成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > Linux下常用安全策略設(shè)置的六個(gè)方法

Linux下常用安全策略設(shè)置的六個(gè)方法

熱門(mén)標(biāo)簽:滁州外呼系統(tǒng)接口對(duì)接 南通電銷(xiāo)外呼系統(tǒng)排名 信陽(yáng)智能外呼系統(tǒng)聯(lián)系方式 南京電銷(xiāo)外呼系統(tǒng)廠家 合力億捷外呼系統(tǒng)如何解壓安裝 宿松百度地圖標(biāo)注 地圖標(biāo)注和視頻彩鈴制作生意 地圖標(biāo)注怎么兼職 營(yíng)業(yè)廳外呼系統(tǒng)有錄音嗎

  “安全第一”對(duì)于linux管理界乃至計(jì)算機(jī)也都是一個(gè)首要考慮的問(wèn)題。加密的安全性依賴(lài)于密碼本身而非算法!而且,此處說(shuō)到的安全是指數(shù)據(jù)的完整性,由此,數(shù)據(jù)的認(rèn)證安全和完整性高于數(shù)據(jù)的私密安全,也就是說(shuō)數(shù)據(jù)發(fā)送者的不確定性以及數(shù)據(jù)的完整性得不到保證的話(huà),數(shù)據(jù)的私密性當(dāng)無(wú)從談起!

  1. 禁止系統(tǒng)響應(yīng)任何從外部/內(nèi)部來(lái)的ping請(qǐng)求攻擊者一般首先通過(guò)ping命令檢測(cè)此主機(jī)或者IP是否處于活動(dòng)狀態(tài),如果能夠ping通 某個(gè)主機(jī)或者IP,那么攻擊者就認(rèn)為此系統(tǒng)處于活動(dòng)狀態(tài),繼而進(jìn)行攻擊或破壞。如果沒(méi)有人能ping通機(jī)器并收到響應(yīng),那么就可以大大增強(qiáng)服務(wù)器的安全性,linux下可以執(zhí)行如下設(shè)置,禁止ping請(qǐng)求:

  [root@localhost ~]#echo “1”> /proc/sys/net/ipv4/icmp_echo_ignore_all默認(rèn)情況下“icmp_echo_ignore_all”的值為“0”,表示響應(yīng)ping操作。

  可以加上面的一行命令到/etc/rc.d/rc.local文件中,以使每次系統(tǒng)重啟后自動(dòng)運(yùn)行。

  2.禁止Control-Alt-Delete組合鍵重啟系統(tǒng)

  在linux的默認(rèn)設(shè)置下,同時(shí)按下Control-Alt-Delete鍵,系統(tǒng)將自動(dòng)重啟,這是很不安全的,因此要禁止Control-Alt-Delete組合鍵重啟系統(tǒng),只需修改/etc/inittab文件:


復(fù)制代碼
代碼如下:
  [root@localhost ~]#vi /etc/inittab

  找到此行:ca::ctrlaltdel:/sbin/shutdown -t3 -r now在之前加上“#”

  然后執(zhí)行:


復(fù)制代碼
代碼如下:
  [root@localhost ~]#telinit q

  3.限制Shell記錄歷史命令大小

  默認(rèn)情況下,bash shell會(huì)在文件$HOME/.bash_history中存放多達(dá)1000條命令記錄(根據(jù)系統(tǒng)不同,默認(rèn)記錄條數(shù)不同)。系統(tǒng)中每個(gè)用戶(hù)的主目錄下都有一個(gè)這樣的文件。

  這么多的歷史命令記錄,肯定是不安全的,因此必須限制該文件的大小。

  可以編輯/etc/profile文件,修改其中的選項(xiàng)如下:

  HISTSIZE=30

  表示在文件$HOME/.bash_history中記錄最近的30條歷史命令。如果將“HISTSIZE”設(shè)置為0,則表示不記錄歷史命令,那么也就不能用鍵盤(pán)的上下鍵查找歷史命令了。

