洲精品一区| 鲁大师成人一区二区三区| 国产又爽又黄的激情精品视频| 亚洲无人区一区| 亚洲综合日韩| 国产精品久久久久久久久动漫| 妖精成人www高清在线观看| 一区二区三区高清在线| 欧美国产一区在线| 在线日韩视频| 亚洲精选视频免费看| 欧美丰满高潮xxxx喷水动漫| 亚洲电影下载| 亚洲毛片网站| 欧美日韩精品免费看| 洋洋av久久久久久久一区| 在线亚洲欧美| 欧美三区在线观看| 亚洲婷婷综合久久一本伊一区| 亚洲综合二区| 国产精品视频1区| 午夜视频在线观看一区二区三区| 欧美一区二区日韩| 国产三级精品三级| 欧美专区日韩视频| 久久综合一区二区| 亚洲成人资源网| 99国产精品久久久久久久成人热| 欧美精品一区二区三区在线播放 | 精品69视频一区二区三区| 亚洲国产成人91精品| 欧美aaaaaaaa牛牛影院| 亚洲区一区二区三区| 亚洲午夜一二三区视频| 国产精品久久97| 午夜日韩av| 麻豆91精品91久久久的内涵| 亚洲狠狠婷婷| 亚洲一区二区在线免费观看视频 | 欧美日韩国产色视频| 亚洲视频福利| 久久黄色级2电影| 在线免费观看欧美| 这里只有精品丝袜| 国产精品美腿一区在线看| 欧美在线欧美在线| 欧美激情视频网站| 亚洲视频一二三| 久久频这里精品99香蕉| 亚洲激情在线视频| 亚洲嫩草精品久久| 黄色免费成人| 一区二区三区久久久| 国产欧美日韩亚洲精品| 亚洲丰满少妇videoshd| 欧美激情一区二区三区蜜桃视频 | 亚洲美女精品成人在线视频| 欧美视频在线一区二区三区| 午夜国产精品视频免费体验区| 六月天综合网| 中文一区二区| 美女黄网久久| 亚洲色图综合久久| 美女精品在线| 亚洲午夜成aⅴ人片| 卡一卡二国产精品| 亚洲深夜福利网站| 女生裸体视频一区二区三区| 亚洲视频碰碰| 欧美va天堂va视频va在线| 亚洲一区二区欧美日韩| 免费看亚洲片| 午夜精品一区二区三区在线视| 免费观看成人www动漫视频| 亚洲视频在线观看三级| 另类专区欧美制服同性| 亚洲小视频在线观看| 欧美 日韩 国产 一区| 亚洲欧美国产高清va在线播| 欧美国产激情二区三区| 亚洲欧美日本视频在线观看| 欧美福利影院| 欧美亚洲综合在线| 欧美日韩在线三区| 亚洲欧洲精品一区二区三区| 国产精品永久免费观看| 日韩一级黄色av| 黄色成人av| 性欧美暴力猛交69hd| 亚洲欧洲日产国码二区| 久久精品日韩| 一区二区三区产品免费精品久久75 | 国产精品美女久久久久av超清| 亚洲欧洲日韩女同| 国产视频亚洲精品| 亚洲一区二区三区成人在线视频精品 | 欧美黑人在线播放| 久久精品国产99精品国产亚洲性色| 国产精品美女午夜av|