九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux服務器平臺的安全保護 (2)

發布時間:  2012/8/15 18:14:13

S15sound (保存聲卡設置)

S15netfs (NFS客戶端,用于從NFS服務器安裝文件系統)

S20rstatd (向遠程用戶泄露過多信息)

S20rusersd

S20rwhod

S20rwalld

S20bootparamd (用于無盤客戶端,通常都不需要)

S25squid (代理服務器)

S34yppasswdd (如果系統運行NIS服務器,則必需此服務)

S35ypserv (如果系統運行NIS服務器,則必需此服務)

S35dhcpd (啟動DHCP服務器守護進程)

S40atd (at服務,類似cron服務,但系統通常不需要)

S45pcmcia (僅有筆記本電腦才需要)

S50snmpd (SNMP守護進程,向遠程用戶泄露過多信息)

S55named (DNS服務器。如果需要運行DNS,請升級到最新版本)

S55routed (RIP,僅在必需時才應該啟動)

S60lpd (打印服務)

S60mars-nwe (Netware文件和打印服務器)

S60nfs (用于NFS服務器。除非必須,此服務不應運行)

S72amd (AutoMount守護進程,用于自動安裝遠程文件系統)

S75gated (用于運行其它路由協議,例如OSPF)

S80sendmail (如果不需要接收或轉發電子郵件應關閉。此時仍可發送電子郵件)

S85httpd (Apache服務器,建議升級到最新版本)

S87ypbind (僅有NIS客戶端才需要)

S90xfs (X Windows系統字體服務器

S95innd (News服務器)

S99linuxconf (通過瀏覽器遠程配置Linux系統)

要想在修改啟動腳本前了解有多少服務正在運行,輸入:

ps aux | wc -l

然后修改啟動腳本后,重啟系統,再次輸入上面的命令,就可計算出減少了多少項服務。越少服務在運行,安全性就越好。另外運行以下命令可以了解還有多少服務在運行:

netstat -na --ip

3、日志和系統調整

在盡可能多地取消服務后,下一步就是配置系統日志了。所有的系統日志存放在/var/log目錄下。缺省時,Linux有不錯的日志設置,除了ftp。有兩種方法記錄ftp的日志,配置/etc/ftpaccess文件或編輯/etc/inetd.conf。建議采用相對簡單的編輯/etc/inetd.conf文件的方法。通過編輯/etc/inetd.conf文件如下,可以記錄所有FTP會話的所有日志。

ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -L -i -o

--- 以下選自ftp手冊頁 ---

如果指定-l參數,syslog會記錄每一個ftp會話。

如果指定-L參數,缺省時一旦FTP服務器被調用,命令日志就會激活。這將使服務器記錄下所有的USER命令。注意,此時如果一個用戶偶然性地在用戶名輸入時輸入了口令,該口令會被syslog記錄下來!

如果指定-i參數,ftpd服務器接收到的文件都會被記錄到xferlog。

如果指定-o參數,ftpd服務器發送的文件都會被記錄到xferlog。

--- snip snip ---

下一步配置是系統調整。這包括了多個文件的管理。第一件事情是確保/etc/passwd文件的安全。首先要確認系統使用了/etc/shadow文件,此保存了所有用戶口令密文的文件僅允許root根用戶訪問,這可以阻止用戶口令輕易地被訪問和破解。Red Hat 6.0缺省時使用了shadow口令系統,但務必要檢查確定。只要運行以下命令,就會將口令系統自動轉換到/etc/shadow口令系統:

pwconv

第二步是刪除/etc/passwd文件中許多缺省的系統帳號。Linux提供這些帳號主要是用于許多其實極少需要的系統操作。如果不需要這些帳號,刪除它們。帳號越多,系統被入侵的可能性就越大。例如"news"帳號,如果不運行nntp新聞組服務器,就不需要該帳號(注意要更新/etc/cron.hourly文件,因為腳本中涉及到了"news"用戶)。另外,一定要刪除"ftp"帳號,因為該帳號僅用于匿名FTP訪問。

我們還要修改/etc/ftpusers文件。任何被列入該文件的帳號將不能ftp到本系統。通常用于限制系統帳號,例如root和bin等,禁止這些帳號的FTP會話。缺省時Linux已創建了該文件。一定要確保root根用戶被包含在該文件中,以禁止root與系統的ftp會話。檢查并確認需要FTP到該防火墻的所有帳號**不**在/etc/ftpusers文件中。

