老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

Linux安全配置步驟大全 (4)

發(fā)布時(shí)間:  2012/8/10 18:07:44

root 5576 Apr 17 12:57 /usr/bin/newgrp
    *-rwxr-sr-x 1 root tty 8392 Apr 17 12:57 /usr/bin/write
    -rwsr-x--- 1 root squid 14076 Oct 7 14:48 /usr/lib/squid/pinger
    -rwxr-sr-x 1 root utmp 15587 Jun 9 09:30 /usr/sbin/utempter
    *-rwsr-xr-x 1 root root 5736 Apr 19 15:39 /usr/sbin/usernetctl
    *-rwsr-xr-x 1 root bin 16488 Jul 6 09:35 /usr/sbin/traceroute
    -rwsr-sr-x 1 root root 299364 Apr 19 16:38 /usr/sbin/sendmail
    -rwsr-xr-x 1 root root 34131 Apr 16 18:49 /usr/libexec/pt_chown
    -rwsr-xr-x 1 root root 13208 Apr 13 14:58 /bin/su
    *-rwsr-xr-x 1 root root 52788 Apr 17 15:16 /bin/mount
    *-rwsr-xr-x 1 root root 26508 Apr 17 20:26 /bin/umount
    *-rwsr-xr-x 1 root root 17652 Jul 6 09:33 /bin/ping
    -rwsr-xr-x 1 root root 20164 Apr 17 12:57 /bin/login
    *-rwxr-sr-x 1 root root 3860 Apr 19 15:39 /sbin/netreport
    -r-sr-xr-x 1 root root 46472 Apr 17 16:26 /sbin/pwdb_chkpwd
    [root@deep]# chmod a-s /usr/bin/chage
    [root@deep]# chmod a-s /usr/bin/gpasswd
    [root@deep]# chmod a-s /usr/bin/wall
    [root@deep]# chmod a-s /usr/bin/chfn
    [root@deep]# chmod a-s /usr/bin/chsh
    [root@deep]# chmod a-s /usr/bin/newgrp
    [root@deep]# chmod a-s /usr/bin/write
    [root@deep]# chmod a-s /usr/sbin/usernetctl
    [root@deep]# chmod a-s /usr/sbin/traceroute
    [root@deep]# chmod a-s /bin/mount
    [root@deep]# chmod a-s /bin/umount
    [root@deep]# chmod a-s /bin/ping
    [root@deep]# chmod a-s /sbin/netreport
   
    你可以用下面的命令查找所有帶s位標(biāo)志的程序:
   
    [root@deep]# find / -type f \( -perm -04000 -o -perm -02000 \) \-exec ls -lg {} \;
   
    >; suid-sgid-results
   
    把結(jié)果輸出到文件suid-sgid-results中。
   
    為了查找所有可寫(xiě)的文件和目錄,用下面的命令:
   
    [root@deep]# find / -type f \( -perm -2 -o -perm -20 \) -exec ls -lg {} \; >; ww-files-results
   
    [root@deep]# find / -type d \( -perm -2 -o -perm -20 \) -exec ls -ldg {} \; >; ww-directories-results
   
    用下面的命令查找沒(méi)有擁有者的文件:
   
    [root@deep]# find / -nouser -o -nogroup >; unowed-results
   
    用下面的命令查找所有的.rhosts文件:
   
    [root@deep]# find /home -name .rhosts >; rhost-results
   
    建議替換的常見(jiàn)網(wǎng)絡(luò)服務(wù)應(yīng)用程序
   
    WuFTPD
   
    WuFTD從1994年就開(kāi)始就不斷地出現(xiàn)安全漏洞,黑客很容易就可以獲得遠(yuǎn)程root訪問(wèn)(Remote Root Access)的權(quán)限,而且很多安全漏洞甚至不需要在FTP服務(wù)器上有一個(gè)有效的帳號(hào)。最近,WuFTP也是頻頻出現(xiàn)安全漏洞。
   
    它的最好的替代程序是ProFTPD。ProFTPD很容易配置,在多數(shù)情況下速度也比較快,而且它的源代碼也比較干凈(緩沖溢出的錯(cuò)誤比較少)。有許多重要的站點(diǎn)使用ProFTPD。sourceforge.net就是一個(gè)很好的例子(這個(gè)站點(diǎn)共有3,000個(gè)開(kāi)放源代碼的項(xiàng)目,其負(fù)荷并不小啊!)。一些Linux的發(fā)行商在它們的主FTP站點(diǎn)上使用的也是ProFTPD,只有兩個(gè)主要Linux的發(fā)行商(SuSE和Caldera)使用WuFTPD。
   
