精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

網站主機安全之系統與服務器安全管理 續

發布時間:  2012/9/15 15:31:51

LinuxSolaris是另外兩種種常見的服務器。Linux和Freebsd一樣,是免費的操作系統,它們都廣泛使用GNU(一個偉大的組織)的實用工具集,Linux容易上手,但不如Freebsd簡潔。Solaris是SUN的商用操作系統,關于SUNOS的文章在網上被貼得到處都是,但遺憾的是,它看起來并不快,而且,你也要經常對它打補丁。下面就讓我們看看這兩種服務器的安全配置,以及服務器的安全管理的內容。

Linux的初始安全配置

Linux安裝完成后,默認會打開一些不必要端口,運行netstat –angrepLISTEN命令看一下,會看到本機打開的所有端口。除了必須的網絡端口如SSH、FTP和WEB,其他端口都關閉。如果你不熟悉這些端口對應什么程序,那么請參看/etc/services文件,里面有端口和服務的對應列表。

在Redhat9.0默認安裝完成后,請進入/etc/rc2.d和/etc/rc3.d,將系統啟動時打開的不必要服務都在這里注銷掉。這些服務通常包括sendmail、NFS、rpc等,注銷的方法是將S打頭的相關服務文件重命名(注意不要命名為S或K打頭的其他文件)。

例如將/etc/rc2.d/S80sendmail 改名為 X80sendmail

將/etc/rc3.d/S13portmap S14nfslock S28autofs S80sendmail改名為X13portmap X14nfslock X28autofs X80sendmail

RPC的安全問題歷來很多,請注意一定不要打開111端口。

改完后需要重啟Linux服務器。

如果你的Linux直接面對因特網,那么可以配置它的防火墻來實現訪問控制。Linux2.4內核支持iptables,2.4以下支持ipchains,它們的語法差不多,都是很好的防火墻工具。例如,如果你只允許從因特網訪問SSH和WWW服務,那么可將如下語句加進/etc/rc.d/rc.local文件:

/sbin/iptables -F

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 80 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 22 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j DROP

說明:iptables–F刷新iptables規則表,接下來兩條語句允許任何人訪問211.96.13.*這個地址的WWW和SSH服務,最后一條DROP語句將不符合規則的其他訪問過濾掉。這樣系統在啟動后即可自動運行防火墻規則。

通常在Freebsd或Linux上會運行Mysql數據庫服務,不要將數據庫服務端口(3306)暴露在防火墻之外。如果運行Apache,同樣要做如Freebsd的修改。

Solaris的初始安全配置

關于Solaris的安全配置網上有一篇非常好的文章,叫做《The SolarisSecurityFAQ》,照著做就可以了。

1)禁止root從網絡直接登陸:修改/etc/default/login文件,確保CONSOLE=/dev/console被設置,該行只允許root從控制臺登陸。將root用戶加入/etc/ftpusers,保證root不可以遠程使用ftp。

2)禁止rlogin和rsh訪問:刪除/etc/hosts.equiv和/.rhosts文件,從/etc/inetd.conf文件里注釋掉所有以r打頭的服務。

3) 帳號控制:刪除、鎖定或注釋掉不必要的系統帳號,包括sys/uucp/nuucp/listen等

4) 改變/etc目錄的訪問權限:該目錄下文件不應該對同組用戶可寫,執行:chmod –R g-w /etc (不推薦)

5) 在solaris2.5 以上版本的系統中,創建/etc/notrouter文件來關閉solaris默認的路由轉發。

6) 禁止automounter:刪除/etc/auto_*配置文件,刪除/etc/init.d/autofs

7)禁止NFS服務:刪除/etc/dfs/dfstab,重命名/etc/rc3.d/S15nfs.server,重命名/etc/rc2.d/S73nfs.client(不要再以S打頭)