另外,確保根用戶root不能telnet到系統。這強迫用戶用其普通帳號登錄到系統,然后再su成為root。/etc/securetty文件列出了root所能連接的tty終端。

將tty1、tty2等列入該文件中,使root用戶只能從本地登錄到系統中。ttyp1、ttyp2等是pseudo(虛擬)終端,它們允許root遠程telnet到系統中。

最后,創建/etc/issue文件。該ASCII文本文件用于在所有telnet登錄時顯示的信息。當試圖登錄到系統中時,該文件中的警告信息將被顯示。在Linux系統中要修改/etc/rc.d/init.d/S99local腳本文件,以生成固定的/etc/issue文件。

因為缺省時Linux在每次啟動時都生成新的/etc/issue文件。

4、連接到防火墻

通過安全可控的途徑連接到防火墻也是非常重要的。通常,我們需要遠程訪問防火墻以進行管理或上載文件。這些通訊需要考慮安全性。在這里我們主要討論兩種方式:ssh和TCP Wrappers。

我個人推薦ssh,因為它使在我們和防火墻之間的通訊都是經過加密的。TCP Wrappers不能保證網絡通訊不被竊聽,使用戶仍然有可能捕獲通過網絡傳送的明文口令。如果你擔心被其它用戶竊聽你和防火墻之間的通訊,推薦用ssh替代telnet/ftp。ssh會話對其所有網絡通訊進行加密,使在防火墻上的管理和文件上載變得更安全。ssh和TCP Wrappers的相似之處是有自己的日志文件功能,并能限制哪些系統可以創建網絡連接。建議使用1.2.x版本的ssh,因為2.x版本有版權限制。對于Windows 95/NT用戶,推薦用SecureCRT作為ssh客戶端。

TCP Wrappers,雖然不支持加密,但它提供日志功能和控制何人能訪問系統。它通常用于為inetd中的服務,例如telnet或ftp,添加一層限制。當使用TCP Wrappers時,系統通過它來監視inetd進程創建的連接,記錄


