国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Linux下常用安全策略設(shè)置方法

發(fā)布時間:  2012/7/26 18:54:07

 1. 禁止系統(tǒng)響應(yīng)任何從外部/內(nèi)部來的ping請求
  攻擊者一般首先通過ping命令檢測此主機或者IP是否處于活動狀態(tài),如果能夠ping通 某個主機或者IP,那么攻擊者就認(rèn)為此系統(tǒng)處于活動狀態(tài),繼而進行攻擊或破壞。如果沒有人能ping通機器并收到響應(yīng),那么就可以大大增強服務(wù)器的安全性,linux下可以執(zhí)行如下設(shè)置,禁止ping請求:
  [root@localhost ~]#echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all
  默認(rèn)情況下“icmp_echo_ignore_all”的值為“0”,表示響應(yīng)ping操作。
  可以加上面的一行命令到/etc/rc.d/rc.local文件中,以使每次系統(tǒng)重啟后自動運行。
  2.禁止Control-Alt-Delete組合鍵重啟系統(tǒng)
  在linux的默認(rèn)設(shè)置下,同時按下Control-Alt-Delete鍵,系統(tǒng)將自動重啟,這是很不安全的,因此要禁止Control-Alt-Delete組合鍵重啟系統(tǒng),只需修改/etc/inittab文件:
  [root@localhost ~]#vi /etc/inittab
  找到此行:ca::ctrlaltdel:/sbin/shutdown -t3 -r now
  在之前加上“#”
  然后執(zhí)行:
  [root@localhost ~]#telinit q
  3.限制Shell記錄歷史命令大小
  默認(rèn)情況下,bash shell會在文件$HOME/.bash_history中存放多達1000條命令記錄(根據(jù)系統(tǒng)不同,默認(rèn)記錄條數(shù)不同)。系統(tǒng)中每個用戶的主目錄下都有一個這樣的文件。
  這么多的歷史命令記錄,肯定是不安全的,因此必須限制該文件的大小。
  可以編輯/etc/profile文件,修改其中的選項如下:
  HISTSIZE=30
  表示在文件$HOME/.bash_history中記錄最近的30條歷史命令。如果將“HISTSIZE”設(shè)置為0,則表示不記錄歷史命令,那么也就不能用鍵盤的上下鍵查找歷史命令了。
  4.刪除系統(tǒng)默認(rèn)的不必要用戶和組
  Linux提供了各種系統(tǒng)賬戶,在系統(tǒng)安裝完畢,如果不需要某些用戶或者組,就要立即刪除它,因為賬戶越多,系統(tǒng)就越不安全,越容易受到攻擊。
  刪除系統(tǒng)不必要的用戶用下面命令
  [root@localhost ~]# userdel username
  刪除系統(tǒng)不必要的組用如下命令:
  [root@localhost ~]# groupdel  groupname
  Linux系統(tǒng)中可以刪除的默認(rèn)用戶和組有:
  刪除的用戶,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等。
  刪除的組,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等。
  5. 關(guān)閉selinux
  SELinux是 Security-Enhanced Linux的簡稱,是一種內(nèi)核強制訪問控制安全系統(tǒng),目前SELinux已經(jīng)集成到Linux 2.6內(nèi)核的主線和大多數(shù)Linux發(fā)行版上,由于SELinux與現(xiàn)有Linux應(yīng)用程序和Linux內(nèi)核模塊兼容性還存在一些問題,因此建議初學(xué)者先關(guān)閉selinux,等到對linux有了深入的認(rèn)識后,再對selinux深入研究不遲!
  查看linux系統(tǒng)selinux是否啟用,可以使用getenforce命令:
  [root@localhost ~]# getenforce
  Disabled
  關(guān)閉selinux,在redhat系列發(fā)行版中,可以直接修改如下文件:
