完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
Linux被认为是一个对照安然的Internet办事器,作为一种开放源代码操作系统,一旦Linux系统中发现有安然马脚,Internet上来自世界各地的自愿者会踊跃修补它。然而,系统治理员往往不克不及及时地点到信息并进行更正,这就给黑客以可乘之机。相对于这些系统本身的安然马脚,更多的安然问题是由欠妥的设备造成的,可以经由过程得当的设备来防止。下面臼招?列出以下几点,以供人人参考:
1、用防火墙封闭不必要的任何端口,别人PING不到办事器,威胁天然削减了一大半 防止别人ping的方式: 1)敕令提醒符下打 echo 1 > /proc/sys/net/ipv4/icmp_ignore_all 2)用防火墙禁止(或丢弃)icmp 包 iptables -A INPUT -p icmp -j DROP 3)对所有效ICMP通信的包不予响应 比如PING TRACERT 2、更改SSH端口,最好改为10000以上,别人扫描到端口的机率也挥萋降 vi /etc/ssh/sshd_config 将PORT改为1000以上端口 同时,创设一个通俗登录用户,并作废直接root登录 useradd 'username' passwd 'username' vi /etc/ssh/sshd_config 在最后添加如下一句: PermitRootLogin no #作废root直接长途登录 3、删除系筒蠓鲎多余的┞匪号: userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 假如你不准许匿名FTP,就删掉履┞封个用户帐号 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers 4、更改下列文件权限,使任何人没有更改┞匪户权限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow 5、chmod 600 /etc/xinetd.conf |
|
|
|
672 浏览 0 评论
2954 浏览 0 评论
如何使用python调起UDE STK5.2进行下载自动化下载呢?
2344 浏览 0 评论
开启全新AI时代 智能嵌入式系统快速发展——“第六届国产嵌入式操作系统技术与产业发展论坛”圆满结束
2810 浏览 0 评论
获奖公布!2024 RT-Thread全球巡回线下培训火热来袭!报名提问有奖!
30369 浏览 11 评论
72535 浏览 21 评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-11-15 22:24 , Processed in 0.435229 second(s), Total 62, Slave 44 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号