8) 禁止rpc服務:重命名/etc/rc2.d/S71RPC

9)修改/etc/inetd.conf文件,注釋掉大部分不必要服務,只保留telnet和ftp服務,然后重啟inetd進程。

10) 給系統打補丁:包括各版本Solaris通用補丁和單個補丁集合。

11) 將如下三行加進/etc/init.d/inetinit文件:

ndd -set /dev/ip ip_forward_directed_broadcasts 0

ndd -set /dev/ip ip_forward_src_routed 0

ndd -set /dev/ip ip_forwarding 0

這樣在系統啟動后就關閉了IP轉發和IP源路由。

服務安全管理應做的事

服務器安全管理是站點安全中最重要的一環,離開了管理,安全將變得不切實際。以下也許是Windows系統安全管理員每天應做的事:

1.檢查系統有無新增帳戶,并了解其來源及用途;查看管理員組里有無新增帳戶,該組的帳戶除系統最初設置外,以后不應該增加帳戶;

2. 在命令行狀態下,運行netstat –an命令查看當前連接及打開的端口,查找可疑連接及可疑的端口;

3. 查看“任務管理器”,查找有無可疑的應用程序或后臺進程在運行,并觀察CPU及內存的使用狀態;

4. 運行注冊表編輯器,查找有無可疑的程序被加到windows的啟動項里,并查看有無新增的可疑服務;

5.使用Windows事件查看器查看“系統日志”“安全日志”和“應用程序日志”,以發現有無可疑的事件或影響系統性能的事件;

6. 檢查共享目錄,不應有對所有用戶可寫的目錄存在;

7. 如果運行MicrosoftIIS,查看C:\WINNT\system32\LogFiles\下的WEB服務器日志,以發現是否有試圖攻擊WEB的行為;

8. 不定期運行殺毒軟件查殺病毒;