  [root@localhost ~]#vi /etc/sysconfig/selinux
  # This file controls the state of SELinux on the system.
  # SELINUX= can take one of these three values:
  #       enforcing - SELinux security policy is enforced.
  #       permissive - SELinux prints warnings instead of enforcing.
  #       disabled - SELinux is fully disabled.
  SELINUX=enforcing
  # SELINUXTYPE= type of policy in use. Possible values are:
  #       targeted - Only targeted network daemons are protected.
  #       strict - Full SELinux protection.
  SELINUXTYPE=targeted
  將SELINUX=enforcing修改為SELINUX=disabled, 重啟系統(tǒng)后將會停止SElinux。
  6.設(shè)定tcp_wrappers防火墻
  Tcp_Wrappers是一個用來分析TCP/IP封包的軟件,類似的IP封包軟件還有iptables,linux默認(rèn)都安裝了此軟件,作為一個安全的系統(tǒng),Linux本身有兩層安全防火墻,通過IP過濾機制的iptables實現(xiàn)第一層防護,iptables防火墻通過直觀地監(jiān)視系統(tǒng)的運行狀況,阻擋網(wǎng)絡(luò)中的一些惡意攻擊,保護整個系統(tǒng)正常運行,免遭攻擊和破壞。關(guān)于iptables的實現(xiàn),將在下個章節(jié)詳細(xì)講述。如果通過了第一層防護,那么下一層防護就是tcp_wrappers了,通過Tcp_Wrappers可以實現(xiàn)對系統(tǒng)中提供的某些服務(wù)的開放與關(guān)閉、允許和禁止,從而更有效地保證系統(tǒng)安全運行。
  Tcp_Wrappers的使用很簡單,僅僅兩個配置文件:/etc/hosts.allow和/etc/hosts.deny
  (1) 查看系統(tǒng)是否安裝了Tcp_Wrappers
  [root@localhost ~]#rpm -q tcp_wrappers  或者
  [root@localhost ~]#rpm -qa | grep tcp
  tcp_wrappers-7.6-37.2
  tcpdump-3.8.2-10.RHEL4
  如果有上面的類似輸出,表示系統(tǒng)已經(jīng)安裝了tcp_wrappers模塊。如果沒有顯示,可能是沒有安裝,可以從linux系統(tǒng)安裝盤找到對應(yīng)RPM包進行安裝。
  (2)tcp_wrappers防火墻的局限性
  系統(tǒng)中的某個服務(wù)是否可以使用tcp_wrappers防火墻,取決于該服務(wù)是否應(yīng)用了libwrapped庫文件,如果應(yīng)用了就可以使用 tcp_wrappers防火墻,系統(tǒng)中默認(rèn)的一些服務(wù)如:sshd、portmap、sendmail、xinetd、vsftpd、tcpd等都可以使用tcp_wrappers防火墻。
  (3)  tcp_wrappers設(shè)定的規(guī)則
  tcp_wrappers防火墻的實現(xiàn)是通過/etc/hosts.allow和/etc/hosts.deny兩個文件來完成的,首先看一下設(shè)定的格式:
  service:host(s) [:action]
  ? service:代表服務(wù)名,例如sshd、vsftpd、sendmail等。
  ? host(s):主機名或者IP地址,可以有多個,例如192.168.60.0、www.ixdba.net
  ? action:動作, 符合條件后所采取的動作。
  幾個關(guān)鍵字:
  ? ALL:所有服務(wù)或者所有IP。
  ? ALL EXCEPT:所有的服務(wù)或者所有IP除去指定的。
  例如:ALL:ALL EXCEPT 192.168.60.132
  表示除了192.168.60.132這臺機器,任何機器執(zhí)行所有服務(wù)時或被允許或被拒絕。
  了解了設(shè)定語法后,下面就可以對服務(wù)進行訪問限定。
  例如互聯(lián)網(wǎng)上一臺linux服務(wù)器,實現(xiàn)的目標(biāo)是:僅僅允許222.90.66.4、61.185.224.66以及域名softpark.com通過SSH服務(wù)遠程登錄到系統(tǒng),設(shè)置如下:
  首先設(shè)定允許登錄的計算機,即配置/etc/hosts.allow文件,設(shè)置很簡單,只要修改/etc/hosts.allow(如果沒有此文件,請自行建立)這個文件即可。
  只需將下面規(guī)則加入/etc/hosts.allow即可。
  sshd: 222.90.66.4 61.185.224.66 softpark.com
  接著設(shè)置不允許登錄的機器,也就是配置/etc/hosts.deny文件了。
