老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

Linux服務(wù)器平臺(tái)的安全保護(hù) (1)

發(fā)布時(shí)間:  2012/8/15 18:13:39

互聯(lián)網(wǎng)上有許多企業(yè)公司和組織采用Linux作為服務(wù)器平臺(tái)。當(dāng)這些服務(wù)器與互聯(lián)網(wǎng)連接以提供應(yīng)用服務(wù)時(shí),不可避免地會(huì)成為攻擊目標(biāo)。本文討論Linux系統(tǒng)安全配置的一些基本知識(shí),以幫助你保護(hù)Linux系統(tǒng)。

雖然在這里以Red Hat 6.0為例子,但也應(yīng)該適用于其它Linux發(fā)行版本。

1、安裝

配置系統(tǒng)安全的頭一步最好是在系統(tǒng)的開始--操作系統(tǒng)的安全。因?yàn)榕渲玫氖欠阑饓Γ阅憬^對(duì)不能信任任何以前的系統(tǒng)安裝和配置,而應(yīng)該從全新安裝開始,才能真正保證系統(tǒng)安全的完整性。

使你的系統(tǒng)處于單獨(dú)(或隔離)的網(wǎng)絡(luò)中。決不要讓未受保護(hù)的系統(tǒng)連接到其它網(wǎng)絡(luò)或互聯(lián)網(wǎng)中受到可能的攻擊。按我個(gè)人的經(jīng)驗(yàn),一個(gè)連接到互聯(lián)網(wǎng)的新安裝系統(tǒng)可以在15分鐘內(nèi)被掃描和入侵取得完全控制權(quán)。你可能需要另一臺(tái)機(jī)器從互聯(lián)網(wǎng)獲取重要工具和安全補(bǔ)丁等等,然后再?gòu)倪@些機(jī)器將其傳送到單獨(dú)的"配置網(wǎng)絡(luò)"中。

當(dāng)把將要作為未來(lái)防火墻的機(jī)器放置于隔離的網(wǎng)絡(luò)中時(shí),就可以開始下一步了。

第一步是選擇操作系統(tǒng)將要安裝的軟件包。對(duì)于Red Hat 6.0,提供了三種安裝選擇:Workstation(工作站)、Server(服務(wù)器)、Custom(定制,缺省選項(xiàng))。我個(gè)人強(qiáng)烈推薦"定制",因?yàn)檫@允許你選擇添加哪些服務(wù)和硬盤如何分區(qū)。安裝策略是在維持最大化效率時(shí)進(jìn)行"最小化"安裝。系統(tǒng)中的軟件越少,潛在的安全漏洞就會(huì)越少。例如,如果你不需要News或Real Audio Server,就不要安裝它。Linux系統(tǒng)有一個(gè)好處就是如果你后來(lái)改變了想法,也是很容易添加所需軟件包的。不管選擇了哪種安裝方式,手冊(cè)頁(yè)和HOWTO文檔都應(yīng)該是必不可缺的。雖然可能會(huì)使系統(tǒng)增加一點(diǎn)點(diǎn)風(fēng)險(xiǎn),但它們有時(shí)確實(shí)特別有用。

如果選擇了"定制"安裝,會(huì)被提示進(jìn)行硬盤分區(qū)。我個(gè)人通常喜歡使根分區(qū)盡可能地大,并且把所有東西都放在那里。然后,我們確實(shí)需要?jiǎng)?chuàng)建幾個(gè)分區(qū)以保護(hù)根分區(qū)。因?yàn)槿绻謪^(qū)被例如系統(tǒng)日志或電子郵件等數(shù)據(jù)塞滿的話,就會(huì)出現(xiàn)拒絕服務(wù),甚至有可能使系統(tǒng)崩潰。

