国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

網站主機安全之系統與服務器安全管理 續

發布時間:  2012/9/15 15:31:51

LinuxSolaris是另外兩種種常見的服務器。Linux和Freebsd一樣,是免費的操作系統,它們都廣泛使用GNU(一個偉大的組織)的實用工具集,Linux容易上手,但不如Freebsd簡潔。Solaris是SUN的商用操作系統,關于SUNOS的文章在網上被貼得到處都是,但遺憾的是,它看起來并不快,而且,你也要經常對它打補丁。下面就讓我們看看這兩種服務器的安全配置,以及服務器的安全管理的內容。

Linux的初始安全配置

Linux安裝完成后,默認會打開一些不必要端口,運行netstat –angrepLISTEN命令看一下,會看到本機打開的所有端口。除了必須的網絡端口如SSH、FTP和WEB,其他端口都關閉。如果你不熟悉這些端口對應什么程序,那么請參看/etc/services文件,里面有端口和服務的對應列表。

在Redhat9.0默認安裝完成后,請進入/etc/rc2.d和/etc/rc3.d,將系統啟動時打開的不必要服務都在這里注銷掉。這些服務通常包括sendmail、NFS、rpc等,注銷的方法是將S打頭的相關服務文件重命名(注意不要命名為S或K打頭的其他文件)。

例如將/etc/rc2.d/S80sendmail 改名為 X80sendmail

將/etc/rc3.d/S13portmap S14nfslock S28autofs S80sendmail改名為X13portmap X14nfslock X28autofs X80sendmail

RPC的安全問題歷來很多,請注意一定不要打開111端口。

改完后需要重啟Linux服務器。

如果你的Linux直接面對因特網,那么可以配置它的防火墻來實現訪問控制。Linux2.4內核支持iptables,2.4以下支持ipchains,它們的語法差不多,都是很好的防火墻工具。例如,如果你只允許從因特網訪問SSH和WWW服務,那么可將如下語句加進/etc/rc.d/rc.local文件:

/sbin/iptables -F

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 80 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 22 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j DROP

說明:iptables–F刷新iptables規則表,接下來兩條語句允許任何人訪問211.96.13.*這個地址的WWW和SSH服務,最后一條DROP語句將不符合規則的其他訪問過濾掉。這樣系統在啟動后即可自動運行防火墻規則。

通常在Freebsd或Linux上會運行Mysql數據庫服務,不要將數據庫服務端口(3306)暴露在防火墻之外。如果運行Apache,同樣要做如Freebsd的修改。

Solaris的初始安全配置

關于Solaris的安全配置網上有一篇非常好的文章,叫做《The SolarisSecurityFAQ》,照著做就可以了。

1)禁止root從網絡直接登陸:修改/etc/default/login文件,確保CONSOLE=/dev/console被設置,該行只允許root從控制臺登陸。將root用戶加入/etc/ftpusers,保證root不可以遠程使用ftp。

2)禁止rlogin和rsh訪問:刪除/etc/hosts.equiv和/.rhosts文件,從/etc/inetd.conf文件里注釋掉所有以r打頭的服務。

3) 帳號控制:刪除、鎖定或注釋掉不必要的系統帳號,包括sys/uucp/nuucp/listen等

4) 改變/etc目錄的訪問權限:該目錄下文件不應該對同組用戶可寫,執行:chmod –R g-w /etc (不推薦)

5) 在solaris2.5 以上版本的系統中,創建/etc/notrouter文件來關閉solaris默認的路由轉發。

6) 禁止automounter:刪除/etc/auto_*配置文件,刪除/etc/init.d/autofs

7)禁止NFS服務:刪除/etc/dfs/dfstab,重命名/etc/rc3.d/S15nfs.server,重命名/etc/rc2.d/S73nfs.client(不要再以S打頭)