  4.刪除系統(tǒng)默認(rèn)的不必要用戶(hù)和組

  Linux提供了各種系統(tǒng)賬戶(hù),在系統(tǒng)安裝完畢,如果不需要某些用戶(hù)或者組,就要立即刪除它,因?yàn)橘~戶(hù)越多,系統(tǒng)就越不安全,越容易受到攻擊。

  刪除系統(tǒng)不必要的用戶(hù)用下面命令


復(fù)制代碼
代碼如下:
  [root@localhost ~]# userdel username

  刪除系統(tǒng)不必要的組用如下命令:


復(fù)制代碼
代碼如下:
  [root@localhost ~]# groupdel groupname

  Linux系統(tǒng)中可以刪除的默認(rèn)用戶(hù)和組有:

  刪除的用戶(hù),如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等。

  刪除的組,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等。

  5. 關(guān)閉selinux

  SELinux是 Security-Enhanced Linux的簡(jiǎn)稱(chēng),是一種內(nèi)核強(qiáng)制訪問(wèn)控制安全系統(tǒng),目前SELinux已經(jīng)集成到Linux 2.6內(nèi)核的主線(xiàn)和大多數(shù)Linux發(fā)行版上,由于SELinux與現(xiàn)有Linux應(yīng)用程序和Linux內(nèi)核模塊兼容性還存在一些問(wèn)題,因此建議初學(xué)者先關(guān)閉selinux,等到對(duì)linux有了深入的認(rèn)識(shí)后,再對(duì)selinux深入研究不遲!

  查看linux系統(tǒng)selinux是否啟用,可以使用getenforce命令:


復(fù)制代碼
代碼如下:
  [root@localhost ~]# getenforce
  Disabled

  關(guān)閉selinux,在redhat系列發(fā)行版中,可以直接修改如下文件:


復(fù)制代碼
代碼如下:
  [root@localhost ~]#vi /etc/sysconfig/selinux# This file controls the state of SELinux on the system.
  # SELINUX= can take one of these three values:
  # enforcing - SELinux security policy is enforced.
  # permissive - SELinux prints warnings instead of enforcing.
  # disabled - SELinux is fully disabled.
  SELINUX=enforcing
  # SELINUXTYPE= type of policy in use. Possible values are:
  # targeted - Only targeted network daemons are protected.
  # strict - Full SELinux protection.
  SELINUXTYPE=targeted

  將SELINUX=enforcing修改為SELINUX=disabled, 重啟系統(tǒng)后將會(huì)停止SElinux。

  6.設(shè)定tcp_wrappers防火墻

  Tcp_Wrappers是一個(gè)用來(lái)分析TCP/IP封包的軟件,類(lèi)似的IP封包軟件還有iptables,linux默認(rèn)都安裝了此軟件,作為一個(gè)安全的系統(tǒng),Linux本身有兩層安全防火墻,通過(guò)IP過(guò)濾機(jī)制的iptables實(shí)現(xiàn)第一層防護(hù),iptables防火墻通過(guò)直觀地監(jiān)視系統(tǒng)的運(yùn)行狀況,阻擋網(wǎng)絡(luò)中的一些惡意攻擊,保護(hù)整個(gè)系統(tǒng)正常運(yùn)行,免遭攻擊和破壞。關(guān)于iptables的實(shí)現(xiàn),將在下個(gè)章節(jié)詳細(xì)講述。如果通過(guò)了第一層防護(hù),那么下一層防護(hù)就是tcp_wrappers了,通過(guò)Tcp_Wrappers可以實(shí)現(xiàn)對(duì)系統(tǒng)中提供的某些服務(wù)的開(kāi)放與關(guān)閉、允許和禁止,從而更有效地保證系統(tǒng)安全運(yùn)行。

