您的位置: 旅游網 > 熱點 >> 女神

    操作系統的安全配置精講呢

    發布時間:2021-10-27 05:33:30

    眾所周知,絡安全是一個非常重要的課題,而服務器是絡安全中最關鍵的環節。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。

    然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。相對于這些系統本身的安全漏洞,更多的安全問題是由不當的配置造成的,可以通過適當的配置來防止。下面就簡單列出以下幾點,以供大家參考:

    1、用防火墻關閉不須要的任何端口,別人PING不到服務器,威脅自然減少了一大半

    防止別人ping的方法:

    1)命令提示符下打

    echo1 /proc/sys/net/ipv4/icmp_ignore_all

    2)用防火墻禁止(或丟棄)icmp包

    iptables-AINPUT-picmp-jDROP

    3)對所有用ICMP通訊的包不予響應

    比如PINGTRACERT

    2、更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降

    vi/etc/ssh/sshd_config

    將PORT改為1000以上端口

    同時,創建一個普通登錄用戶,并取消直接root登錄

    useradd’username’

    passwd’username’

    vi/etc/ssh/sshd_config

    在最后添加如下一句:

    PermitRootLoginno#取消root直接遠程登錄

    3、刪除系統臃腫多余的賬號:

    userdeladmuserdellpuserdelsyncuserdelshutdownuserdelhaltuserdelnewsuserdeluucpuserdeloperatoruserdelgamesuserdelgopheruserdelftp如果你不允許匿名FTP,就刪掉這個用戶帳號groupdeladmgroupdellpgroupdelnewsgroupdeluucpgroupdelgamesgroupdeldipgroupdelpppusers

    4、更改下列文件權限,使任何人沒有更改賬戶權限:

    習近平在十八屆四中全會上受中央政治局的委托 chattr+i/etc/passwdchattr+i/etc/shadowchattr+i/etc/groupchattr+i/etc/gshadow

    5、chmod600/etc/nf

    6、關閉FTP匿名用戶登陸

    貴陽前列腺炎哪家好
    鄭州白癜風好醫院
    成都哪里專業治白癜風
    猜你會喜歡的
    猜你會喜歡的
    主站蜘蛛池模板: 无码人妻H动漫中文字幕| 热久久精品免费视频| 国产福利精品一区二区| 一边摸一边桶一边脱免费视频 | 日本xxxx18护士| 国产精品久久久久一区二区三区| 么公的又大又深又硬想要| 男人用嘴添女人下身免费视频| 国产性生大片免费观看性| 中国一级特黄**毛片免| 欧美卡一卡2卡三卡4卡在线| 国产免费av片在线观看播放| 91精品福利一区二区| 日韩精品极品视频在线观看免费| 人人妻人人澡人人爽不卡视频 | 国产精品无码久久av不卡| 一二三四在线观看免费中文动漫版| 残忍女王虐茎chinese| 国产a级毛片久久久精品毛片| free性满足hd极品| 无码人妻精品一区二区三区久久久 | 最近免费中文字幕大全高清10| 国产av无码专区亚洲av麻豆| 99视频全部免费精品全部四虎| 无码中文字幕av免费放| 亚洲一区二区三区影院| 波多野结衣一级片| 午夜老司机福利| 69av视频在线观看| 日本亚洲精品色婷婷在线影院| 免费va在线观看| 蜜臀精品无码av在线播放| 国产熟睡乱子伦视频在线播放| 97色婷婷成人综合在线观看| 娃娃脸中文字幕1080p| 亚洲一区二区精品视频| 激情综合网五月激情| 午夜dj免费在线观看| 亚洲综合精品香蕉久久网| 在线视频国产99| 一区二区三区四区免费视频|