自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

菜鳥(niǎo)入門:Linux系統(tǒng)下安全配置六招

安全 黑客攻防
用防火墻關(guān)閉不須要的任何端口,別人PING不到服務(wù)器,威脅自然減少了一大半.....

1、用防火墻關(guān)閉不須要的任何端口,別人PING不到服務(wù)器,威脅自然減少了一大半

防止別人ping的方法:

1)命令提示符下打

echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

2)用防火墻禁止(或丟棄) icmp 包

iptables -A INPUT -p icmp -j DROP

3)對(duì)所有用ICMP通訊的包不予響應(yīng)

比如PING TRACERT

2、更改SSH端口,***改為10000以上,別人掃描到端口的機(jī)率也會(huì)下降

vi /etc/ssh/sshd_config

將PORT改為1000以上端口

同時(shí),創(chuàng)建一個(gè)普通登錄用戶,并取消直接root登錄

useradd 'username'

passwd 'username'

vi /etc/ssh/sshd_config

在***添加如下一句:

PermitRootLogin no #取消root直接遠(yuǎn)程登錄

3、刪除系統(tǒng)臃腫多余的賬號(hào): userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個(gè)用戶帳號(hào) groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

4、更改下列文件權(quán)限,使任何人沒(méi)有更改賬戶權(quán)限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

5、chmod 600 /etc/xinetd.conf

6、關(guān)閉FTP匿名用戶登陸

責(zé)任編輯:Oo小孩兒 來(lái)源: pcdog.com
相關(guān)推薦

2009-09-30 10:56:47

2015-08-18 09:02:37

2012-12-31 10:58:12

2011-05-16 10:23:21

2009-07-15 09:23:52

2018-04-26 09:33:16

2010-03-05 09:58:45

2012-12-28 09:57:53

2011-05-26 16:04:17

java

2013-06-05 13:31:25

2011-06-30 15:26:47

Linux服務(wù)器

2011-04-21 09:54:14

Linuxiptables

2012-04-17 09:58:41

RedHat Linu防火墻

2010-09-08 14:18:01

2010-01-11 13:20:17

Cisco交換機(jī)配置

2014-08-08 14:26:13

?i?f?c?o?n?linux

2011-08-22 14:34:36

路由表

2009-08-17 08:24:52

2010-01-05 16:27:10

2009-11-06 09:57:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)