  Tcp_Wrappers的使用很簡(jiǎn)單,僅僅兩個(gè)配置文件:/etc/hosts.allow和/etc/hosts.deny(1) 查看系統(tǒng)是否安裝了Tcp_Wrappers

  [root@localhost ~]#rpm -q tcp_wrappers  或者[root@localhost ~]#rpm -qa | grep tcp

  tcp_wrappers-7.6-37.2

  tcpdump-3.8.2-10.RHEL4

  如果有上面的類(lèi)似輸出,表示系統(tǒng)已經(jīng)安裝了tcp_wrappers模塊。如果沒(méi)有顯示,可能是沒(méi)有安裝,可以從linux系統(tǒng)安裝盤(pán)找到對(duì)應(yīng)RPM包進(jìn)行安裝。

 ?。?)tcp_wrappers防火墻的局限性

  系統(tǒng)中的某個(gè)服務(wù)是否可以使用tcp_wrappers防火墻,取決于該服務(wù)是否應(yīng)用了libwrapped庫(kù)文件,如果應(yīng)用了就可以使用tcp_wrappers防火墻,系統(tǒng)中默認(rèn)的一些服務(wù)如:sshd、portmap、sendmail、xinetd、vsftpd、tcpd等都可以使用tcp_wrappers防火墻。

  (3)  tcp_wrappers設(shè)定的規(guī)則

  tcp_wrappers防火墻的實(shí)現(xiàn)是通過(guò)/etc/hosts.allow和/etc/hosts.deny兩個(gè)文件來(lái)完成的,首先看一下設(shè)定的格式:

  service:host(s) [:action]

  l service:代表服務(wù)名,例如sshd、vsftpd、sendmail等。

  l host(s):主機(jī)名或者IP地址,可以有多個(gè),例如192.168.60.0、www.ixdba.netl action:動(dòng)作, 符合條件后所采取的動(dòng)作。

  幾個(gè)關(guān)鍵字:

  l ALL:所有服務(wù)或者所有IP。

  l ALL EXCEPT:所有的服務(wù)或者所有IP除去指定的。

  例如:ALL:ALL EXCEPT 192.168.60.132

  表示除了192.168.60.132這臺(tái)機(jī)器,任何機(jī)器執(zhí)行所有服務(wù)時(shí)或被允許或被拒絕。

  了解了設(shè)定語(yǔ)法后,下面就可以對(duì)服務(wù)進(jìn)行訪問(wèn)限定。

  例如互聯(lián)網(wǎng)上一臺(tái)linux服務(wù)器,實(shí)現(xiàn)的目標(biāo)是:僅僅允許222.90.66.4、61.185.224.66以及域名softpark.com通過(guò)SSH服務(wù)遠(yuǎn)程登錄到系統(tǒng),設(shè)置如下:

  首先設(shè)定允許登錄的計(jì)算機(jī),即配置/etc/hosts.allow文件,設(shè)置很簡(jiǎn)單,只要修改/etc/hosts.allow(如果沒(méi)有此文件,請(qǐng)自行建立)這個(gè)文件即可。

  只需將下面規(guī)則加入/etc/hosts.allow即可。

  sshd: 222.90.66.4 61.185.224.66 softpark.com接著設(shè)置不允許登錄的機(jī)器,也就是配置/etc/hosts.deny文件了。

  一般情況下,linux會(huì)首先判斷/etc/hosts.allow這個(gè)文件,如果遠(yuǎn)程登錄的計(jì)算機(jī)滿(mǎn)足文件/etc/hosts.allow設(shè)定的話(huà),就不會(huì)去使用/etc/hosts.deny文件了,相反,如果不滿(mǎn)足hosts.allow文件設(shè)定的規(guī)則的話(huà),就會(huì)去使用hosts.deny文件了,如果滿(mǎn)足hosts.deny的規(guī)則,此主機(jī)就被限制為不可訪問(wèn)linux服務(wù)器,如果也不滿(mǎn)足hosts.deny的設(shè)定,此主機(jī)默認(rèn)是可以訪問(wèn)linux服務(wù)器的,因此,當(dāng)設(shè)定好/etc/hosts.allow文件訪問(wèn)規(guī)則之后,只需設(shè)置/etc/hosts.deny為“所有計(jì)算機(jī)都不能登錄狀態(tài)”即可。