因此,我總是推薦為/var設(shè)置一個(gè)單獨(dú)的分區(qū)。/var是用于存放系統(tǒng)所有日志和電子郵件的地方,將/var分區(qū)獨(dú)立出來(lái),就能夠有效地保護(hù)根分區(qū)被這些數(shù)據(jù)塞滿。對(duì)于許多網(wǎng)絡(luò)環(huán)境,為/var分區(qū)設(shè)置不少于400MB基本上就足夠了。另外可以考慮為某些特定的服務(wù)或應(yīng)用創(chuàng)建或保留單獨(dú)的分區(qū),特別是敏感的日志記錄。如果系統(tǒng)中存在不可完全信任的用戶,也許應(yīng)該為/home創(chuàng)建單獨(dú)的分區(qū),這樣可以避免惡意用戶輕易攻擊/根分區(qū)。對(duì)于一臺(tái)獨(dú)立服務(wù)器以下是一個(gè)分區(qū)實(shí)例:

/ - everything else

/var - 400 MB

swap - (I normally go with 256 MB)

當(dāng)系統(tǒng)安裝完成并重啟后,務(wù)必要安裝必需的安全補(bǔ)丁。對(duì)于Red Hat,可以到http://www.redhat.com/apps/support/updates.html找到它的所有安全補(bǔ)丁程序。安全補(bǔ)丁對(duì)于維持一個(gè)安全的防火墻是至關(guān)重要的,應(yīng)該經(jīng)常保持更新。

bugtraq@securityfocus.comredhat-watch-list-request@redhat.com是獲取最新安全漏洞信息的最佳資源。如果不安裝這些補(bǔ)丁,你的系統(tǒng)可能會(huì)輕易入侵。記住,從上面提及的另一臺(tái)機(jī)器獲取這些補(bǔ)丁,防火墻機(jī)器應(yīng)該仍處于隔離網(wǎng)絡(luò)中。對(duì)于Red Hat系統(tǒng),下載RPM包會(huì)使系統(tǒng)更新變得更簡(jiǎn)單。例如是對(duì)wu-ftpd進(jìn)行安全升級(jí)的實(shí)例:

rpm -Uvh wu-ftpd-2.6.0-14.6x.i386.rpm

如果系統(tǒng)早已處于互聯(lián)網(wǎng)上,可以直接從互聯(lián)網(wǎng)上安裝:

rpm -Uvh ftp://updates.redhat.com/6.1/i386/wu-ftpd-2.6.0-14.6x.i386.rpm

推薦使用autorpm工具保持對(duì)RPM軟件包的補(bǔ)丁更新。這個(gè)命令行工具分析確定哪些.rpm包需要升級(jí),并會(huì)自動(dòng)(如果你愿意的話)從Red Hat的網(wǎng)站上下載并安裝升級(jí)文件。這個(gè)工具的使用非常靈活簡(jiǎn)單,可以讓其在cron中運(yùn)行,這樣你的系統(tǒng)就會(huì)定期自動(dòng)檢查升級(jí)更新,并可以向管理員發(fā)送提醒系統(tǒng)需要升級(jí)的電子郵件。

2、關(guān)閉服務(wù)

一旦安裝完系統(tǒng)的安裝包、補(bǔ)丁,重啟后,我們現(xiàn)在就可以開始對(duì)操作系統(tǒng)進(jìn)行安全增強(qiáng)配置了。安全增強(qiáng)配置主要包括關(guān)閉服務(wù)、增加日志、調(diào)整幾個(gè)文件和配置TCP Wrappers。首先從關(guān)閉服務(wù)開始。

缺省情況下,Solaris是一個(gè)提供許多有用服務(wù)的高性能操作系統(tǒng)。然而,對(duì)于防火墻來(lái)說(shuō),其中的大多數(shù)服務(wù)是不需要,且可能是安全風(fēng)險(xiǎn)。首先需要修改/etc/inetd.conf文件。這個(gè)文件定義了由/usr/sbin/inetd超級(jí)守護(hù)進(jìn)程需要監(jiān)聽的服務(wù)。缺省情況下,/etc/inetd.conf會(huì)啟動(dòng)35個(gè)服務(wù),然而最多僅需要兩項(xiàng):ftp和telnet。其余服務(wù)都不是必需的,可以將它們注釋(關(guān)閉)。這是很重要的,因?yàn)閕netd監(jiān)聽的許多服務(wù)存在嚴(yán)重的安全威脅,例如popd、imapd和rsh。以下命令列出inetd守護(hù)進(jìn)程會(huì)監(jiān)聽的服務(wù),請(qǐng)確認(rèn)將其中不必要的服務(wù)的所在行注釋(行首加"#"號(hào)):