  一般情況下,linux會首先判斷/etc/hosts.allow這個文件,如果遠程登錄的計算機滿足文件/etc/hosts.allow設(shè)定的話,就不會去使用/etc/hosts.deny文件了,相反,如果不滿足hosts.allow文件設(shè)定的規(guī)則的話,就會去使用hosts.deny文件了,如果滿足hosts.deny的規(guī)則,此主機就被限制為不可訪問linux服務(wù)器,如果也不滿足hosts.deny的設(shè)定,此主機默認(rèn)是可以訪問 linux服務(wù)器的,因此,當(dāng)設(shè)定好/etc/hosts.allow文件訪問規(guī)則之后,只需設(shè)置/etc/hosts.deny為“所有計算機都不能登錄狀態(tài)”即可。
  sshd:ALL
  這樣,一個簡單的tcp_wrappers防火墻就設(shè)置完畢了。

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    性生活免费观看视频| 欧美做受777cos| 人人妻人人澡人人爽精品欧美一区| 国产九九九九九| 一道本在线观看视频| 黄色在线视频网| 免费在线观看毛片网站| 久久在线中文字幕| 欧美日韩中文字幕在线播放| 在线免费黄色小视频| 激情视频免费网站| 天堂在线资源视频| 91av在线免费播放| 日日摸日日碰夜夜爽av| 蜜桃传媒一区二区三区| 亚洲最新免费视频| 成人免费在线观看视频网站| 最新视频 - x88av| 国产高潮免费视频| 成人小视频在线看| 国产二区视频在线播放| 免费 成 人 黄 色| 国产高清精品在线观看| 成人在线观看你懂的| 国产一区二区视频播放| 国产天堂视频在线观看| 精品久久久久久无码中文野结衣| 国产精品av免费观看| 亚洲色婷婷久久精品av蜜桃| 蜜桃网站在线观看| www成人免费| 日本在线xxx| 毛片一区二区三区四区| 爱情岛论坛成人| 日本不卡一区二区在线观看| 肉色超薄丝袜脚交| 国产女教师bbwbbwbbw| 成年人看的毛片| 夫妻免费无码v看片| 午夜dv内射一区二区| 日本中文字幕二区| 在线视频一二三区| 欧美,日韩,国产在线| 看欧美ab黄色大片视频免费| 午夜激情影院在线观看| 国产精品videossex国产高清| 亚洲自偷自拍熟女另类| 色婷婷狠狠18| 亚洲av首页在线| 国产精品免费入口| 日本不卡一区二区在线观看| 看一级黄色录像| 免费黄色日本网站| 一本岛在线视频| 欧美美女黄色网| 一本久道综合色婷婷五月| 欧美大片久久久| 97视频在线免费| 日本a√在线观看| 日韩视频在线免费播放| 欧美在线观看www| 第四色婷婷基地| 99热久久这里只有精品| caoporn超碰97| 大地资源网在线观看免费官网| 国产主播在线看| 97人人爽人人| 成人免费观看cn| 国产乱码一区二区三区四区| 国产伦精品一区二区三区四区视频_| 欧美伦理片在线看| 日本男女交配视频| www.这里只有精品| av免费看网址| 激情久久综合网| 日韩毛片在线免费看| 好色先生视频污| 少妇激情一区二区三区| 日韩黄色片在线| 福利视频999| 麻豆传传媒久久久爱| av 日韩 人妻 黑人 综合 无码| 久久精品视频91| 天堂8在线天堂资源bt| 鲁一鲁一鲁一鲁一av| 国产人妻777人伦精品hd| 无套内谢丰满少妇中文字幕| 欧美日韩大尺度| 日韩伦理在线免费观看| 免费看av软件| www.涩涩涩| 免费在线a视频| 91网站在线观看免费| 日本在线播放一区二区| 成年人黄色片视频| 国产精品国产三级国产专区51| 在线观看免费不卡av| 日韩精品无码一区二区三区免费 | 免费av手机在线观看| 精品国产无码在线| 91看片在线免费观看| 久久成人免费观看| 国产精品国三级国产av| 久久久国产精华液999999 | 青青草免费在线视频观看| 在线免费视频一区| 国产激情在线观看视频| 国产91xxx| av在线观看地址| 欧美一二三不卡| 中国黄色录像片| 波多野结衣在线免费观看| 在线观看日本一区二区| 8x8x最新地址| 亚洲成人福利在线观看| 凹凸日日摸日日碰夜夜爽1| 国产中文字幕免费观看| 人妻少妇精品无码专区二区| av一区二区三区免费观看| 1314成人网| 偷拍盗摄高潮叫床对白清晰| 男女视频在线观看网站| 国产精欧美一区二区三区白种人| 国产精品嫩草影院8vv8| 91国内在线播放| 污网站在线免费| 天天综合网久久| 在线免费看污网站| 免费黄频在线观看| 热这里只有精品| 国内外成人激情免费视频| 国产一二三四区在线观看| 中国女人做爰视频| 成人在线免费高清视频| 美女黄色免费看| 国产乱子伦农村叉叉叉| 欧美黄色一级片视频| 黄色免费网址大全| 日韩av.com| 午夜在线视频免费观看| 日韩一级特黄毛片| 天天夜碰日日摸日日澡性色av| 成年人视频网站免费观看| 久久综合久久色| 性刺激的欧美三级视频| 黄色片免费网址| 无码日本精品xxxxxxxxx| 女人天堂av手机在线| 91激情视频在线| 国产又粗又猛大又黄又爽| 99久久久精品视频| 国产最新免费视频| 久久婷婷综合色| 久久国产精品免费观看| 欧美网站免费观看| 99re精彩视频| 久久久久福利视频| 青青视频在线播放| av亚洲天堂网| 国内少妇毛片视频| 亚洲爆乳无码专区| 四虎1515hh.com| 国产午夜大地久久| 99视频在线视频| 992tv成人免费观看| 无码人妻精品一区二区三区在线| 鲁一鲁一鲁一鲁一av| 青草全福视在线| 黑森林福利视频导航| 黄色www在线观看| 国产肥臀一区二区福利视频| 国产美女18xxxx免费视频| 免费看日本黄色| 嫩草影院国产精品| 中文字幕在线中文| 欧美亚洲日本在线观看| 日本一道在线观看| 日本www.色| www.好吊操| 中文字幕精品一区二区三区在线| 黄色激情在线视频| 亚洲娇小娇小娇小| 亚洲熟妇无码av在线播放| 日本在线一二三区| 国产一级爱c视频| 亚洲精品成人在线播放| 91好吊色国产欧美日韩在线| 色18美女社区| 99久久久无码国产精品6| 国产精品美女在线播放| 99精品免费在线观看| 日本福利视频网站| 国产原创精品在线| www.爱色av.com| 久久视频免费在线| 中文字幕在线综合| 六月丁香婷婷激情| a级黄色片免费| 91欧美一区二区三区| 欧美亚洲日本在线观看|