自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

有關加強Linux操作系統(tǒng)安全的配置說明

運維 系統(tǒng)運維
眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環(huán)節(jié)。

眾所周知,網絡安全是一個非常重要的課題,而服務器是網絡安全中最關鍵的環(huán)節(jié)。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統(tǒng)管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。相對于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當?shù)呐渲迷斐傻?,可以通過適當?shù)呐渲脕矸乐?。下面就簡單列出以下幾點,以供大家參考:

1、用防火墻關閉不須要的任何端口,別人PING不到服務器,威脅自然減少了一大半

防止別人ping的方法:

1)命令提示符下打

echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

2)用防火墻禁止(或丟棄)icmp 包

iptables -A INPUT -p icmp -j DROP

3)對所有用ICMP通訊的包不予響應

比如PING TRACERT

2、更改SSH端口,***改為10000以上,別人掃描到端口的機率也會下降

vi /etc/ssh/sshd_config

將PORT改為1000以上端口

同時,創(chuàng)建一個普通登錄用戶,并取消直接root登錄

useradd 'username'

passwd 'username'

vi /etc/ssh/sshd_config

在***添加如下一句:

PermitRootLogin no #取消root直接遠程登錄

3、刪除系統(tǒng)臃腫多余的賬號: userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

4、更改下列文件權限,使任何人沒有更改賬戶權限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

5、chmod 600 /etc/xinetd.conf

6、關閉FTP匿名用戶登陸

【編輯推薦】

  1. Linux和Windows系統(tǒng)線程間的區(qū)別
  2. Linux桌面的創(chuàng)新是否過于激進
  3. Linux程序設計殿堂的善意提醒
責任編輯:趙寧寧 來源: 賽迪網
相關推薦

2009-11-30 10:50:24

Suse Linux

2017-07-06 15:50:08

2011-03-22 16:28:59

2024-11-15 12:24:53

2010-04-20 23:05:04

2010-04-19 09:12:25

2010-04-20 10:21:56

2010-02-06 16:57:43

Android操作系統(tǒng)

2010-03-05 15:58:11

操作系統(tǒng)Android

2010-03-30 14:17:30

CentOS操作系統(tǒng)

2010-04-07 10:15:04

Unix操作系統(tǒng)

2024-10-31 12:15:04

2010-04-07 18:51:26

2010-04-14 17:54:06

2013-03-08 09:46:34

Linux操作系統(tǒng)安全性

2011-05-16 10:23:21

2011-01-11 13:10:31

2010-04-07 10:29:01

Unix操作系統(tǒng)

2010-04-15 17:44:59

2018-02-25 05:11:38

點贊
收藏

51CTO技術棧公眾號