国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux網絡安全經驗之談

發布時間:  2012/8/14 19:39:25

  關于分區

  一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區溢出。在過去的幾年中,以緩沖區溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區溢出漏洞占了遠程網絡攻擊的絕大多數,這種攻擊可以輕易使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權!

  為了防止此類攻擊,我們從安裝系統時就應該注意。如果用root分區紀錄數據,如log文件和email,就可能因為拒絕服務產生大量日志或垃圾郵件,從而導致系統崩潰。所以建議為/var開辟單獨的分區,用來存放日志和郵件,以避免root分區被溢出。最好為特殊的應用程序單獨開一個分區,特別是可以產生大量日志的程序,還有建議為/home單獨分一個區,這樣他們就不能填滿/分區了,從而就避免了部分針對Linux分區溢出的惡意攻擊。

  關于BIOS

  記著要在BIOS設置中設定一個BIOS密碼,不接收軟盤啟動。這樣可以阻止不懷好意的人用專門的啟動盤啟動你的Linux系統,并避免別人更改BIOS設置,如更改軟盤啟動設置或不彈出密碼框直接啟動服務器等等。

  關于口令

  口令是系統中認證用戶的主要手段,系統安裝時默認的口令最小長度通常為5,但為保證口令不易被猜測攻擊,可增加口令的最小長度,至少等于8。為此,需修改文件/etc/login.defs中參數PASS_MIN_LEN(口令最小長度)。同時應限制口令使用時間,保證定期更換口令,建議修改參數PASS_MIN_DAYS(口令使用時間)。

  關于Ping

  既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行,這樣就可以阻止你的系統響應任何從外部/內部來的ping請求。

  echo 1 》 /proc/sys/net/ipv4/icmp_echo_ignore_all

  關于Telnet

  如果你希望用戶用Telnet遠程登錄到你的服務器時不要顯示操作系統和版本信息(可以避免有針對性的漏洞攻擊),你應該改寫/etc/inetd.conf中的一行象下面這樣:

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

  加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login。

  關于特權賬號

  禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

  為刪除你系統上的用戶,用下面的命令:userdel username

  為刪除你系統上的組用戶帳號,用下面的命令:groupdel username

  在終端上打入下面的命令刪掉下面的特權用賬號:

  userdel adm

  userdel lp

  userdel sync

  userdel shutdown

  userdel halt

  userdel mail

  如果你不用sendmail服務器,就刪除這幾個帳號:

  userdel news

  userdel uucp

  userdel operator

  userdel games

  如果你不用X windows 服務器,就刪掉這個帳號。

  userdel gopher

  如果你不允許匿名FTP,就刪掉這個用戶帳號:

  userdel ftp

  關于su命令

  如果你不想任何人能夠su為root的話,你應該編輯/etc/pam.d/su文件,加下面幾行:

  auth sufficient /lib-

  http://security.chinaitlab.com/pam_rootok-

  .so debug

  auth required /lib-

  http://security.chinaitlab.com/pam_wheel-

  .so group=isd

  這意味著僅僅isd組的用戶可以su作為root。如果你希望用戶admin能su作為root.就運行下面的命令:

  usermod -G10 admin

  suid程序也是非常危險的,這些程序被普通用戶以euid=0(即root)的身份執行,只能有少量程序被設置為suid。用這個命令列出系統的suid二進制程序:

  suneagle# find / -perm -4000 -print

  你可以用chmod -s去掉一些不需要程序的suid位。

  關于賬戶注銷

  如果系統管理員在離開系統時忘了從root注銷,系統應該能夠自動從shell中注銷。那么,你就需要設置一個特殊的 Linux 變量“tmout”,用以設定時間。 同樣,如果用戶離開機器時忘記了注銷賬戶,則可能給系統安全帶來隱患。你可以修改/etc/profile文件,保證賬戶在一段時間沒有操作后,自動從系統注銷。 編輯文件/etc/profile,在“histfilesize=”行的下一行增加如下一行:

  tmout=600

  則所有用戶將在10分鐘無操作后自動注銷。注意:修改了該參數后,必須退出并重新登錄root,更改才能生效。

  關于系統文件

  對于系統中的某些關鍵性文件如passwd、passwd.old、passwd._、shadow、shadown._、inetd.conf、services和lilo.conf等可修改其屬性,防止意外修改和被普通用戶查看。 如將inetd文件屬性改為600:

  # chmod 600 /etc/inetd.conf

  這樣就保證文件的屬主為root,然后還可以將其設置為不能改變:

  # chattr +i /etc/inetd.conf

  這樣,對該文件的任何改變都將被禁止。 你可能要問:那我自己不是也不能修改了?當然,我們可以設置成只有root重新設置復位標志后才能進行修改:

  # chattr -i /etc/inetd.conf

  關于用戶資源

  對你的系統上所有的用戶設置資源限制可以防止DoS類型攻擊,如最大進程數,內存數量等。例如,對所有用戶的限制, 編輯/etchttp://security.chinaitlab.com/limits.con加入以下幾行:

  * hard core 0

  * hard rss 5000

  * hard nproc 20

  你也必須編輯/etc/pam.d/login文件,檢查這一行的存在:

  session required /libhttp://security.chinaitlab.com/pam_limits.so

  上面的命令禁止core files“core 0”,限制進程數為“nproc 50“,且限制內存使用為5M“rss 5000”。

  關于NFS服務器

  由于NFS服務器漏洞比較多,你一定要小心。如果要使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。你可以編輯文件/etc/exports并且加:

  /dir/to/export host1.mydomain.com(ro,root_squash)

  /dir/to/export host2.mydomain.com(ro,root_squash)

  其中/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。最后為了讓上面的改變生效,還要運行/usr/sbin/exportfs -a