  sshd:ALL

  這樣,一個(gè)簡(jiǎn)單的tcp_wrappers防火墻就設(shè)置完畢了。

  以上就是Linux下常用安全策略設(shè)置方法,在此感謝本文出處“技術(shù)成就夢(mèng)想” 博客http://ixdba.blog.51cto.com/2895551/526443分享了如此優(yōu)秀的文章,謝謝閱讀,希望能幫到大家,請(qǐng)繼續(xù)關(guān)注腳本之家,我們會(huì)努力分享更多優(yōu)秀的文章。

標(biāo)簽:山南 保定 麗水 運(yùn)城 潛江 新余 銅陵 衢州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux下常用安全策略設(shè)置的六個(gè)方法》,本文關(guān)鍵詞  Linux,下,常用,安全,策略,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux下常用安全策略設(shè)置的六個(gè)方法》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于Linux下常用安全策略設(shè)置的六個(gè)方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    99re久久最新地址获取| 99久久精品国产麻豆演员表| 少妇献身老头系列| 成人3d动漫在线观看| 久久精品视频免费在线观看| 97视频免费在线| 日韩aⅴ视频一区二区三区| 欧美一区午夜视频在线观看| www.久久久| 亚州欧美日韩中文视频| 精品区一区二区| 亚洲欧美日韩精品久久| 和岳每晚弄的高潮嗷嗷叫视频| 成人a区在线观看| 日本激情视频一区二区三区| 久久国产精品无码一级毛片| 久久婷婷国产综合尤物精品| 91尤物视频在线观看| 亚洲人成亚洲人成在线观看| 欧美图片欧美激情欧美精品| 高清电影一区| 欧美mv日韩mv国产网站| 国产精品久久乐| 在线观看不卡一区| 国产精品夜夜爽| 丁香婷婷综合五月| 亚洲精品免费在线| 日韩成人av一区| 青梅竹马是消防员在线| 欧洲s码亚洲m码精品一区| 亚洲地区一二三色| 日本高清不卡在线| 国产精品久久久91| 性感美女久久精品| 日韩成人影视| 亚洲国产精彩中文乱码av在线播放| 国产一级黄色电影| 秋霞毛片久久久久久久久| 乱码第一页成人| 1024亚洲合集| 免费男女羞羞的视频网站中文字幕妖精视频| 欧美一级日韩免费不卡| 性生活视频软件| 免费成人深夜蜜桃视频| 欧美另类高清zo欧美| 少妇一级淫片免费放中国| 亚洲男人电影天堂| 亚洲伦理电影| 涩涩视频免费看| 欧美丰满熟妇bbbbbb| 污污的视频在线免费观看| 国产精品老牛影院在线观看| 亚洲va在线va天堂va偷拍| 亚洲精选免费视频| 国语对白做受69按摩| 日韩激情视频在线观看| 2019年中文字幕| 污网站在线观看| 超碰在线无需免费| 草莓福利社区在线| 国产精品入口麻豆| 噜噜噜天天躁狠狠躁夜夜精品| 中文字幕在线网址| av免费在线一区| 国产精品影视在线| 136福利视频| 美国成人av| 欧美性生活一级片| 18aaaa精品欧美大片h| 黄瓜视频免费观看在线观看www| 91原创在线视频| 特黄国产免费播放| av一区二区三区免费| 成年人在线看片| www.