婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Ubuntu Server的一些簡單安全設置簡介

Ubuntu Server的一些簡單安全設置簡介

熱門標簽:鶴壁點撥外呼系統好用嗎 慧營銷外呼系統下載 湖北防封外呼系統運營商 i電銷機器人 去電tm智能電話機器人 地圖標注百度百科 硅基智能電話外呼系統 玉林防封電銷卡 預覽式外呼系統有什么用

一、用戶概述
 
默認狀況下,ubuntu server的root用戶是不啟用的,一般用戶通過在命令前加前綴”sudo”,來暫時獲得管理員權限。隨后會提示輸入password,此password與一般用戶的密碼一樣。也可以通過 sudo –i來將一般用戶提升為超級用戶。
 
啟用root帳號僅需運行sudo passwd root,然后根據提示輸入密碼即可激活root.如果要關閉root用戶,僅需運行 sudo passwd –l root即可。
 
Root帳號的密碼和普通用戶使用sudo的密碼沒有任何聯系。root帳號和普通帳號的sudo不同之處在于,使用root帳號登陸后權限始終為管理員權限,而普通帳號的sudo,僅在執行某一命令時是管理員權限,當執行完命令后又會自動降為普通用戶權限。
 
二、用戶密碼的設置與恢復
 
使用命令 sudo passwd user-name,然后根據提示輸入sudo密碼,如果驗證通過,則會提示為user-name輸入新密碼。此命令同樣可以為root設置和恢復密碼。
 
三、GRUB的安全性
 
GRUB用于引導系統及進行系統恢復。可以通過對其進行添加操作密碼的方式,來增加其安全性。主要是對”/boot/grub/menu.lst”進行修改。示例如下:
 
沒有修改前:
 

復制代碼
代碼如下:


default 0 /p> p>timeout 10 /p> p>title Ubuntu,kernel 2.6.15-26-server-LAMP /p> p>root (hd0,2) /p> p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash /p> p>initrd /boot/initrd.img-2.6.15-server /p> p>savedefault /p> p>boot

修改后:
 
 
復制代碼
代碼如下:

default 0 /p> p>timeout 10 /p> p>password=12345 /p> p>title Ubuntu,kernel 2.6.15-26-server-LAMP /p> p>lock /p> p>root (hd0,2) /p> p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash /p> p>initrd /boot/initrd.img-2.6.15-server /p> p>savedefault /p> p>boot

然后reboot系統,待出現GRUB畫面時,將光標移到該選項處,按下‘p’,輸入密碼12345即可。通過這種方式,可以有效地防止通過recovery mode進行惡意破壞,如修改root密碼等。
 
由于以上方式的密碼是以明文的形式出現在menu.lst中,也具有危險性,因此可采取對其加密的方式。具體如下:
 
sudo grub-md5-crytp ,然后根據提示輸入兩遍 12345(請更改為任意字符),之后出現31個字符,記錄下該字符串。將password=12345 修改為password --md5 31位字符串,reboot系統即可。
 
四、使用救援光碟恢復系統
 
當忘掉GRUB密碼或因某種原因GRUB無法啟動,此時即可使用救援光碟。將光碟放入CDROM,reboot系統,待出現啟動條目時,移動光標至”Resuce broken system”.隨后會自動監測系統硬件,如語言種類、網路接口、硬盤等。最后將出現命令行選項:
 
 
復制代碼
代碼如下:

Execute a Shell in /dev/discs/disc0/part1 /p> p>Execute a Shell in the installer environment /p> p>Reinstall GRUB boot loader /p> p>Choose a different root file system /p> p>Reboot the system

選擇第一項,隨后進入bash shell。
 
注意:/dev/discs/disc0/part1 中的part1表示欲恢復的系統安裝的分區,應根據實際情況選擇。
 
 
五、Summary
 
處于安全考慮:
 
1 root帳戶應該disable;
 
