婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 為大家詳細介紹25個Linux 服務器安全小技巧

為大家詳細介紹25個Linux 服務器安全小技巧

熱門標簽:凱立德劇院地圖標注 內蒙古電信外呼系統 地圖標注小區項目入駐 漳州外呼系統怎么樣 開封400電話辦理價格 4s店如何在百度地圖標注 天津人工電銷機器人費用 哪個地圖標注更清晰 曲阜地圖標注app

大家都認為Linux 默認是安全的,我大體是認可的(這是個有爭議的話題)。Linux默認確實有內置的安全模型。你需要打開它并且對其進行定制,這樣才能得到更安全的系統。Linux更難管理,不過相應也更靈活,有更多的配置選項。

對于系統管理員而言,讓產品的系統更安全,免于駭客和黑客的攻擊,一直是一項挑戰。本文將介紹25個有用的技巧和竅門 ,幫助你讓Linux系統更加安全。希望下面的這些技巧和竅門可以幫助你加強你的系統的安全。

1. 物理系統的安全性

配置BIOS,禁用從CD/DVD、外部設備、軟驅啟動。下一步,啟用BIOS密碼,同時啟用GRUB的密碼保護,這樣可以限制對系統的物理訪問。

2. 磁盤分區

使用不同的分區很重要,對于可能得災難,這可以保證更高的數據安全性。通過劃分不同的分區,數據可以進行分組并隔離開來。當意外發生時,只有出問題 的分區的數據才會被破壞,其他分區的數據可以保留下來。你最好有以下的分區,并且第三方程序最好安裝在單獨的文件系統/opt下。

/

/boot

/usr

/var

/home

/tmp

/opt

3. 最小包安裝,最少漏洞

你真的需要安裝所有的服務么?建議不要安裝無用的包,避免由這些包帶來的漏洞。這將最小化風險,因為一個服務的漏洞可能會危害到其他的服務。找到并去除或者停止不用的服務,把系統漏洞減少到最小。使用‘chkconfig’命令列出運行級別3的運行所有服務。

# /sbin/chkconfig --list |grep '3:on'

當你發現一個不需要的服務在運行時,使用下面的命令停止這個服務。

# chkconfig serviceName off

使用RPM包管理器,例如YUM或者apt-get 工具來列出所有安裝的包,并且利用下的命令來卸載他們。

# yum -y remove package-name

# sudo apt-get remove package-name

4. 檢查網絡監聽端口

在網絡命令‘netstat’的幫助下,你將能夠看到所有開啟的端口,以及相關的程序。使用我上面提到的‘chkconfig’命令關閉系統中不想要的網絡服務。

# netstat -tulpn

5. 使用 SSH(Secure Shell)

Telnet 和 rlogin 協議只能用于純文本,不能使用加密的格式,這或將導致安全漏洞的產生。SSH 是一種在客戶端與服務器端通訊時使用加密技術的安全協議。

除非必要,永遠都不要直接登錄 root 賬戶。使用 “sudo” 執行命令。sudo 由 /etc/sudoers 文件制定,同時也可以使用 “visudo”工具編輯,它將通過 VI 編輯器打開配置文件。

同時,建議將默認的 SSH 22 端口號改為其他更高的端口號。打開主要的 SSH 配置文件并做如下修改,以限制用戶訪問。

# vi /etc/ssh/sshd_config

關閉 root 用戶登錄

PermitRootLogin no

特定用戶通過

AllowUsers username

使用第二版 SSH 協議

Protocol 2

6. 保證系統是最新的

得一直保證系統包含了最新版本的補丁、安全修復和可用內核。

# yum updates

# yum check-update

7. 鎖定 Cron任務

Cron有它自己內建的特性,這特性允許定義哪些人能哪些人不能跑任務。這是通過兩個文件/etc/cron.allow 和 /etc /cron.deny 控制的。要鎖定在用Cron的用戶時可以簡單的將其名字寫到corn.deny里,而要允許用戶跑cron時將其名字加到 cron.allow即可。如果你要禁止所有用戶使用corn,那么可以將“ALL”作為一行加到cron.deny里。