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲福利视频三区| 亚洲综合不卡| 亚洲欧美日韩国产一区二区| 亚洲精品国产精品国产自| 国模叶桐国产精品一区| 国产欧美另类| 国产精品视频专区| 国产精品久久久久久妇女6080 | 亚洲第一毛片| 久久国内精品自在自线400部| 午夜欧美精品久久久久久久| 亚洲一区二区在线看| 在线午夜精品自拍| 亚洲天堂免费观看| 亚洲一区二区四区| 午夜国产精品影院在线观看 | 精品成人a区在线观看| 国外成人在线| 狠狠色狠狠色综合日日tαg| 国内成人精品一区| 揄拍成人国产精品视频| 在线国产欧美| 亚洲精品视频啊美女在线直播| 亚洲激情在线播放| 日韩一二三区视频| 亚洲线精品一区二区三区八戒| 亚洲视频综合在线| 亚洲一区二区三区激情| 午夜视频在线观看一区二区三区| 亚洲综合色婷婷| 久久大逼视频| 日韩视频在线观看一区二区| 一本久久综合亚洲鲁鲁| 亚洲永久免费观看| 欧美一区二区三区四区视频| 久久精品视频在线播放| 美女在线一区二区| 欧美日韩成人一区| 国产精品入口66mio| 国产亚洲综合精品| 亚洲国产人成综合网站| 一区二区三区高清不卡| 午夜精品在线看| 亚洲三级国产| 亚洲综合成人婷婷小说| 久久久久一区| 欧美极品色图| 国产精品视频网| 激情一区二区三区| 99精品欧美一区二区蜜桃免费| 亚洲一区国产精品| 亚洲欧美一区二区精品久久久| 久久成人国产精品| 中文日韩欧美| 久久久久免费视频| 欧美日韩亚洲三区| 国产日韩三区| 亚洲精品一区二区三| 西瓜成人精品人成网站| 亚洲激情电影中文字幕| 亚洲综合色自拍一区| 看欧美日韩国产| 欧美性猛交xxxx免费看久久久 | 亚洲一级特黄| 久久久久久91香蕉国产| 欧美人与性动交α欧美精品济南到 | 亚洲毛片在线观看.| 性亚洲最疯狂xxxx高清| 日韩视频一区| 久久久久久久综合日本| 欧美日韩麻豆| 在线不卡视频| 亚洲欧美国产精品专区久久| 日韩一区二区免费看| 久久se精品一区二区| 欧美日韩免费高清| 激情久久综合| 亚洲欧美日韩在线| 亚洲午夜激情在线| 欧美成黄导航| 国产一区二区三区直播精品电影 | 91久久精品日日躁夜夜躁欧美| 亚洲女性裸体视频| 欧美精品尤物在线| 精品99一区二区三区| 午夜日韩福利| 午夜精品福利电影| 欧美日韩国产片| 尤物yw午夜国产精品视频明星| 亚洲欧美www| 亚洲一区二区三区高清| 欧美高清自拍一区| 永久久久久久| 欧美一区二区日韩| 亚洲欧美日韩中文在线制服| 欧美精品一卡| 亚洲国产成人av| 亚洲第一主播视频| 久久久久综合网| 国产欧美二区| 亚洲免费影院| 亚洲综合大片69999| 欧美体内谢she精2性欧美| 亚洲精品久久久久久久久久久久久| 亚洲国产精品99久久久久久久久| 久久久久久久国产| 国产视频欧美| 欧美在线观看视频| 久久精品中文| 国产一区清纯| 久久激情一区| 久久午夜精品| 激情综合在线| 91久久精品日日躁夜夜躁国产| 免费成人高清| 亚洲国产成人精品久久| 亚洲三级视频| 欧美激情在线免费观看| 亚洲国产精品va在线观看黑人| 亚洲国产精品悠悠久久琪琪 | 国产日韩综合| 性欧美1819性猛交| 久久av一区二区三区| 国产欧美精品久久| 午夜精品久久久久久久白皮肤| 欧美一区二区三区免费在线看| 国产精品羞羞答答| 亚洲欧美久久久| 久久激情综合网| 国产一区二区三区在线观看视频| 欧美一级艳片视频免费观看| 香蕉久久夜色精品国产| 国产伦精品一区| 久久aⅴ乱码一区二区三区| 久久久久国产精品午夜一区| 今天的高清视频免费播放成人| 亚洲欧洲日韩在线| 欧美日韩国产色站一区二区三区| 一本色道久久99精品综合| 亚洲男人的天堂在线| 国产精品午夜av在线| 欧美影视一区| 欧美成年人视频网站| 日韩午夜精品视频| 午夜精品免费视频| 国内精品久久久久久久影视蜜臀| 亚洲国产精品va在线看黑人| 欧美精品在线一区二区| 一区二区三区免费网站| 性欧美大战久久久久久久久| 国模精品一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 国产精品男gay被猛男狂揉视频| 亚洲欧美日韩一区二区三区在线观看 | 国产九区一区在线| 亚洲国产欧美一区二区三区久久| 欧美区一区二| 香蕉亚洲视频| 欧美成人免费在线| 一个人看的www久久| 久久福利一区| 亚洲人成网站777色婷婷| 亚洲专区一区| 精品成人免费| 亚洲网址在线| 狠狠色伊人亚洲综合成人| 亚洲精品一区二区三区四区高清 | 国产精品一区二区久久| 亚洲国产精品久久久久秋霞影院 | 欧美成人中文| 亚洲综合色网站| 欧美国产激情二区三区| 亚洲一区免费网站| 欧美寡妇偷汉性猛交| 亚洲欧美日韩国产| 欧美精品乱人伦久久久久久| 亚洲欧美国产毛片在线| 免费人成网站在线观看欧美高清| 一本色道久久99精品综合| 久久久女女女女999久久| 日韩午夜激情av| 久久频这里精品99香蕉| 一本久道综合久久精品| 久久综合中文字幕| 亚洲视频一区在线观看| 欧美成人亚洲成人| 欧美亚洲一区二区在线观看| 欧美女人交a| 欧美中文字幕在线观看| 欧美视频在线观看 亚洲欧| 久久精品一区二区国产| 国产精品第三页| 日韩视频免费大全中文字幕| 国产日韩在线不卡| 亚洲一区二区日本| 亚洲国产欧美不卡在线观看| 久久精品视频播放| 亚洲一区二区三区免费在线观看| 欧美黄色影院| 久久精品国产亚洲一区二区|