2 GRUB應設置MD5密碼;
 
3 應設置BIOS,使禁止從CD-ROM啟動系統。

六、確保SSH的安全性


SSH對于遠程管理一臺服務器來說是一個好方法。然而,SSH仍然存在著諸多問題。服務器和客戶端的通信是安全的,不過這并不意味著涉及到的主機也是安全的。向外部世界打開一個SSH服務也就意味著允許強力攻擊。
我們可以采取一些極為簡單的方法來真正地強化經由SSH的遠程訪問,特別是我們不能將這種服務與源端口的一個有限數量相聯系時。
先說一件重要的事情,sshd_config。在Ubuntu中,這通常在/etc/ssh中可以找到,它可以用于配置大量的特性。最簡單的往往是最好的。限制可以通過SSH登錄的用戶是一個首要的原則。這可以用如下兩種方法完成:根據用戶或者根據組。AllowGroups允許一個組的任何經鑒定的用戶通過SSH訪問服務器。不過,一個更加精細的方法是使用AllowUsers選項。
另一個簡單的方法是將監聽端口從22號端口移到某個其它的隨機指定的端口。這就減少了顯示SSHD運行狀態掃描的可能性。
我們還可以禁用對根的訪問,并禁用口令驗證而只使用密鑰驗證。
下一步就是使用一個稱為Denyhosts的小工具,大家可以從http://denyhosts.sourceforge.net/下載它。我們一定要保證啟用/etc/apt/source.list中的資源,然后鍵入下面的命令:

復制代碼
代碼如下:

sudo apt-get update
sudo apt-get install denyhosts

DenyHosts意在由Linux系統管理員運行,以幫助其挫敗對SSH服務器的攻擊(也稱為基于字典的攻擊或強力攻擊)的企圖。
DenyHosts充當著一個對SSH和其它服務的動態阻擊器,它依靠/etc/hosts.deny和 hosts.allow進行工作,并能夠以動態方式構建重復地與我們的服務器連接的主機列表。默認情況下,這項服務會阻止來自那些不斷地試圖與我們的主機連接并實施訪問的IP地址源。Denyhosts的處理在/etc/denyhosts.conf中進行配置。
我們還可以通過Iptables行連接速率的限制,而且我們還應該在服務器上部署防火墻。
一旦這些布置停當,我們就會確信自己在一臺面向公眾的主機上擁有了一個更加安全的SSH。