# echo ALL >>/etc/cron.deny

8. 禁止USB探測

很多情況下我們想去限制用戶使用USB,來保障系統安全和數據的泄露。建立一個文件‘/etc/modprobe.d/no-usb’并且利用下面的命令來禁止探測USB存儲。

install usb-storage /bin/true

9.打開SELinux

SELinux(安全增強linux)是linux內核提供的一個強制的訪問控制安全機制。禁用SELinux意味著系統丟掉了安全機制。要去除SELinux之前仔細考慮下,如果你的系統需要發布到網絡,并且要在公網訪問,你就要更加注意一下。

SELinux 提供了三個基本的操作模式,他們是:

強制執行:這是默認是模式,用來啟用和強制執行SELinux安全措略。

許可模式:這種模式下SELinux不會強制執行安全措略,只有警告和日志記錄。這種模式在SELinux相關問題的故障排除時候非常有用。

關閉模式:SELinux被關閉。

你可以使用命令行‘system-config-selinux’, ‘getenforce’ 或 ‘sestatus’來瀏覽當前的SEliux的狀態。

# sestatus

如果是關閉模式,通過下面的命令開啟SELinux

# setenforce enforcing

你也可以通過配置文件‘/etc/selinux/config’來進行SELinux的開關操作。

10. 移除KDE或GNOME桌面

沒必要在專用的LAMP服務器上運行X Window桌面比如KDE和GNOME。可以移掉或關閉它們,以提高系統安全性和性能。打開/etc/inittab然后將run level改成3就可以關閉這些桌面。如果你將它徹底的從系統中移走,可以用下面這個命令:

# yum groupremove "X Window System"

11. 關閉IPv6

如果不用IPv6協議,那就應該關閉掉它,因為大部分的應用和策略都不會用到IPv6,而且當前它不是服務器必需的。可以在網絡配置文件中加入如下幾行來關掉它。

# vi /etc/sysconfig/network

NETWORKING_IPV6=no

IPV6INIT=no

12. 限制用戶使用舊密碼

如果你不希望用戶繼續使用老密碼,這一條很有用。老的密碼文件位于/etc/security/opasswd。你可以使用 PAM 模塊實現。

RHEL / CentOS / Fedora 中打開‘/etc/pam.d/system-auth’文件。

# vi /etc/pam.d/system-auth

Ubuntu/Debian/Linux Mint 中打開‘/etc/pam.d/common-password’文件。

# vi /etc/pam.d/common-password

在‘auth’塊中添加下面一行。

auth sufficient pam_unix.so likeauth nullok

在‘password’塊添加下面一行,禁止用戶重新使用其過去最后用過的 5個密碼。

password sufficient pam_unix.so nullok use_authtok md5 shadow remember=5

服務器只記錄最后的 5 個密碼。如果你試圖使用曾用的最后 5個老密碼中的任意一個,你將看到如下的錯誤提示。

Password has been already used. Choose another.

13. 如何檢查用戶密碼過期?

在 Linux 中,用戶的密碼以加密的形式保存在‘/etc/shadow’文件中。要檢查用戶的密碼是否過期,你需要使用‘chage’命令。它將顯示密碼的最后修改日期及密碼期限的細節信息。這些細節就是系統決定用戶是否必須修改其密碼的依據。

要查看任一存在用戶的老化信息,如 過期日 和 時長,使用如下命令。

#chage -l username

要修改任一用戶的密碼老化,使用如下命令。

#chage -M 60 username

#chage -M 60 -m 7 -W 7 userName

參數

-M 設置天數最大數字

-m 設定天數最小數字

-W 設定想要的天數

14. 手動鎖定或解鎖用戶賬號

鎖定和解鎖功能是非常有用的,你可以鎖定一個賬號一周或一個月,而不是將這個賬號從系統中剔除。可以用下面這個命令鎖定一個特定用戶。

# passwd -l accountName

提示:這個被鎖定的用戶僅對root用戶仍然可見。這個鎖定是通過將加密過的密碼替換成(!)來實現的。如果有個想用這個賬號來進入系統,他會得到類似下面這個錯誤的提示。

# su - accountName

This account is currently not available.