9. 經常瀏覽微軟的網站,保持服務器的補丁同步更新,留意微軟發布的安全公告。
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    亚洲电影在线一区二区三区| 中文字幕系列一区| 亚洲网站视频| 激情久久一区二区| 国产精品一卡| 国产精品99久久免费观看| 91成人在线精品视频| 日本v片在线高清不卡在线观看| 视频一区中文字幕国产| 石原莉奈在线亚洲二区| 综合在线一区| 91综合久久爱com| 国产探花一区| 欧美日韩一区二区三区在线电影| 日韩有吗在线观看| 欧美视频精品全部免费观看| 日韩国产成人精品| 蜜桃久久久久久| 爽爽淫人综合网网站| 亚洲午夜精品久久久久久app| 成人国产精品| 欧美激情福利| 久久av中文| 麻豆国产欧美日韩综合精品二区| 国产精品亚洲成在人线| 日本午夜精品久久久| 亚洲欧美日本国产专区一区| 欧美中文字幕一区二区| 国语精品一区| 日韩综合在线| av最新在线| 伊人久久国产| 欧美sss在线视频| 亚洲成人国产| 欧美日韩国产亚洲一区| 影音国产精品| 久久国产精品毛片| 伊人久久一区| 欧美日韩午夜电影网| 国产日韩欧美一区在线| 清纯唯美亚洲综合一区| 国产精品主播| 久久亚洲资源中文字| 欧美激情福利| 国产欧洲在线| 99视频精品全国免费| 日韩欧美午夜| 日韩理论视频| 亚洲国产日韩欧美在线| 亚洲欧美视频| 日韩中文字幕在线一区| 日本va欧美va欧美va精品| 久久国产尿小便嘘嘘| 国产精品www.| 国产精品久久久久久久久久10秀| 香蕉视频亚洲一级| 午夜欧美精品| 亚洲欧美久久精品| 欧美一区不卡| 六月丁香综合在线视频| 日韩欧美综合| 99国产精品久久久久久久成人热| 三级在线观看一区二区| 欧美精品影院| 成人三级高清视频在线看| 亚洲不卡av不卡一区二区| 黄色欧美日韩| 亚洲精品麻豆| 麻豆精品在线播放| 欧美性感美女一区二区| 亚洲深深色噜噜狠狠爱网站 | 蜜臀av性久久久久蜜臀aⅴ流畅| 色综合视频一区二区三区日韩| 97精品国产一区二区三区| 亚洲精品九九| 伊人久久大香线蕉av不卡| 国产欧美激情| 99国产一区| 日韩电影二区| 国产精品一区二区美女视频免费看 | 国产96在线亚洲| 亚洲精品午夜av福利久久蜜桃| 日韩国产欧美视频| 荡女精品导航| 首页国产欧美久久| 国产一区二区三区日韩精品| 夜夜嗨av一区二区三区网站四季av| 日韩激情一二三区| 午夜av成人| 欧美日韩18| 在线日韩av| 欧美日韩午夜电影网| 91亚洲国产高清| 免费久久99精品国产| 日韩av二区| 日韩精品一级| 国产综合婷婷| 国产精品白浆| 亚洲精品91| 美女性感视频久久| 乱人伦精品视频在线观看| 精品国产一级| 日韩精品1区2区3区| 亚洲欧美一区在线| 国产一区二区三区亚洲| 亚洲v天堂v手机在线| 日韩精品麻豆| 日韩激情视频网站| 国产精品老牛| 欧美亚洲日本精品| 久久黄色影视| 美国av一区二区| 日韩高清成人| 国产亚洲一卡2卡3卡4卡新区| 久久久夜精品| 久久精品二区亚洲w码| 亚洲精品第一| 红桃视频欧美| 神马午夜久久| 精品日产乱码久久久久久仙踪林| 亚洲精品无播放器在线播放| 在线日韩视频| 天堂√8在线中文| 麻豆精品蜜桃视频网站| 午夜久久av| 播放一区二区| 国产成人精品免费视| 国产精品一区免费在线| 综合欧美精品| 激情婷婷久久| 神马久久午夜| 精品亚洲免a| 国产精品中文字幕亚洲欧美| 亚洲综合福利| 三级欧美在线一区| 欧美精品一区二区久久| 免费在线小视频| 欧美交a欧美精品喷水| 亚洲精品日本| 日韩三区免费| 国产一区二区三区亚洲| 国产精品欧美在线观看| 日韩精品亚洲一区二区三区免费| 国产精品婷婷| 视频二区不卡| 日韩在线高清| 日韩在线短视频| 麻豆理论在线观看| 福利精品一区| 国产精品流白浆在线观看| 奇米色欧美一区二区三区| 婷婷亚洲成人| 亚洲精品自拍| 国产亚洲电影| 久久国产麻豆精品| 久久国内精品自在自线400部| 人人精品久久| 日本欧美一区二区在线观看| 欧美一区在线观看视频| 天海翼精品一区二区三区| 午夜亚洲福利| 综合色就爱涩涩涩综合婷婷| 亚洲三级视频| 日韩1区2区3区| 欧美日一区二区三区在线观看国产免| 99精品99| 亚洲视频电影在线| 日韩一区二区三区精品| 日韩精品一区二区三区av| 日韩精品国产精品| 国产精品一国产精品k频道56| 欧美aⅴ一区二区三区视频| 麻豆久久久久久| 色一区二区三区四区| 美女国产一区二区三区| 国产在线观看www| 成人啊v在线| 99成人在线| 色综合视频一区二区三区日韩 | 国模 一区 二区 三区| 国产精品亚洲二区| 日韩精品一区二区三区av| 日韩免费福利视频| 国产人成精品一区二区三| 欧美日韩亚洲一区二区三区在线| 在线日韩欧美| 亚洲精品黄色| 中文在线一区| 久久激情中文| 国产模特精品视频久久久久| 亚洲国产日韩欧美在线| 蜜桃视频第一区免费观看| 欧美精品福利| 国产成人黄色| 偷拍欧美精品| 日韩国产欧美一区二区三区| 精品久久久网| 日韩在线不卡| 亚洲免费影院| 国产精品伦一区二区|