標簽:江蘇 達州 期貨 廈門 商丘 安陽 臨沂 吳忠

巨人網絡通訊聲明:本文標題《Ubuntu Server的一些簡單安全設置簡介》,本文關鍵詞  Ubuntu,Server,的,一些,簡單,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Ubuntu Server的一些簡單安全設置簡介》相關的同類信息!
  • 本頁收集關于Ubuntu Server的一些簡單安全設置簡介的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    丝袜美腿亚洲色图| 久久国产人妖系列| 性做久久久久久久久| 色综合久久六月婷婷中文字幕| 日本一区免费视频| 国产a久久麻豆| 亚洲国产高清不卡| 99免费精品视频| 国产精品成人在线观看 | 精品国产乱码久久久久久影片| 亚洲电影你懂得| 欧美日韩国产天堂| 蜜臂av日日欢夜夜爽一区| 亚洲精品在线电影| 成人午夜av电影| 亚洲午夜久久久久| 欧美一区二区观看视频| 国产精品一区二区在线看| 国产精品传媒入口麻豆| 欧美日韩精品一区二区天天拍小说| 亚洲成a人片综合在线| 欧美日韩中文字幕一区| 久久亚洲一级片| 欧美日韩黄视频| 亚洲电影中文字幕在线观看| 91精品在线免费| 久久国产三级精品| 国产喷白浆一区二区三区| 9色porny自拍视频一区二区| 亚洲男人都懂的| 91精品国产全国免费观看| 国产精品综合二区| 亚洲与欧洲av电影| 国产亚洲一区二区在线观看| 91福利在线看| 福利一区二区在线| 日韩成人dvd| 久久精品男人的天堂| 欧美色中文字幕| 成人性生交大片免费看中文网站| 一区二区三区.www| 国产欧美日产一区| 日韩欧美另类在线| 91福利视频网站| 亚洲高清免费在线| 久久久美女毛片| 欧美日韩中文国产| 久久不见久久见免费视频1 | 国产一区二区精品久久| 亚洲香肠在线观看| 国产精品久久久久影院老司| 日韩欧美国产1| 欧洲色大大久久| www.综合网.com| 韩日av一区二区| 午夜视频在线观看一区二区| 亚洲丝袜自拍清纯另类| 久久久精品国产免大香伊 | 色哦色哦哦色天天综合| 久久精品国产一区二区三区免费看| 亚洲主播在线播放| 亚洲欧美日韩久久| 国产精品毛片久久久久久| 国产午夜精品福利| 国产欧美精品区一区二区三区 | 国产一区二区成人久久免费影院| 亚洲成av人片| 亚洲一二三级电影| 亚洲韩国一区二区三区| 亚洲国产成人av网| 亚洲一区在线看| 中文字幕在线不卡一区二区三区| 精品久久久久久无| 日韩视频在线你懂得| 欧美一区二区三区免费大片| 在线不卡中文字幕| 日韩欧美精品在线| 精品少妇一区二区三区免费观看| 日韩女优电影在线观看| 精品欧美一区二区三区精品久久| 欧美不卡激情三级在线观看| 日韩欧美卡一卡二| 国产亚洲精品aa午夜观看| 国产精品美女久久久久aⅴ| 欧美成人一区二区三区| 欧美精品日韩综合在线| 亚洲精品久久久久久国产精华液| 亚洲国产成人在线| 亚洲黄色小视频| 日本女人一区二区三区| 国产麻豆精品theporn| 一本色道亚洲精品aⅴ| 欧美精品在线视频| 久久久久久久性| 亚洲色图在线播放| 婷婷国产在线综合| 懂色av一区二区夜夜嗨| 欧美三级三级三级爽爽爽| 精品久久国产字幕高潮| 亚洲另类春色校园小说| 欧美a级一区二区| 99久久精品国产毛片| 欧美妇女性影城| 中文字幕免费不卡在线| 亚洲一二三区不卡| 国产精品夜夜爽| 欧美日韩激情在线| 综合中文字幕亚洲| 国产在线观看免费一区| 欧美色欧美亚洲另类二区| 日本一区二区三区四区在线视频 | 国产三级精品三级在线专区| 亚洲一区二区三区四区在线免费观看 | 国产一区二区日韩精品| av午夜精品一区二区三区| 欧美日本一区二区三区四区| 日本一区二区视频在线| 美女尤物国产一区| 欧美精品在线观看一区二区| 国产精品高潮久久久久无| 国模一区二区三区白浆| 欧美日韩久久一区| 亚洲欧美日韩中文播放 | 日本大胆欧美人术艺术动态| 91啪亚洲精品| 国产精品毛片大码女人| 久久成人18免费观看| 欧美日韩免费一区二区三区 | 日韩午夜在线影院| 亚洲精品视频一区二区| 成人深夜视频在线观看| 久久精品一区四区| 国产精品影视天天线| 欧美精品一区二区三区四区| 日本中文字幕一区二区视频| 欧美美女直播网站| 午夜视频在线观看一区| 欧美日韩一区三区| 午夜av一区二区| 6080亚洲精品一区二区| 日韩高清中文字幕一区| 欧美一区二区三区免费| 日韩在线一区二区三区| 欧美精品丝袜中出| 91丨porny丨首页| 中文字幕制服丝袜一区二区三区| www.久久久久久久久| 日韩一区在线看| 在线视频国产一区| 亚洲国产aⅴ天堂久久| 欧美三级电影网站| 人人狠狠综合久久亚洲| 欧美电影免费观看高清完整版在线| 蜜桃一区二区三区在线| 久久综合九色综合欧美亚洲| 国产精品18久久久久久久网站| 精品国产凹凸成av人网站| 国产大陆a不卡| 综合久久久久久| 欧洲中文字幕精品| 麻豆精品国产传媒mv男同| 欧美国产欧美综合| 欧美在线一区二区三区| 久久福利视频一区二区| 欧美国产一区二区在线观看 | 久久久久久久综合| a在线欧美一区| 五月天欧美精品| 久久精品免费在线观看| 欧美自拍偷拍一区| 久久国产婷婷国产香蕉| 中文字幕一区二区三区四区 | 国产不卡一区视频| 亚洲黄色性网站| 久久综合999| 欧美亚洲国产一卡| 国内精品第一页| 亚洲成a人v欧美综合天堂| 精品国产免费人成在线观看| www.在线成人| 久久99精品国产麻豆婷婷洗澡| 亚洲少妇30p| 久久久www成人免费无遮挡大片| 日本乱码高清不卡字幕| 国产一区二区成人久久免费影院| 亚洲图片欧美一区| 最新久久zyz资源站| 日韩欧美高清dvd碟片| 91成人免费网站| 成人ar影院免费观看视频| 久久69国产一区二区蜜臀| 亚洲一区av在线| 国产精品色哟哟网站| 久久一区二区视频| 51久久夜色精品国产麻豆| 在线观看免费一区| 91在线国产观看| 国产精品综合二区| 老司机一区二区| 秋霞午夜鲁丝一区二区老狼|