    ProFTPD的另一個(gè)優(yōu)點(diǎn)就是既可以從inetd運(yùn)行又可以作為單獨(dú)的daemon運(yùn)行。這樣就可以很容易解決inetd帶來(lái)的一些問(wèn)題,如:拒絕服務(wù)的攻擊(denial of service attack),等等。系統(tǒng)越簡(jiǎn)單,就越容易保證系統(tǒng)的安全。WuFTPD要么重新審核一遍全部的源代碼(非常困難),要么完全重寫(xiě)一遍代碼,否則 WuFTPD必然要被ProFTPD代替。
   
    Telnet
   
    Telnet是非常非常不安全的,它用明文來(lái)傳送密碼。它的安全的替代程序是OpenSSH。
   
    OpenSSH在Linux上已經(jīng)非常成熟和穩(wěn)定了,而且在Windows平臺(tái)上也有很多免費(fèi)的客戶端軟件。Linux的發(fā)行商應(yīng)該采用OpenBSD的策略:安裝OpenSSH并把它設(shè)置為默認(rèn)的,安裝Telnet但是不把它設(shè)置成默認(rèn)的。對(duì)于不在美國(guó)的Linux發(fā)行商,很容易就可以在Linux的發(fā)行版中加上OpenSSH。美國(guó)的Linux發(fā)行商就要想一些別的辦法了(例如:Red Hat在德國(guó)的FTP服務(wù)器上(ftp.redhat.de)就有最新的OpenSSH的rpm軟件包)。
   
    Telnet是無(wú)可救藥的程序。要保證系統(tǒng)的安全必須用OpenSSH這樣的軟件來(lái)替代它。
   
    Sendmail
   
    最近這些年,Sendmail的安全性已經(jīng)提高很多了(以前它通常是黑客重點(diǎn)攻擊的程序)。然而,Sendmail還是有一個(gè)很?chē)?yán)重的問(wèn)題。一旦出現(xiàn)了安全漏洞(例如:最近出現(xiàn)的Linux內(nèi)核錯(cuò)誤),Sendmail就是被黑客重點(diǎn)攻擊的程序,因?yàn)镾endmail是以root權(quán)限運(yùn)行而且代碼很龐大容易出問(wèn)題。
   
    幾乎所有的Linux發(fā)行商都把Sendmail作為默認(rèn)的配置,只有少數(shù)幾個(gè)把Postfix或Qmail作為可選的軟件包。但是,很少有Linux的發(fā)行商在自己的郵件服務(wù)器上使用Sendmail。SuSE和Red Hat都使用基于Qmail的系統(tǒng)。
   
    Sendmail并不一定會(huì)被別的程序完全替代。但是它的兩個(gè)替代程序Qmail和Postfix都比它安全、速度快,而且特別是Postfix比它容易配置和維護(hù)。
   
    su
   
    su是用來(lái)改變當(dāng)前用戶的ID,轉(zhuǎn)換成別的用戶。你可以以普通用戶登錄,當(dāng)需要以root身份做一些事的時(shí)候,只要執(zhí)行“su”命令,然后輸入root的密碼。su本身是沒(méi)有問(wèn)題的,但是它會(huì)讓人養(yǎng)成不好的習(xí)慣。如果一個(gè)系統(tǒng)有多個(gè)管理員,必須都