解鎖一個被鎖定的賬號時,用下面這個命令。這命令會將被替換成(!)的密碼改回來。

# passwd -u accountName

15. 增強密碼

有相當數量的用戶使用很弱智的密碼,他們的密碼都可以通過字典攻擊或者暴力攻擊攻破。‘pam_cracklib’模塊存于在PAM 中,它可以強制用戶設置復雜的密碼。通過編輯器打開下面的文件。

# vi /etc/pam.d/system-auth

在文件中增加一行,使用認證參數(lcredit, ucredit, dcredit 或者 ocredit 對應小寫字母、大寫字母,數字和其他字符)

/lib/security/$ISA/pam_cracklib.so retry=3 minlen=8 lcredit=-1 ucredit=-2 dcredit=-2 ocredit=-1

16. 啟用Iptable(防火墻)

高度推薦啟用linux防火墻來禁止非法程序訪問。使用iptable的規則來過濾入站、出站和轉發的包。我們可以針對來源和目的地址進行特定udp/tcp端口的準許和拒絕訪問。

17. 禁止Ctrl+Alt+Delete重啟

在大多數的linux發行版中,按下‘CTRL-ALT-DELETE’將會讓你的系統重啟。只說生產服務器上這是不是一個很好的做法,這可能導致誤操作。

這個配置是在‘/etc/inittab’文件,如果你打開這個文件,你可以看到下面類似的段落。默認的行已經被注釋掉了。我們必須注釋掉他。這個特定按鍵會讓系統重啟。

# Trap CTRL-ALT-DELETE

#ca::ctrlaltdel:/sbin/shutdown -t3 -r now

18. 檢查空密碼帳號

任何空密碼的賬戶意味這可以讓Web上任何無授權的用戶訪問,這是linux服務器的一個安全威脅。所以,確定所有的用戶擁有一個復雜的密碼并且

不存在特權用戶。空密碼帳號是安全風險,可以被輕易的攻克。可以利用下面的命令來檢查是否有空密碼賬戶存在。

# cat /etc/shadow | awk -F: '($2==""){print $1}'

19. 登錄前顯示SSH提示

在ssh認證時候,使用一個法律和安全警示是很好的建議。

20. 監視用戶行為

如果你有很多的用戶,去收集每一個用戶的行為和和他們的進程消耗的信息非常重要。可以隨后和一些性能優化和安全問題處理時進行用戶分析。

但是如果監視和搜集用戶行為信息呢 ?

有兩個很有用的工具‘psacct’和‘acct’可以用來監視系統中用戶的行為和進程。這些工具在系統后臺執行并且不斷記錄系統中每一個用戶的行為和各個服務比如 Apache、MySQL、SSH、FTP等的資源消耗。

21. 定期查看日志

將日志移動到專用的日志服務器里,這可避免入侵者輕易的改動本地日志。下面是常見linux的默認日志文件及其用處:

/var/log/message – 記錄系統日志或當前活動日志。

/var/log/auth.log – 身份認證日志。

/var/log/kern.log – 內核日志。

/var/log/cron.log – Crond 日志 (cron 任務).

/var/log/maillog – 郵件服務器日志。

/var/log/boot.log – 系統啟動日志。

/var/log/mysqld.log – MySQL數據庫服務器日志。

/var/log/secure – 認證日志。

/var/log/utmp or /var/log/wtmp :登錄日志。

/var/log/yum.log: Yum 日志。

22. 重要文件備份

在生產環境里,為了災難恢復,有必要將重要文件備份并保存在安全的遠程磁帶保險庫、遠程站點或異地硬盤。

23. NIC 綁定

有兩種類型的NIC綁定模式,需要在綁定接口用得到。

mode=0 – 循環賽模式

mode=1 – 激活和備份模式

NIC綁定可以幫助我們避免單點失敗。在NIC綁定中,我們把兩個或者更多的網卡綁定到一起,提供一個虛擬的接口,這個接口設置ip地址,并且和其他服務器會話。這樣在一個NIC卡down掉或者由于其他原因不能使用的時候,我們的網絡將能保持可用。

