主頁 > 知識(shí)庫 > 配置Linux 保證其系統(tǒng)的安全

配置Linux 保證其系統(tǒng)的安全

熱門標(biāo)簽:百度地圖標(biāo)注多少個(gè) 北京電話機(jī)器人哪家便宜 億信虛擬網(wǎng)絡(luò)電話外呼系統(tǒng) 簡(jiǎn)易地圖標(biāo)注應(yīng)用 地圖標(biāo)注需要學(xué)什么 免費(fèi)地圖標(biāo)注店 凱立德飛機(jī)場(chǎng)地圖標(biāo)注點(diǎn) 智能電話機(jī)器人哪個(gè)公司有名 湖南電話機(jī)器人開發(fā)團(tuán)隊(duì)
眾所周知,網(wǎng)絡(luò)安全是一個(gè)非常重要的課題,而服務(wù)器是網(wǎng)絡(luò)安全中最關(guān)鍵的環(huán)節(jié)。Linux被認(rèn)為是一個(gè)比較安全的Internet服務(wù)器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來自世界各地的志愿者會(huì)踴躍修補(bǔ)它。然而,系統(tǒng)管理員往往不能及時(shí)地得到信息并進(jìn)行更正,這就給黑客以可乘之機(jī)。相對(duì)于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當(dāng)?shù)呐渲迷斐傻?,可以通過適當(dāng)?shù)呐渲脕矸乐?。下面就?jiǎn)單列出以下幾點(diǎn),以供大家參考:
1、用防火墻關(guān)閉不須要的任何端口,別人PING不到服務(wù)器,威脅自然減少了一大半
防止別人ping的方法:
1)命令提示符下打
echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
2)用防火墻禁止(或丟棄)icmp 包
iptables -A INPUT -p icmp -j DROP
3)對(duì)所有用ICMP通訊的包不予響應(yīng)
比如PING TRACERT
2、更改SSH端口,最好改為10000以上,別人掃描到端口的機(jī)率也會(huì)下降
vi /etc/ssh/sshd_config
將PORT改為1000以上端口
同時(shí),創(chuàng)建一個(gè)普通登錄用戶,并取消直接root登錄
useradd 'username'
passwd 'username'
vi /etc/ssh/sshd_config
在最后添加如下一句:
PermitRootLogin no #取消root直接遠(yuǎn)程登錄
3、刪除系統(tǒng)臃腫多余的賬號(hào): userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個(gè)用戶帳號(hào) groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers
4、更改下列文件權(quán)限,使任何人沒有更改賬戶權(quán)限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow
5、chmod 600 /etc/xinetd.conf
6、關(guān)閉FTP匿名用戶登陸

標(biāo)簽:龍巖 淘寶邀評(píng) 延邊 南陽 北海 大興安嶺 遼陽 眉山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《配置Linux 保證其系統(tǒng)的安全》,本文關(guān)鍵詞  配置,Linux,保證,其,系統(tǒng),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《配置Linux 保證其系統(tǒng)的安全》相關(guān)的同類信息!
  • 本頁收集關(guān)于配置Linux 保證其系統(tǒng)的安全的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章