grep -v "^#" /etc/inetd.conf

下一步要修改的是/etc/rc2.d和/etc/rc3.d目錄下的文件。在這里你能夠找到被init進(jìn)程執(zhí)行的啟動(dòng)腳本。其中也有許多是不需要的。要取消在啟動(dòng)過(guò)程中執(zhí)行一個(gè)腳本,只需將對(duì)應(yīng)文件名的起始大寫S改為小寫s即可。此外,Red Hat系統(tǒng)中帶有一個(gè)好工具用以關(guān)閉服務(wù)。只要在命令行輸入"/usr/sbin/setup",然后選擇"System Services",接著再選擇在系統(tǒng)啟動(dòng)時(shí)需要執(zhí)行的腳本。另外還有一種方法就是在大多數(shù)發(fā)行版本中都帶有的chkconfig工具。以下啟動(dòng)腳本是系統(tǒng)缺省安裝,但通常卻不是必需的。如果確定不需要它們,應(yīng)該將禁止其啟動(dòng)。

注意其中的數(shù)字用于決定執(zhí)行的順序,在不同的發(fā)行版本中可能會(huì)有所變化。以大寫K開始的腳本用于kill已經(jīng)在運(yùn)行中的服務(wù)。

S05apmd (僅有筆記本電腦才需要)

S10xntpd (網(wǎng)絡(luò)時(shí)間協(xié)議)

S11portmap (如果運(yùn)行RPC服務(wù)則必需打開)