8) 禁止rpc服務:重命名/etc/rc2.d/S71RPC

9)修改/etc/inetd.conf文件,注釋掉大部分不必要服務,只保留telnet和ftp服務,然后重啟inetd進程。

10) 給系統打補丁:包括各版本Solaris通用補丁和單個補丁集合。

11) 將如下三行加進/etc/init.d/inetinit文件:

ndd -set /dev/ip ip_forward_directed_broadcasts 0

ndd -set /dev/ip ip_forward_src_routed 0

ndd -set /dev/ip ip_forwarding 0

這樣在系統啟動后就關閉了IP轉發和IP源路由。

服務安全管理應做的事

服務器安全管理是站點安全中最重要的一環,離開了管理,安全將變得不切實際。以下也許是Windows系統安全管理員每天應做的事:

1.檢查系統有無新增帳戶,并了解其來源及用途;查看管理員組里有無新增帳戶,該組的帳戶除系統最初設置外,以后不應該增加帳戶;

2. 在命令行狀態下,運行netstat –an命令查看當前連接及打開的端口,查找可疑連接及可疑的端口;

3. 查看“任務管理器”,查找有無可疑的應用程序或后臺進程在運行,并觀察CPU及內存的使用狀態;

4. 運行注冊表編輯器,查找有無可疑的程序被加到windows的啟動項里,并查看有無新增的可疑服務;

5.使用Windows事件查看器查看“系統日志”“安全日志”和“應用程序日志”,以發現有無可疑的事件或影響系統性能的事件;

6. 檢查共享目錄,不應有對所有用戶可寫的目錄存在;

7. 如果運行MicrosoftIIS,查看C:\WINNT\system32\LogFiles\下的WEB服務器日志,以發現是否有試圖攻擊WEB的行為;

8. 不定期運行殺毒軟件查殺病毒;