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产91对白刺激露脸在线观看| 日日噜噜夜夜狠狠久久丁香五月| 天天色天天干天天色| 毛片在线视频播放| 欧美这里只有精品| gogogo免费高清日本写真| 亚洲精品20p| 亚洲综合av在线播放| 亚洲少妇久久久| 亚洲欧美在线精品| 中文字幕国产传媒| 91高清国产视频| 久久久久久久久久一区二区| 日韩高清第一页| 亚洲最大天堂网| 毛毛毛毛毛毛毛片123| 色偷偷中文字幕| 最新视频 - x88av| 996这里只有精品| 国产婷婷一区二区三区| 女人和拘做爰正片视频| 欧美韩国日本在线| 色片在线免费观看| 国产高清精品软男同| 免费看污污视频| 欧美午夜小视频| 国产成人亚洲精品无码h在线| 在线观看视频在线观看| 伊人国产精品视频| 永久免费网站视频在线观看| 国产爆乳无码一区二区麻豆| 女人被男人躁得好爽免费视频| 99sesese| 一本之道在线视频| 亚洲天堂第一区| 男女猛烈激情xx00免费视频| 国产一区二区三区精彩视频| 亚洲污视频在线观看| 永久av免费在线观看| 国产精品无码免费专区午夜| 免费在线观看日韩视频| 超碰人人草人人| 91成人综合网| 美女一区二区三区视频| 大桥未久一区二区三区| 成人毛片视频网站| 亚洲色图偷拍视频| 成人免费视频91| 三上悠亚在线一区二区| 国产精品免费看久久久无码| 99999精品视频| 亚洲一区二区偷拍| 日韩免费视频播放| 天天综合天天添夜夜添狠狠添| 亚洲第一中文av| 天天综合五月天| 四虎永久在线精品无码视频| 黄色一级片免费播放| 欧美在线观看www| 日本在线观看视频一区| 免费看国产曰批40分钟| 欧美男女交配视频| 青青草国产免费| 国产精品嫩草影院8vv8| 2018国产在线| 国产又粗又猛大又黄又爽| 奇米精品一区二区三区| 久久精品一卡二卡| 日韩有码免费视频| 免费cad大片在线观看| av网站在线不卡| 天堂…中文在线最新版在线| 国产精欧美一区二区三区白种人| 最新国产黄色网址| 男人添女人荫蒂免费视频| 亚洲一级片网站| 日本中文字幕网址| 午夜影院免费版| 狠狠躁狠狠躁视频专区| 97免费视频观看| 国产精品www在线观看| 色婷婷综合久久久久中文字幕 | 国产精品后入内射日本在线观看| 在线观看av的网址| 99re在线视频免费观看| 无码日本精品xxxxxxxxx| 午夜免费一级片| 亚洲国产高清av| 欧美精品色婷婷五月综合| 五月天在线免费视频| mm131国产精品| 国产精品乱码久久久久| 99精品人妻少妇一区二区| 97超碰国产精品| 最新av网址在线观看| 91热视频在线观看| 精品久久久99| 日韩一级免费片| 久久久国产欧美| 成人黄色一区二区| 午夜精品久久久内射近拍高清| 尤物国产在线观看| 国产性xxxx18免费观看视频| 热99这里只有精品| 男人添女荫道口女人有什么感觉| 国产精品69页| 国产精品免费观看久久| 日本在线xxx| 日韩五码在线观看| 国产美女在线一区| 亚洲 欧美 日韩 国产综合 在线| 久久久久久久久久久久91| 红桃av在线播放| 欧美一级片中文字幕| 久久综合久久色| 亚洲成色www.777999| 免费看污污网站| 污视频网址在线观看| 国产在线观看中文字幕| 久久久国产精华液999999| 中日韩av在线播放| 亚洲欧美国产中文| 久久精品久久99| 今天免费高清在线观看国语| 99久久99久久精品| 黄色一级片在线看| 91黄色小网站| 欧美成年人视频在线观看| 激情在线观看视频| 国内自拍中文字幕| 人妻夜夜添夜夜无码av | 亚洲精品在线网址| 亚洲三级在线观看视频| 国产不卡的av| 嫩草影院中文字幕| 日韩激情免费视频| 美女一区二区三区视频| 九九热视频免费| 日韩 欧美 视频| 999精品网站| 久久出品必属精品| 国产精品入口芒果| 欧美 日韩 国产 激情| 欧美亚洲国产成人| 日日橹狠狠爱欧美超碰| 中文字幕永久视频| 国产一二三四五| 欧美色图另类小说| 天天操天天干天天做| 欧美高清中文字幕| 成人亚洲视频在线观看| 色呦呦网站入口| 男女视频网站在线观看| 777视频在线| 999久久欧美人妻一区二区| 国产高清精品在线观看| 欧美成人乱码一二三四区免费| 午夜dv内射一区二区| 久久国产激情视频| 天堂а√在线中文在线| 精品视频无码一区二区三区| 91免费视频黄| 黄色一级大片在线观看| 桥本有菜av在线| www.亚洲天堂网| 超碰10000| 中文久久久久久| 久久久久99精品成人片| 538任你躁在线精品免费| bt天堂新版中文在线地址| 91看片在线免费观看| 久无码久无码av无码| 午夜精品免费看| 精品国产一二三四区| 异国色恋浪漫潭| 乌克兰美女av| 国产乱子伦农村叉叉叉| 一区二区三区四区久久| www.国产区| 男人天堂av片| 日韩a一级欧美一级| aaa毛片在线观看| 黑人巨茎大战欧美白妇| 亚洲人视频在线| 女性隐私黄www网站视频| 成人午夜免费在线视频| 91日韩精品视频| 精品免费国产一区二区| 日本手机在线视频| 日日噜噜夜夜狠狠久久丁香五月 | 一本大道东京热无码aⅴ| 熟妇人妻va精品中文字幕| 热这里只有精品| 手机视频在线观看| 少妇高潮喷水久久久久久久久久| 国产v亚洲v天堂无码久久久| av一区二区三区免费观看| 亚洲图片 自拍偷拍| 可以免费观看av毛片| 丰满少妇久久久|