超碰在线观看| 免费极品av一视觉盛宴| 欧美一区二区三区系列电影| 91精品国产777在线观看| 看黄色一级大片| 欧美精品丝袜久久久中文字幕| 外国成人毛片| 欧美在线视频一二三| 日本特黄特色aaa大片免费| 免费在线看黄网址| 亚洲精品一区国产精品| 精品一区二区6| 成人激情在线| 欧美丰满美乳xxx高潮www| 免费在线观看av的网站| 永久免费黄色软件| 三级理论午夜在线观看| 久久精品免费一区二区三区| 亚洲乱码一区| aaaa一级片| 精品欧美一区二区在线观看视频| 992tv在线影院| 激情久久五月| 538在线一区二区精品国产| 中文在线a在线| 国产一区二区久久久| 亚洲色图影院| 色综合久久久久久久| 国产精品suv一区二区三区| 欧美jizz19性欧美| 午夜免费一区二区| 亚洲v国产v欧美v久久久久久| 久久不卡国产精品一区二区| 久草中文综合在线| 日韩在线电影一区| 欧美视频二区欧美影视| 欧美性受xxxx黑人爽| 国产亚洲精品久久久久久| 成人激情开心网| 日韩福利视频网| 色琪琪原网站亚洲香蕉| 高清精品xnxxcom| 国产精品拍天天在线| 亚洲天堂男人天堂女人天堂| 37pao成人国产永久免费视频| 二区三区不卡| 影音先锋男人看片资源站| 天堂av一区二区三区| 日韩精品视频在线观看网址| 99国产精品白浆在线观看免费| 午夜色香蕉导航| 日韩av女优在线观看| 欧美一区二区三区啪啪| 亚洲精品720p| 国产精品mv在线观看| 日本久久一二三四| 精品久久久久久国产| 美女任你摸久久| 精品影片一区二区入口| 欧美日本高清视频| 自拍偷拍视频在线| 久久91超碰青草在哪里看| 日韩一二三区不卡在线视频| 欧美另类黑人巨大videos| 久久艹精品视频| 亚洲精品在线91| 国产成人精品一区二区三区四区| 男人天堂网视频| 147欧美人体大胆444| 色哟哟亚洲精品| 日韩精品第一页| 欧美大片黄色| 女同互忝互慰dv毛片观看| 影音先锋久久精品| 少妇性l交大片7724com| 日韩专区中文字幕一区二区| 人妻少妇偷人精品久久久任期| 久热精品视频在线| 特黄特色大片免费视频大全| 久久91亚洲精品中文字幕| 国产精品系列在线观看| 久久亚洲精品网站| 青青草国产精品亚洲专区无| 97免费高清电视剧观看| 日本成人在线电影网| 无码人妻精品一区二区三应用大全| 国产91精品久久久| 欧美大陆国产| 亚洲综合av在线播放| av在线中出| 亚洲国产午夜伦理片大全在线观看网站| 国产91精品捆绑调教| 天堂资源中文在线| 日韩手机在线观看| 久久66热这里只有精品| 久久午夜a级毛片| 久久精品国产第一区二区三区最新章节| 久久一区二区免费播放| www.久久av.com| 国产美女直播视频一区| 久久久成人免费视频| 亚洲精品v日韩精品| 久久综合图片| 亚洲欧美另类日韩| 亚洲免费高清视频| 日韩av大片| 97最新国自产拍视频在线完整在线看| 精品人妻一区二区乱码| 日本中文字幕在线免费观看| 国内久久精品视频| 国产盗摄精品一区二区酒店| 日韩av一二三四区| 91免费日韩| 亚洲国产精华液网站w| 国产极品嫩模在线观看91精品| 在线观看国产一级片| 天堂网在线观看国产精品| 国产精品一区二区三区99| 美女免费观看一区二区三区| 国产在线不卡av| 亚洲欧美中日韩| 免费在线成人av| aaaaa级少妇高潮大片免费看| 中国一级特黄毛片| www.