9. 經常瀏覽微軟的網站,保持服務器的補丁同步更新,留意微軟發布的安全公告。
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    天天干天天爽天天射| 日本黄大片一区二区三区| 蜜臀av午夜一区二区三区| 日韩欧美猛交xxxxx无码| 一级日本黄色片| www.夜夜爽| 999在线免费视频| 可以免费观看av毛片| 日韩在线视频在线观看| 欧美综合在线播放| 日本午夜激情视频| 玩弄中年熟妇正在播放| 欧美二区在线视频| 免费无码国产v片在线观看| 国产超级av在线| 男人舔女人下面高潮视频| 日韩精品视频久久| 日韩中文字幕三区| 国产成人精品无码播放| 波多野结衣天堂| 色戒在线免费观看| 亚洲第一综合网站| 免费视频爱爱太爽了| 777av视频| 午夜精品久久久内射近拍高清| 亚洲爆乳无码专区| 久久久久久久久久一区| 奇米777在线| a级免费在线观看| 日韩在线综合网| 热久久精品免费视频| 欧美一级视频在线| 法国空姐在线观看免费| 日本一本中文字幕| 国内外成人激情视频| 欧美一级特黄a| 欧美日韩一级在线| 免费一级特黄毛片| 天天操天天摸天天爽| 992tv人人草| 精品无码一区二区三区在线| 亚欧在线免费观看| 国产精品av免费| 男人日女人下面视频| 亚洲精品久久久久久宅男| 免费观看中文字幕| 激情网站五月天| 黄色网zhan| 男人揉女人奶房视频60分| 手机av在线免费| 免费人成自慰网站| 久久国产精品国产精品| 777久久精品一区二区三区无码| 免费高清在线观看免费| 奇米777在线视频| 18禁男女爽爽爽午夜网站免费| 91精产国品一二三产区别沈先生| 丰满少妇大力进入| 黄色手机在线视频| 日韩视频免费播放| 国产乱女淫av麻豆国产| 精品欧美一区免费观看α√| 在线一区二区不卡| 国产淫片免费看| 精品日韩在线播放| 熟妇人妻无乱码中文字幕真矢织江| 18视频在线观看娇喘| 亚洲国产精品毛片av不卡在线| 黄色小视频大全| 91香蕉视频导航| 免费不卡av在线| 国产一区一区三区| 污片在线免费看| jizzjizzxxxx| 又大又硬又爽免费视频| 中文字幕第66页| 手机在线看福利| 欧美老熟妇喷水| 日韩精品一区二区在线视频| 亚洲图色中文字幕| 18岁视频在线观看| 欧美成人免费在线观看视频| 亚洲最新免费视频| 自拍偷拍 国产| 国产女大学生av| 黄色片免费在线观看视频| 2025韩国理伦片在线观看| 免费国产黄色网址| japanese在线播放| 久久精品视频在线观看免费| 日韩中文字幕组| 人妻熟妇乱又伦精品视频| 免费观看亚洲视频| 在线视频一二区| 午夜免费看视频| 天堂av在线网站| 熟妇人妻va精品中文字幕| 久在线观看视频| 欧美午夜小视频| 中国丰满熟妇xxxx性| 亚洲黄色网址在线观看| 中文字幕丰满乱码| 亚洲视频第二页| 欧美伦理片在线观看| 国产三级三级三级看三级| 日本一本二本在线观看| 99热在线这里只有精品| 国产日本在线播放| 久久国产精品视频在线观看| 日韩黄色片在线| wwwwww欧美| 野外做受又硬又粗又大视频√| 91国在线高清视频| 日本福利视频网站| www.av91| 91成人在线观看喷潮教学| a级黄色一级片| 自慰无码一区二区三区| 99精品人妻少妇一区二区| 国产亚洲天堂网| 亚洲精品高清无码视频| 中文久久久久久| 国产精欧美一区二区三区白种人| 久久久精品高清| 天天干天天色天天爽| 奇米777四色影视在线看| 精品丰满人妻无套内射| 国产精品丝袜久久久久久消防器材| 国产在线青青草| 激情综合网俺也去| 五月激情婷婷在线| 99精品视频免费版的特色功能| 日本xxxxx18| 国产午夜福利100集发布| 青青草原成人网| 久草综合在线观看| 中文字幕视频三区| 久久久久久久香蕉| 午夜肉伦伦影院| 国产精品视频分类| 日韩精品在线播放视频| 男女裸体影院高潮| 亚洲自偷自拍熟女另类| 日日躁夜夜躁aaaabbbb| 91欧美一区二区三区| av 日韩 人妻 黑人 综合 无码| 免费一级特黄特色毛片久久看| 熟妇人妻va精品中文字幕 | 三区视频在线观看| 欧美三级午夜理伦三级老人| 国产欧美精品aaaaaa片| 成年网站在线免费观看| 日本不卡一区在线| 日本黄大片在线观看| 黑鬼大战白妞高潮喷白浆| 特级西西444www| 人人干视频在线| 日韩av在线中文| 久久男人资源站| 北条麻妃视频在线| 日本一二三区视频在线| 无码aⅴ精品一区二区三区浪潮| 超碰成人在线播放| 黄色大片中文字幕| 视频免费1区二区三区| 日韩 欧美 视频| 九九热99视频| 玩弄中年熟妇正在播放| 欧美成人乱码一二三四区免费| 黄色激情在线视频| 亚洲另类第一页| 欧美丰满熟妇bbbbbb百度| 一级黄色片国产| 中国丰满人妻videoshd| 国产高清免费在线| 人妻丰满熟妇av无码区app| 天天爱天天做天天操| 精品久久久噜噜噜噜久久图片| 精品人妻大屁股白浆无码| 一级片视频免费观看| 国产综合中文字幕| 免费成人深夜夜行网站视频| 波多野结衣天堂| 成人免费观看cn| www.久久com| 一区二区三区韩国| 久久久久久久久久网| 免费不卡av网站| www.涩涩涩| av免费观看网| 欧美中日韩在线| 桥本有菜av在线| 另类小说第一页| 国产极品尤物在线| 成人av在线播放观看| 国产成年人在线观看| 亚洲精品自拍网| 国产成人av影视| 亚欧无线一线二线三线区别| 国产视频在线观看网站|