億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九九热国产视频| 黄色免费三级| 天堂网中文字幕| 99久久精品国产免费| 免费一级生活片| 亚洲第一页乱| 国产成人啪精品| 国产精品123| 欧美a级大片| 亚飞与亚基在线观看| 国产成人啪精品| 午夜欧美成人久久久久久| 精品国产亚洲一区二区三区| 欧美电影免费| 色综合久久天天综合绕观看| 久久国产一区二区| 91麻豆国产| 亚飞与亚基在线观看| 你懂的日韩| 精品国产亚洲一区二区三区| 一级片片| 一级女人毛片人一女人| 精品国产一区二区三区久久久狼| 成人影视在线观看| 在线观看成人网| 一级女性全黄生活片免费| 国产亚洲精品aaa大片| 成人a级高清视频在线观看| 午夜家庭影院| 九九九网站| 欧美激情一区二区三区在线 | 精品视频在线观看一区二区| 四虎影视库国产精品一区| 国产一区精品| 成人高清视频免费观看| 欧美日本二区| 精品久久久久久中文字幕2017| 色综合久久天天综线观看| 久久精品免视看国产成人2021| 欧美激情一区二区三区在线 | 日本伦理片网站| 精品久久久久久中文字幕2017| 欧美国产日韩精品| 国产亚洲免费观看| 精品久久久久久免费影院| 国产精品自拍一区| 91麻豆tv| 欧美日本二区| 久久国产一久久高清| 韩国三级香港三级日本三级| 国产不卡在线观看| 国产a毛片| 午夜激情视频在线观看 | 久久精品成人一区二区三区| 999久久66久6只有精品| 高清一级片| 日本在线不卡免费视频一区| 久久国产精品永久免费网站| 天天做日日爱| 天天做人人爱夜夜爽2020毛片| 黄色福利片| 国产极品白嫩美女在线观看看| 可以免费看污视频的网站| 可以免费看污视频的网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 黄视频网站免费看| 青青久久精品| 韩国三级香港三级日本三级la| 美女免费精品视频在线观看| 麻豆午夜视频| 天天做人人爱夜夜爽2020毛片| 国产福利免费视频| 国产精品123| 超级乱淫黄漫画免费| 韩国三级香港三级日本三级| 日韩中文字幕在线观看视频| 欧美激情一区二区三区在线| 麻豆午夜视频| 尤物视频网站在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩专区第一页| 亚洲天堂免费| 国产麻豆精品高清在线播放| 成人影院一区二区三区| 九九免费精品视频| 国产成人精品综合久久久| 天堂网中文在线| 日韩欧美一及在线播放| 你懂的日韩| 天天做日日爱| 一级女性全黄久久生活片| 在线观看成人网 | 国产一区二区精品久久| 精品久久久久久中文字幕一区| 精品国产香蕉在线播出| 日本特黄特黄aaaaa大片| 国产不卡在线看| 午夜家庭影院| 国产精品1024在线永久免费| 99久久网站| 亚洲第一色在线| 久久国产精品自由自在| 免费国产一级特黄aa大片在线| 成人影院一区二区三区| 亚欧成人毛片一区二区三区四区 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产视频久久久| 精品久久久久久中文| 日韩av成人| 日日爽天天| 午夜激情视频在线播放| 亚洲女人国产香蕉久久精品| 成人免费观看男女羞羞视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产麻豆精品免费视频| 午夜精品国产自在现线拍| 精品国产一区二区三区久久久狼| 99久久精品国产高清一区二区| 美女免费精品高清毛片在线视 | 九九久久99| 欧美1区2区3区| 国产不卡在线观看| 久久国产影院| 免费的黄视频| 日韩专区第一页| 日韩一级黄色大片| 欧美激情在线精品video| 亚欧成人毛片一区二区三区四区 | 999久久久免费精品国产牛牛| 欧美国产日韩一区二区三区| 日本特黄特黄aaaaa大片| 日日爽天天| 在线观看成人网 | 免费的黄视频| 日韩av东京社区男人的天堂| 高清一级淫片a级中文字幕| 天天做日日爱夜夜爽| 一级片片| 成人免费高清视频| 精品国产香蕉伊思人在线又爽又黄| 高清一级毛片一本到免费观看| 精品久久久久久中文| 九九免费高清在线观看视频| 四虎影视久久久| 国产a一级| 日本在线不卡免费视频一区| 一本高清在线| 国产一区国产二区国产三区| 亚洲精品中文字幕久久久久久| 亚欧成人毛片一区二区三区四区 | 久久精品店| 久久国产影院| 韩国三级视频网站| 日本特黄一级| 日韩专区在线播放| 免费一级片在线观看| 99久久精品国产高清一区二区| 韩国妈妈的朋友在线播放 | 久久久成人网| 99久久精品国产高清一区二区| 青青久在线视频| 国产91精品一区| 国产麻豆精品| 成人影院一区二区三区| 精品在线观看一区| 美女免费黄网站| 国产视频一区二区在线观看 | 国产精品免费久久| 亚久久伊人精品青青草原2020| 日韩一级黄色| 韩国三级视频网站| 日本在线www| 一本高清在线| 国产视频一区在线| 欧美另类videosbestsex久久| 日韩一级黄色| 欧美激情中文字幕一区二区| 成人高清免费| 国产亚洲精品aaa大片| 日日夜夜婷婷| 免费国产在线观看| 999精品影视在线观看| 国产伦精品一区二区三区在线观看| 91麻豆精品国产高清在线| 欧美一级视频高清片| 美女免费黄网站| 成人免费网站久久久| 国产91精品露脸国语对白| 国产极品白嫩美女在线观看看| 亚欧乱色一区二区三区| 国产综合成人观看在线| 国产麻豆精品免费密入口| 日韩免费在线| 国产原创中文字幕| 成人免费一级毛片在线播放视频| 韩国毛片| 欧美1区2区3区| a级毛片免费观看网站| 香蕉视频一级| 亚欧乱色一区二区三区|