日韩高清| 在线观看av的网站| 黄色片网站在线播放| 一区免费在线| 色婷婷综合激情| av一区二区久久| 久久久久久91香蕉国产| 久久精品久久久久久国产 免费| 丰满人妻一区二区三区无码av| 最近中文字幕mv第三季歌词| 天天干天天插天天射| 午夜黄色福利视频| 欧美亚洲不卡| 国产视频一区二区三区在线播放| 欧美成人免费视频a| 亚洲欧美电影院| 欧美成人精品欧美一级| 狠狠人妻久久久久久综合蜜桃| 精品国产一二三四区| 国产91麻豆视频| 国产蜜臀一区二区打屁股调教| 美女视频黄免费的久久| 国产一区二区三区高清在线观看| 亚洲日本中文字幕在线| 亚洲一区二区三区激情| 国产高潮流白浆喷水视频| 久久精品视频一区| 欧美爱爱小视频| 青青草97国产精品免费观看无弹窗版| 成人黄色免费片| 美女久久久精品| 中文字幕www| 久草手机视频在线观看| 美臀av在线| 亚洲午夜久久久久久久久红桃| 天天激情综合| 日韩三级久久久| 成人av电影在线播放| 免费黄色网页在线观看| 欧美肥妇bbwbbw| 美国毛片一区二区| 国产白丝一区二区三区| 18一19gay欧美视频网站| 强行糟蹋人妻hd中文| av在线免费观看不卡| 亚洲视频自拍偷拍| 欧美成人三级在线播放| 97视频在线免费| 天天操天天操天天操| 欧美日韩精品免费观看视频| 欧美性做爰猛烈叫床潮| 57pao成人永久免费| 无码精品a∨在线观看中文| 清纯唯美激情亚洲| 影音先锋中文资源站| 996久久国产精品线观看| 久久久久资源| 精品国产乱码久久久久酒店| 国产精品日韩无码| 欧美性videos高清精品| 日韩欧美在线中文字幕| 网曝门事件国产精品二区| 色综合天天综合网中文字幕| 好爽好深好紧好大| 欧美另类极品videosbestfree| 欧美国产亚洲另类动漫| 亚州av在线播放| 久久中文视频| 午夜精品久久久久久久99热| 久久久伊人欧美| av中文在线资源| 91成人入口| 九九精品久久久| 亚洲一区国产精品| 国内自拍亚洲| 中文字幕第17页| 欧美人与性动交α欧美精品| 国产成人av一区二区三区不卡| 噜噜噜91成人网| 国产欧美精品久久久| 宅男噜噜噜66国产精品免费| 日韩精品一区二区三区四区视频| 写真片福利在线播放| 国产99久久精品| 精品婷婷色一区二区三区蜜桃| 日本国产在线观看| 欧美日韩在线成人| 欧美日韩国产在线一区| 日韩精品五月天| 九九热hot精品视频在线播放| 最近2019中文字幕大全第二页| 福利电影导航| 朝桐光av在线一区二区三区| 亚洲国产精品无码观看久久| 亚洲深夜av| jizz国产在线观看| 色吊丝中文字幕| 无码国产精品一区二区高潮| 国产精品丝袜久久久久久不卡| 中文字幕高清一区| 欧美极品在线观看| 韩国中文免费在线视频| 黄色精品视频| 九色自拍麻豆| 无码一区二区三区在线观看| 精品福利网址导航| 久久久久久亚洲中文字幕无码| 亚洲一区二区视频在线播放| 精品国产乱子伦一区| 国产98色在线| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 夜夜夜精品看看| 亚洲色图首页| 国产精品精品一区二区三区午夜版| 黑人巨大精品欧美一区免费视频| 婷婷亚洲五月| 蜜芽在线免费观看| 高清在线观看免费| 亚洲网站免费| 97人妻人人揉人人躁人人| 91福利国产成人精品播放| 成人免费观看网站| 精品成a人在线观看| 精品成人一区二区三区免费视频| 国产成人精品无码高潮| 天天干天天av| 国产精品视频九色porn| 亚洲人成电影网站色| 超碰一区二区| 久久精品30|