精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux服務器平臺的安全保護 (1)

發布時間:  2012/8/15 18:13:39

互聯網上有許多企業公司和組織采用Linux作為服務器平臺。當這些服務器與互聯網連接以提供應用服務時,不可避免地會成為攻擊目標。本文討論Linux系統安全配置的一些基本知識,以幫助你保護Linux系統。

雖然在這里以Red Hat 6.0為例子,但也應該適用于其它Linux發行版本。

1、安裝

配置系統安全的頭一步最好是在系統的開始--操作系統的安全。因為配置的是防火墻,所以你絕對不能信任任何以前的系統安裝和配置,而應該從全新安裝開始,才能真正保證系統安全的完整性。

使你的系統處于單獨(或隔離)的網絡中。決不要讓未受保護的系統連接到其它網絡或互聯網中受到可能的攻擊。按我個人的經驗,一個連接到互聯網的新安裝系統可以在15分鐘內被掃描和入侵取得完全控制權。你可能需要另一臺機器從互聯網獲取重要工具和安全補丁等等,然后再從這些機器將其傳送到單獨的"配置網絡"中。

當把將要作為未來防火墻的機器放置于隔離的網絡中時,就可以開始下一步了。

第一步是選擇操作系統將要安裝的軟件包。對于Red Hat 6.0,提供了三種安裝選擇:Workstation(工作站)、Server(服務器)、Custom(定制,缺省選項)。我個人強烈推薦"定制",因為這允許你選擇添加哪些服務和硬盤如何分區。安裝策略是在維持最大化效率時進行"最小化"安裝。系統中的軟件越少,潛在的安全漏洞就會越少。例如,如果你不需要News或Real Audio Server,就不要安裝它。Linux系統有一個好處就是如果你后來改變了想法,也是很容易添加所需軟件包的。不管選擇了哪種安裝方式,手冊頁和HOWTO文檔都應該是必不可缺的。雖然可能會使系統增加一點點風險,但它們有時確實特別有用。

如果選擇了"定制"安裝,會被提示進行硬盤分區。我個人通常喜歡使根分區盡可能地大,并且把所有東西都放在那里。然后,我們確實需要創建幾個分區以保護根分區。因為如果根分區被例如系統日志或電子郵件等數據塞滿的話,就會出現拒絕服務,甚至有可能使系統崩潰。

因此,我總是推薦為/var設置一個單獨的分區。/var是用于存放系統所有日志和電子郵件的地方,將/var分區獨立出來,就能夠有效地保護根分區被這些數據塞滿。對于許多網絡環境,為/var分區設置不少于400MB基本上就足夠了。另外可以考慮為某些特定的服務或應用創建或保留單獨的分區,特別是敏感的日志記錄。如果系統中存在不可完全信任的用戶,也許應該為/home創建單獨的分區,這樣可以避免惡意用戶輕易攻擊/根分區。對于一臺獨立服務器以下是一個分區實例:

/ - everything else

/var - 400 MB

swap - (I normally go with 256 MB)

當系統安裝完成并重啟后,務必要安裝必需的安全補丁。對于Red Hat,可以到http://www.redhat.com/apps/support/updates.html找到它的所有安全補丁程序。安全補丁對于維持一個安全的防火墻是至關重要的,應該經常保持更新。

bugtraq@securityfocus.comredhat-watch-list-request@redhat.com是獲取最新安全漏洞信息的最佳資源。如果不安裝這些補丁,你的系統可能會輕易入侵。記住,從上面提及的另一臺機器獲取這些補丁,防火墻機器應該仍處于隔離網絡中。對于Red Hat系統,下載RPM包會使系統更新變得更簡單。例如是對wu-ftpd進行安全升級的實例:

rpm -Uvh wu-ftpd-2.6.0-14.6x.i386.rpm

如果系統早已處于互聯網上,可以直接從互聯網上安裝:

rpm -Uvh ftp://updates.redhat.com/6.1/i386/wu-ftpd-2.6.0-14.6x.i386.rpm

推薦使用autorpm工具保持對RPM軟件包的補丁更新。這個命令行工具分析確定哪些.rpm包需要升級,并會自動(如果你愿意的話)從Red Hat的網站上下載并安裝升級文件。這個工具的使用非常靈活簡單,可以讓其在cron中運行,這樣你的系統就會定期自動檢查升級更新,并可以向管理員發送提醒系統需要升級的電子郵件。

