老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux安全配置步驟大全 (2)

發布時間:  2012/8/10 18:06:55

放入
   
    “ALL: ALL”到/etc/hosts.deny中禁止所有的請求,然后放那些明確允許的請求到
   
    /etc/hosts.allow中,如:
   
    sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
   
    對IP地址192.168.1.10和主機名gate.openarch.com,允許通過ssh連接。
   
    配置完了之后,用tcpdchk檢查
   
    [root@deep]# tcpdchk
   
    tcpchk是TCP_Wrapper配置檢查工具,
   
    它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。
   
    8. 別名文件aliases
   
    編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。
   
    # Basic system aliases -- these MUST be present.
    MAILER-DAEMON: postmaster
    postmaster: root
    # General redirections for pseudo accounts.
    bin: root
    daemon: root
    #games: root ?remove or comment out.
    #ingres: root ?remove or comment out.
    nobody: root
    #system: root ?remove or comment out.
    #toor: root ?remove or comment out.
    #uucp: root ?remove or comment out.
    # Well-known aliases.
    #manager: root ?remove or comment out.
    #dumper: root ?remove or comment out.
    #operator: root ?remove or comment out.
    # trap decode to catch security attacks
    #decode: root
    # Person who should get roots mail
    #root: marc
   
    最后更新后不要忘記運行/usr/bin/newaliases,使改變生效。
   
    9.阻止你的系統響應任何從外部/內部來的ping請求。
   
    既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行。
   
    echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignore_all
   
    10. 不要顯示出操作系統和版本信息。
   
    如果你希望某個人遠程登錄到你的服務器時不要顯示操作系統和版本信息,你能改變
   
    /etc/inetd.conf中的一行象下面這樣:
   
    telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h
   
    加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login:
   
    11.The /etc/host.conf file
   
    編輯host.conf文件(vi /etc/host.conf)且加下面的行:
   
    # Lookup names via DNS first then fall back to /etc/hosts.
    order bind,hosts
    # We dont have machines with multiple IP addresses on the same card
    (like virtual server,IP Aliasing).
    multi off
    # Check for IP address spoofing.
    nospoof on
    IP Spoofing: IP-Spoofing is a security exploit that works by tricking
    computers in a trust relationship that you are someone that you really arent.
   
    -------------------------------------------------------------------------------------------
   
    12. The /etc/securetty file
   
    該文件指定了允許root登錄的tty設備,/etc/securetty被/bin/login程序讀取,它的
   
    格式是一行一個被允許的名字列表,如你可以編輯/etc/securetty且注釋出下面的行。
   
    tty1 #tty2 #tty3 #tty4 #tty5 #tty6 #tty7 #tty8
   
    意味著root僅僅被允許在tty1終端登錄。
    13. 特別的帳號
   
    禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。
   
    為刪除你系統上的用戶,用下面的命令:
   
    [root@deep]# userdel username 為刪除你系統上的組用戶帳號,用下面的命令: [root@deep]# groupdel username 在終端上打入下面的命令刪掉下面的用戶。 [root@deep]# userdel adm [root@deep]# userdel lp [root@deep]# userdel sync [root@deep]# userdel shutdown [root@deep]# userdel halt [root@deep]# userdel mail 如果你不用sendmail服務器,procmail.mailx,就刪除這個帳號。 [root@deep]# userdel news [root@deep]# userdel uucp [root@deep]# userdel operator [root@deep]# userdel games 如果你不用X windows 服務器,就刪掉這個帳號。 [root@deep]# userdel gopher [root@deep]# userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號。打入下面的命令刪除組帳號 [root@deep]# groupdel adm [root@deep]# groupdel lp [root@deep]# groupdel mail 如不用Sendmail服務器,刪除這個組帳號 [root@deep]# groupdel news [root@deep]# groupdel uucp [root@deep]# groupdel games 如你不用X Windows,刪除這個組帳號 [root@deep]# groupdel dip [root@deep]# groupdel pppusers [root@deep]# groupdel popusers 如果你不用POP服務器,刪除這個組帳號 [root@deep]# groupdel slipusers 用下面的命令加需要的用戶帳號 [root@deep]# useradd username 用下面的命令改變用戶口令 [root@deep]# passwd username 用chattr命令給下面的文件加上不可更改屬性。 [root@deep]# chattr +i /etc/passwd [root@deep]# chattr +i /etc/shadow [root@deep]# chattr +i /etc/

