日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]Linux操作系統(tǒng)安全的配置說(shuō)明

Linux被認(rèn)為是一個(gè)比較安全的Internet服務(wù)器,作為一種開(kāi)放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來(lái)自世界各地的志愿者會(huì)踴躍修補(bǔ)它。然而,系統(tǒng)管理員往往不能及時(shí)地得到信息并進(jìn)行更正,這就給黑客以可乘之機(jī)。相對(duì)于這些系統(tǒng)本身的安全漏洞,更多的安全問(wèn)題是由不當(dāng)?shù)呐渲迷斐傻?,可以通過(guò)適當(dāng)?shù)呐渲脕?lái)防止。下面就簡(jiǎn)單列出以下幾點(diǎn),以供大家參考:  

1、用防火墻關(guān)閉不須要的任何端口,別人PING不到服務(wù)器,威脅自然減少了一大半

防止別人ping的方法:  

1)命令提示符下打  

echo 1?。?/proc/sys/net/ipv4/icmp_ignore_all  

2)用防火墻禁止(或丟棄)icmp 包  

iptables -A INPUT -p icmp -j DROP  

3)對(duì)所有用ICMP通訊的包不予響應(yīng)  

比如PING TRACERT  

2、更改SSH端口,最好改為10000以上,別人掃描到端口的機(jī)率也會(huì)下降

vi /etc/ssh/sshd_config  

將PORT改為1000以上端口  

同時(shí),創(chuàng)建一個(gè)普通登錄用戶,并取消直接root登錄  

useradd 'username'  

passwd 'username'  

vi /etc/ssh/sshd_config  

在最后添加如下一句:  

PermitRootLogin no #取消root直接遠(yuǎn)程登錄  

3、刪除系統(tǒng)臃腫多余的賬號(hào):

userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個(gè)用戶帳號(hào) groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers  

4、更改下列文件權(quán)限,使任何人沒(méi)有更改賬戶權(quán)限:

chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow  

5、chmod 600 /etc/xinetd.conf

6、關(guān)閉FTP匿名用戶登陸

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