2、關閉服務

一旦安裝完系統的安裝包、補丁,重啟后,我們現在就可以開始對操作系統進行安全增強配置了。安全增強配置主要包括關閉服務、增加日志、調整幾個文件和配置TCP Wrappers。首先從關閉服務開始。

缺省情況下,Solaris是一個提供許多有用服務的高性能操作系統。然而,對于防火墻來說,其中的大多數服務是不需要,且可能是安全風險。首先需要修改/etc/inetd.conf文件。這個文件定義了由/usr/sbin/inetd超級守護進程需要監聽的服務。缺省情況下,/etc/inetd.conf會啟動35個服務,然而最多僅需要兩項:ftp和telnet。其余服務都不是必需的,可以將它們注釋(關閉)。這是很重要的,因為inetd監聽的許多服務存在嚴重的安全威脅,例如popd、imapd和rsh。以下命令列出inetd守護進程會監聽的服務,請確認將其中不必要的服務的所在行注釋(行首加"#"號):

grep -v "^#" /etc/inetd.conf

下一步要修改的是/etc/rc2.d和/etc/rc3.d目錄下的文件。在這里你能夠找到被init進程執行的啟動腳本。其中也有許多是不需要的。要取消在啟動過程中執行一個腳本,只需將對應文件名的起始大寫S改為小寫s即可。此外,Red Hat系統中帶有一個好工具用以關閉服務。只要在命令行輸入"/usr/sbin/setup",然后選擇"System Services",接著再選擇在系統啟動時需要執行的腳本。另外還有一種方法就是在大多數發行版本中都帶有的chkconfig工具。以下啟動腳本是系統缺省安裝,但通常卻不是必需的。如果確定不需要它們,應該將禁止其啟動。

注意其中的數字用于決定執行的順序,在不同的發行版本中可能會有所變化。以大寫K開始的腳本用于kill已經在運行中的服務。

S05apmd (僅有筆記本電腦才需要)

S10xntpd (網絡時間協議)

S11portmap (如果運行RPC服務則必需打開)