24. 保持 /boot 只讀

linux內核和他的相關的文件都保存在/boot目下,默認情況下是可以讀寫的。把它設為了只讀可以減少一些由于非法修改重要boot文件而導致的風險。

# vi /etc/fstab

在文件最后增加下面的行,并且保存

LABEL=/boot /boot ext2 defaults,ro 1 2

如果你今后需要升級內核的話,你需要修回到讀寫模式。

25.不鳥ICMP和Broadcast請求

在/etc/sysctl.conf中添加下面幾行,屏蔽掉ping和broadcast請求。

Ignore ICMP request:

net.ipv4.icmp_echo_ignore_all = 1

Ignore Broadcast request:

net.ipv4.icmp_echo_ignore_broadcasts = 1

運行下面這一行加載修改或更新:

#sysctl -p

標簽:衡陽 茂名 衡陽 仙桃 三門峽 六盤水 慶陽 湘西

巨人網絡通訊聲明:本文標題《為大家詳細介紹25個Linux 服務器安全小技巧》,本文關鍵詞  為,大家,詳細,介紹,25個,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《為大家詳細介紹25個Linux 服務器安全小技巧》相關的同類信息!
  • 本頁收集關于為大家詳細介紹25個Linux 服務器安全小技巧的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产综合色产在线精品| 天天av天天翘天天综合网| 欧美精品第1页| 欧美视频一区二区| 欧美日韩国产一级片| 欧美日韩国产免费一区二区| 欧美网站大全在线观看| 777色狠狠一区二区三区| 欧美一级爆毛片| 欧美一区二区三区小说| 久久久午夜精品理论片中文字幕| 精品免费日韩av| 国产欧美一区二区精品性色| ...av二区三区久久精品| 亚洲欧美成aⅴ人在线观看| 亚洲一区二区三区激情| 午夜一区二区三区在线观看| 蜜臀91精品一区二区三区| 久久av资源网| 91女神在线视频| 欧美精品丝袜久久久中文字幕| 欧美一区二区免费观在线| 久久久久久久国产精品影院| 中文字幕日韩一区| 午夜视频久久久久久| 久久99精品久久久久| 高清不卡在线观看av| 欧美少妇一区二区| 久久久高清一区二区三区| 亚洲三级电影全部在线观看高清| 日韩精品每日更新| 国产成人综合在线播放| 欧美日韩国产另类一区| 久久青草欧美一区二区三区| 亚洲卡通动漫在线| 经典三级一区二区| 欧美亚洲一区二区在线观看| 久久综合九色综合97婷婷 | 正在播放亚洲一区| 亚洲国产精品精华液2区45| 亚洲午夜成aⅴ人片| 国产精品99久久久久久久vr | 欧美日韩一级二级| 国产精品成人午夜| 免费观看一级特黄欧美大片| 色综合久久精品| 久久久国产一区二区三区四区小说 | 一区二区三区四区精品在线视频| 人人爽香蕉精品| 99在线热播精品免费| 欧美成人精品福利| 日精品一区二区| 在线免费观看不卡av| 中文字幕亚洲成人| 国产一区二区不卡在线| 欧美一卡二卡三卡| 亚洲一区二区三区四区五区黄| 国产sm精品调教视频网站| 日韩一区二区三区观看| 亚洲一二三四在线| 色婷婷激情久久| 亚洲欧美在线高清| 成人黄色在线网站| 亚洲国产精品精华液ab| 国产一区二区三区四区五区美女| 日韩视频一区在线观看| 美女爽到高潮91| 欧美精品久久久久久久多人混战 | 久久亚洲私人国产精品va媚药| 首页欧美精品中文字幕| 欧美日韩一区二区欧美激情| 国产精品久久久久久久久久免费看 | 亚洲成av人片一区二区三区| 91久久精品国产91性色tv| 综合在线观看色| 色88888久久久久久影院野外| 亚洲欧美激情小说另类| 91福利小视频| 午夜精品久久久久久不卡8050| 欧美日韩亚洲综合| 丝袜脚交一区二区| 精品国产青草久久久久福利| 国产伦精品一区二区三区视频青涩 | 亚洲v日本v欧美v久久精品| 欧美日韩一区二区三区在线看| 日韩avvvv在线播放| 亚洲精品在线三区| 成人免费观看男女羞羞视频| 18欧美亚洲精品| 欧美二区在线观看| 精品一区在线看| 国产欧美一区二区精品久导航 | 国产一区二区精品久久91| 中文字幕不卡在线播放| 欧美一a一片一级一片| 免费成人在线网站| 中文子幕无线码一区tr| 欧美亚洲综合在线| 久久99热国产| 亚洲人成电影网站色mp4| 91精品国产欧美日韩| 国产91精品在线观看| 亚洲电影你懂得| 亚洲国产成人午夜在线一区| 在线免费观看成人短视频| 国模娜娜一区二区三区| 一区二区三区久久| 久久久久久一二三区| 欧美午夜在线一二页| 国产成人综合在线播放| 亚洲成人av电影在线| 国产精品三级电影| 欧美一区二区三区在线电影| 色综合久久综合网97色综合 | 色综合天天狠狠| 久久精品99国产精品| 一区二区在线观看av| 久久精品一级爱片| 宅男噜噜噜66一区二区66| 99久久综合精品| 久久国内精品视频| 亚洲国产精品嫩草影院| 国产精品美女久久久久高潮| 日韩久久精品一区| 欧美久久久久久蜜桃| 97久久精品人人澡人人爽| 国产露脸91国语对白| 全国精品久久少妇| 亚洲国产人成综合网站| 亚洲天堂免费看| 国产欧美日韩不卡| 久久一夜天堂av一区二区三区 | 中文字幕亚洲一区二区av在线 | 国产女主播一区| 精品99一区二区三区| 精品日韩99亚洲| 欧美一级二级三级乱码| 91精品国产综合久久久久久久 | 亚洲成av人片www| 亚洲欧美日韩国产成人精品影院 | 一区二区三区在线观看动漫 | 久久机这里只有精品| 午夜精品爽啪视频| 丝袜亚洲另类欧美综合| 视频在线观看一区| 日本不卡一区二区| 激情欧美一区二区三区在线观看| 蜜臀av国产精品久久久久| 免费国产亚洲视频| 精品一区二区三区在线视频| 国产曰批免费观看久久久| 国产精品99久久久久久宅男| 国产·精品毛片| 99久久精品国产观看| 日本福利一区二区| 911精品国产一区二区在线| 欧美精品三级在线观看| 日韩精品一区在线| 久久久精品国产免费观看同学| 久久九九久精品国产免费直播| 国产三级欧美三级| 国产精品免费视频一区| 亚洲欧美日韩在线| 日本伊人精品一区二区三区观看方式| 日韩中文字幕区一区有砖一区| 精品一区二区日韩| 成人国产一区二区三区精品| 在线免费观看不卡av| 精品少妇一区二区| 亚洲特级片在线| 偷拍亚洲欧洲综合| 国产高清亚洲一区| 色综合久久88色综合天天| 欧美群妇大交群中文字幕| 26uuu成人网一区二区三区| 国产精品伦理在线| 视频一区欧美精品| 成人激情图片网| 欧美一级专区免费大片| 中文字幕一区二区三区乱码在线| 夜色激情一区二区| 国产剧情一区二区三区| 色婷婷国产精品综合在线观看| 51久久夜色精品国产麻豆| 国产欧美一区二区三区沐欲| 香蕉久久一区二区不卡无毒影院| 韩国女主播成人在线观看| 在线观看成人小视频| 国产视频一区在线观看| 亚洲高清三级视频| 国产福利一区二区三区视频在线| 一本久久综合亚洲鲁鲁五月天| 欧美sm美女调教| 视频在线观看一区| 91麻豆免费视频| 久久蜜桃av一区二区天堂| 日本不卡的三区四区五区| 色视频成人在线观看免| 中日韩av电影| 韩国三级电影一区二区|