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    毛片的网站| 欧美激情一区二区三区在线| 国产一区二区精品久久91| 欧美激情一区二区三区视频| 国产原创中文字幕| 黄视频网站在线观看| 日本免费乱理伦片在线观看2018| 欧美a级片免费看| 青青青草视频在线观看| 高清一级片| 四虎影视精品永久免费网站| 91麻豆精品国产自产在线观看一区 | 美女免费毛片| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 一级女人毛片人一女人| 国产精品1024永久免费视频| 一a一级片| 国产高清在线精品一区二区| 国产一区二区精品久久91| 久久成人综合网| 美女免费毛片| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 青青久久精品国产免费看| 成人高清视频在线观看| 欧美另类videosbestsex高清| 成人影院久久久久久影院| 国产一区二区精品| 亚洲爆爽| 欧美激情在线精品video| 久久国产精品自线拍免费| 久久久久久久久综合影视网| 欧美国产日韩一区二区三区| 久久久久久久男人的天堂| 黄视频网站免费观看| 日韩中文字幕一区二区不卡| 国产精品12| 精品视频在线观看一区二区三区| 久久精品免视看国产明星 | 一级女人毛片人一女人| 亚洲第一页色| 精品视频免费在线| 日韩一级黄色片| 黄色免费三级| 久久精品道一区二区三区| 精品视频在线看| 国产成人欧美一区二区三区的| 国产精品自拍亚洲| 91麻豆tv| 国产极品白嫩美女在线观看看| 国产高清在线精品一区二区| 香蕉视频一级| 天天色成人网| 日韩免费在线视频| 欧美激情一区二区三区在线| 国产伦精品一区二区三区无广告 | 国产一区精品| 国产一区二区精品| 亚洲精品久久玖玖玖玖| 日韩欧美一二三区| 精品在线观看国产| 久久精品欧美一区二区| 99久久精品费精品国产一区二区| 欧美国产日韩久久久| 欧美一区二区三区性| 日韩专区亚洲综合久久| 日本免费看视频| 亚久久伊人精品青青草原2020| 日韩综合| 亚洲不卡一区二区三区在线| 天天色色网| 日韩男人天堂| 99热视热频这里只有精品| 欧美一区二区三区在线观看| 久久国产一久久高清| 国产激情视频在线观看| 九九久久99| 在线观看导航| 精品国产亚一区二区三区| 韩国毛片免费大片| 国产高清在线精品一区二区| 日韩av片免费播放| 国产伦精品一区二区三区无广告| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国三级一区| 国产成a人片在线观看视频| 日韩一级黄色大片| 国产不卡精品一区二区三区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩在线观看网站| 国产91素人搭讪系列天堂| 色综合久久天天综合观看| 欧美激情一区二区三区视频 | 成人免费福利片在线观看| 成人免费观看视频| 成人a大片在线观看| 国产激情视频在线观看| 亚洲 激情| 亚洲女人国产香蕉久久精品| 亚洲 激情| 欧美激情一区二区三区在线播放 | 可以免费在线看黄的网站| 亚洲精品永久一区| 九九久久国产精品大片| 黄视频网站在线免费观看| 亚洲 国产精品 日韩| 欧美激情伊人| 欧美激情一区二区三区视频高清| 精品在线观看一区| 成人av在线播放| 日韩中文字幕在线观看视频| 精品国产亚洲一区二区三区| 亚飞与亚基在线观看| 精品国产一区二区三区国产馆| 成人高清视频免费观看| 国产一区二区精品久久91| 国产不卡高清| 日韩中文字幕在线观看视频| 日日日夜夜操| 99色视频| 九九热国产视频| 国产视频一区二区在线观看| 亚洲 国产精品 日韩| 超级乱淫伦动漫| 可以在线看黄的网站| 成人影院一区二区三区| 国产精品免费精品自在线观看| 精品视频一区二区三区| 国产伦精品一区二区三区无广告 | 国产麻豆精品免费视频| 精品在线观看一区| 国产精品1024永久免费视频| 国产综合91天堂亚洲国产| 日日日夜夜操| 久久国产精品自由自在| 精品在线观看一区| 精品国产一区二区三区久| 久久99青青久久99久久| 午夜在线影院| 日韩中文字幕在线观看视频| 九九九国产| 精品国产亚洲一区二区三区| 国产成人精品一区二区视频| 亚洲天堂在线播放| 国产成人精品综合| a级毛片免费全部播放| 久草免费在线色站| 91麻豆tv| 麻豆系列 在线视频| 日本免费区| 九九干| 在线观看成人网| 精品久久久久久影院免费| 青青久久国产成人免费网站| 国产高清视频免费观看| 一级女人毛片人一女人| 久久99爰这里有精品国产| 日本伦理黄色大片在线观看网站| 在线观看导航| 精品久久久久久影院免费| 国产麻豆精品hdvideoss| 国产精品免费精品自在线观看| 日本伦理片网站| 午夜欧美成人香蕉剧场| 在线观看导航| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 可以在线看黄的网站| 日韩在线观看网站| 欧美另类videosbestsex| 欧美激情一区二区三区在线| 成人a大片在线观看| 91麻豆tv| 日韩一级黄色片| 免费一级片在线| 国产91丝袜高跟系列| 国产成人啪精品| 99热精品在线| 国产不卡高清| 九九久久99| 日韩中文字幕在线亚洲一区| 亚洲天堂在线播放| 97视频免费在线观看| 黄色免费三级| 国产高清在线精品一区二区| 国产精品12| 亚欧成人乱码一区二区| 国产国语在线播放视频| 香蕉视频久久| 国产麻豆精品| 高清一级片| 久久99青青久久99久久| 999久久66久6只有精品| 黄视频网站免费观看| 99久久视频| 麻豆网站在线看| a级毛片免费全部播放| 亚洲不卡一区二区三区在线| 成人免费网站视频ww| 99久久精品国产免费| 日韩字幕在线| 九九久久99|