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    国产精品巨作av| 欧美视频一区| 精品视频网站| 国产精品成人一区二区网站软件| 蜜臀精品久久久久久蜜臀| 午夜日韩在线| 午夜精品免费| 免费看日韩精品| 免费欧美在线视频| 91亚洲无吗| 国产精品一页| 国内一区二区三区| 亚洲国产欧美日本视频| 日本精品不卡| 黄色在线一区| 亚洲天堂日韩在线| 国产日韩欧美一区二区三区 | 精品国产乱码| 亚洲一区资源| 蜜臀91精品国产高清在线观看| 午夜电影亚洲| 亚洲毛片在线| 国产精品红桃| 91视频一区| 免费视频国产一区| 亚洲精品字幕| 国产精品久久久久77777丨| 精品久久91| 欧美精品一区二区久久| 日本欧美在线看| 国产色99精品9i| 久久男人av资源站| 91久久中文| 日本成人精品| 日韩久久精品网| 在线亚洲国产精品网站| 日韩三级一区| 亚洲精品**中文毛片| 国产精品美女| 国产精品nxnn| 九一成人免费视频| 日韩中文字幕无砖| 精品美女视频| 国产精品视区| 欧美aⅴ一区二区三区视频| 91精品国产调教在线观看| 中文字幕一区二区三区在线视频| 久久99蜜桃| 最新日韩av| 精品国产午夜| 亚洲天堂日韩在线| 国产网站在线| 六月婷婷一区| 久久免费精品| 亚洲深夜影院| 久久精品国产亚洲一区二区三区| 亚洲一级影院| 欧美一区久久| 成人看片网站| 欧美久久香蕉| 欧美日韩在线观看视频小说| 日本午夜免费一区二区| 韩国三级一区| 国产精品一国产精品| 激情五月综合网| 欧美黑人做爰爽爽爽| 午夜在线一区| а√天堂8资源中文在线| 亚洲2区在线| 国户精品久久久久久久久久久不卡| 国产精品亚洲综合久久| 亚洲一区黄色| 久久久久久自在自线| 日韩中文av| 午夜精品影院| 欧美好骚综合网| 日韩福利在线观看| 一区在线免费| 色乱码一区二区三区网站| 日本在线观看不卡视频| 激情婷婷亚洲| 麻豆成人综合网| 亚洲精品视频一二三区| 久久久久蜜桃| 国产中文字幕一区二区三区| 亚洲精品国产日韩| 久久久成人网| 久久av免费看| 日韩av字幕| 日韩精品一二区| 极品日韩av| 91一区二区| 国产精品久久久久av蜜臀| 综合日韩在线| 一本色道久久精品| 99久久久久| 亚洲啊v在线| 精品久久久久中文字幕小说| 欧美日韩一区二区三区四区在线观看| 亚洲一区区二区| 99视频精品全部免费在线视频| 国产一区二区三区久久久久久久久| 一区二区三区午夜视频| 久久国产福利| 中文精品视频| 中文在线不卡| 欧美精品一卡| 激情欧美一区二区三区| 毛片在线网站| 国产一区二区三区四区二区| 免费在线日韩av| 免费观看亚洲天堂| 国产乱码精品一区二区三区亚洲人 | 麻豆精品一区二区综合av| 亚洲精品在线国产| 视频在线在亚洲| 午夜在线播放视频欧美| 99riav1国产精品视频| 黄色不卡一区| 精品91久久久久| 亚洲综合国产| 视频在线在亚洲| 日本欧美在线看| 日韩在线播放一区二区| 美女网站久久| 亚洲综合中文| 亚洲精品女人| 亚洲a级精品| 日韩二区三区四区| 日韩和欧美一区二区三区| 亚洲精品伊人| 91国内精品| 欧美另类中文字幕| 久久av免费| 国内精品伊人| 日韩精品91| 亚洲女同中文字幕| 免费中文字幕日韩欧美| 免费看日韩精品| 日本va欧美va精品发布| 国产精品久久久久久久久免费高清 | 日韩欧美看国产| 在线日韩中文| 国产精品婷婷| 日本不卡一二三区黄网| 国产精品1区| 黄色aa久久| 亚洲第一精品影视| 亚洲一区日本| 人人爱人人干婷婷丁香亚洲| 麻豆国产精品一区二区三区| 神马久久午夜| 99国内精品| 日韩精品免费视频人成| 久久不见久久见国语| 久久毛片亚洲| 亚洲一区二区免费看| 青草av.久久免费一区| 精品国产乱码| 999久久久免费精品国产| 久久性天堂网| 国产精品网在线观看| 久久精品国产亚洲一区二区三区| 日韩av福利| 六月丁香综合| 国产精品白浆| 欧美日韩精品一区二区视频| 亚洲人成亚洲精品| 国产精品久久久久av蜜臀| 日本免费一区二区三区四区| 视频在线观看91| 久久不卡日韩美女| 亚洲性视频h| 国产日韩欧美中文在线| 韩国三级一区| 日韩av一级片| 亚洲国产欧美日本视频| 午夜在线视频一区二区区别| 国产精品亚洲综合久久| 999国产精品视频| 欧美日韩xxxx| 蜜桃视频欧美| 国产福利资源一区| 99久久夜色精品国产亚洲1000部 | 亚洲视频二区| 手机在线电影一区| 香蕉视频成人在线观看| 久久99蜜桃| 国产亚洲福利| 久久中文精品| 免费在线成人网| 精品一区二区三区四区五区| 亚洲在线国产日韩欧美| 麻豆高清免费国产一区| 国产精品呻吟| 亚洲伊人av| 国产亚洲字幕| 亚洲深夜av| 久久影院午夜精品| 欧美亚洲tv|