億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    天天做日日干| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩综合| 亚洲精品久久久中文字| 台湾毛片| 国产不卡高清| a级毛片免费观看网站| 91麻豆tv| 国产网站免费视频| 国产精品免费久久| 国产成人精品综合| 日韩在线观看免费| 韩国毛片| 亚洲精品中文字幕久久久久久| 99热精品在线| 中文字幕97| 久久国产一久久高清| 欧美一级视频免费| 91麻豆精品国产自产在线| 欧美激情在线精品video| 精品国产一区二区三区免费 | a级黄色毛片免费播放视频| 久久成人综合网| 成人影视在线观看| 国产一区二区精品在线观看| 国产a视频精品免费观看| 99久久精品费精品国产一区二区| 国产不卡精品一区二区三区| 日韩av东京社区男人的天堂| 91麻豆精品国产片在线观看| 一级片片| 毛片高清| 国产一区二区精品久久91| 可以免费看污视频的网站| 台湾毛片| 久久99欧美| 国产视频一区二区在线播放| 国产原创视频在线| 国产成人精品综合在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美激情在线精品video| 91麻豆tv| 黄视频网站在线观看| 毛片电影网| 欧美a免费| 免费国产在线观看不卡| 日韩一级黄色片| 999久久狠狠免费精品| 国产视频在线免费观看| 国产国语在线播放视频| 色综合久久天天综合观看| 日本免费乱人伦在线观看| 黄视频网站在线免费观看| 欧美日本国产| 久久成人综合网| 欧美激情一区二区三区视频高清 | a级毛片免费观看网站| 天堂网中文字幕| 一 级 黄 中国色 片| 九九久久国产精品| 色综合久久天天综合观看| a级毛片免费全部播放| 日韩在线观看视频免费| 午夜久久网| 免费毛片播放| 日韩欧美一二三区| 麻豆午夜视频| 欧美日本国产| 九九免费精品视频| 日本在线不卡免费视频一区| 国产原创中文字幕| 欧美一级视频高清片| 欧美国产日韩在线| 天天色色色| 久久精品免视看国产明星| 一级女性全黄生活片免费| 日韩男人天堂| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 99久久精品国产国产毛片| 国产一区二区精品久久| 国产视频一区在线| 韩国毛片免费大片| 一级女性全黄久久生活片| 999久久狠狠免费精品| 日本特黄特黄aaaaa大片| 精品国产一区二区三区精东影业| 天堂网中文字幕| 黄视频网站在线免费观看| 欧美激情伊人| 四虎久久影院| 国产91精品一区| 99久久视频| 国产高清视频免费观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲精品影院一区二区| 九九免费高清在线观看视频 | 精品国产一区二区三区国产馆 | 国产成人女人在线视频观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 99久久精品费精品国产一区二区| 人人干人人插| 香蕉视频久久| 国产一区二区精品| 日本免费区| 精品国产三级a| 香蕉视频久久| 久久久久久久免费视频| 亚洲wwwwww| 亚洲天堂免费观看| 国产国产人免费视频成69堂| 午夜在线影院| 日韩专区一区| 国产视频一区二区在线观看| 黄色福利| 久久99欧美| 精品国产一区二区三区免费 | 午夜在线亚洲男人午在线| 国产国产人免费视频成69堂| 国产极品精频在线观看| 亚洲 男人 天堂| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人免费网站视频ww| 国产精品自拍在线| 国产精品免费久久| 国产a视频精品免费观看| 99色视频在线| 精品国产一区二区三区免费 | 日韩欧美一二三区| 成人高清视频免费观看| 精品国产一区二区三区免费 | 一级女性全黄久久生活片| 成人免费一级纶理片| 人人干人人插| 国产a一级| 精品视频在线观看视频免费视频| a级黄色毛片免费播放视频| 日韩免费在线视频| 国产亚洲免费观看| 国产网站在线| 四虎影视久久久| 亚洲精品中文一区不卡| 四虎久久影院| 免费毛片基地| 国产麻豆精品hdvideoss| 一级毛片视频播放| 国产伦精品一区二区三区在线观看| 一 级 黄 中国色 片| 国产a视频精品免费观看| 美女免费黄网站| 沈樵在线观看福利| 你懂的国产精品| 国产麻豆精品hdvideoss| 国产视频网站在线观看| 黄视频网站在线免费观看| 久久国产一久久高清| 日本在线播放一区| 91麻豆国产福利精品| 黄色福利片| 亚洲天堂免费观看| 久草免费在线色站| 国产亚洲免费观看| 精品国产一区二区三区久| 香蕉视频亚洲一级| 黄色免费三级| 亚洲 国产精品 日韩| 青青久热| 99久久网站| 成人免费福利片在线观看| 久久国产精品只做精品| 天天做日日爱| 国产成人精品综合| 日韩中文字幕在线观看视频| 日本在线不卡视频| 四虎影视久久久| 免费国产在线观看| 国产激情一区二区三区| 国产一区二区精品久久91| 一级女性全黄久久生活片| 99久久精品费精品国产一区二区| 99久久精品国产免费| 高清一级做a爱过程不卡视频| 欧美a级大片| 可以免费看毛片的网站| 精品国产一区二区三区精东影业 | 日韩一级黄色| 99久久精品国产免费| 天天色色色| 国产成人精品影视| 天天做人人爱夜夜爽2020毛片| 日本在线不卡视频| 国产a一级| 九九精品影院| 四虎影视久久久| 国产91精品系列在线观看| 久久99这里只有精品国产| 精品国产一区二区三区久| 欧美国产日韩久久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 成人av在线播放| 亚久久伊人精品青青草原2020|