仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 773|回复: 9
打印 上一主题 下一主题

[其他Linux] 给大家带来大概被你疏忽的Linux平安设置

[复制链接]
不帅 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 14:18:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
开发linux发行版的人都是通读过linux内核代码,对linux原理极其精通的人。
尽人皆知,收集平安是一个十分主要的课题,而服务器是收集平安中最关头的环节。Linux被以为是一个对照平安的Internet服务器,作为一种开放源代码操纵体系,一旦Linux体系中发明有平安毛病,Internet下去自天下各地的意愿者会积极修补它。
但是,体系办理员常常不克不及实时地失掉信息并举行改正,这就给黑客以无隙可乘。相对这些体系自己的平安毛病,更多的平安成绩是由不妥的设置酿成的,能够经由过程得当的设置来避免。上面就复杂列出以下几点,以供人人参考:
1、用防火墙封闭不必要的任何端口,他人PING不到服务器,威逼天然削减了一泰半
避免他人ping的办法:
1)命令提醒符下打
echo1 >/proc/sys/net/ipv4/icmp_ignore_all
2)用防火墙克制(或抛弃)icmp包
iptables-AINPUT-picmp-jDROP
3)对一切用ICMP通信的包不予呼应
好比PINGTRACERT
2、变动SSH端口,最好改成10000以上,他人扫描到端口的机率也会下落
vi/etc/ssh/sshd_config
将PORT改成1000以上端口
同时,创立一个一般登任命户,并作废间接root登录
useraddusername
passwdusername
vi/etc/ssh/sshd_config
在最初增加以下一句:
PermitRootLoginno#作废root间接远程登录
3、删除体系痴肥过剩的账号:
userdeladmuserdellpuserdelsyncuserdelshutdownuserdelhaltuserdelnewsuserdeluucpuserdeloperatoruserdelgamesuserdelgopheruserdelftp假如你不同意匿名FTP,就删失落这个用户帐号groupdeladmgroupdellpgroupdelnewsgroupdeluucpgroupdelgamesgroupdeldipgroupdelpppusers
4、变动以下文件权限,使任何人没有变动账户权限:
chattr+i/etc/passwdchattr+i/etc/shadowchattr+i/etc/groupchattr+i/etc/gshadow
5、chmod600/etc/xinetd.conf
6、封闭FTP匿名用户上岸

</p>
vim除非你打算真正的学好linux,或者说打算长久时间学习他,而且肯花大量时间vim,否则,最好别碰
简单生活 该用户已被删除
沙发
发表于 2015-1-17 17:10:25 | 只看该作者
然我们对Linux的学习首先是通过对它的产生,发展,到今天仍然在不断完善开始的。
冷月葬花魂 该用户已被删除
板凳
发表于 2015-1-21 06:59:00 | 只看该作者
请问谁有Linux的学习心得的吗?简单的说说?
活着的死人 该用户已被删除
地板
发表于 2015-1-30 10:22:45 | 只看该作者
另外Linux上也有很多的应用软件,安装运行了这些软件后,你就可以在Linux上编辑文档、图?片,玩游戏、上网、播放多媒体文件等。
透明 该用户已被删除
5#
发表于 2015-2-6 10:04:23 | 只看该作者
我是学习嵌入式方向的,这学期就选修了这门专业任选课。
蒙在股里 该用户已被删除
6#
发表于 2015-2-15 22:50:55 | 只看该作者
应对Linux的发展历史和特点有所了解,Linux是抢占式多任务多用户操作系统,Linux最大的优点在于其作为服务器的强大功能,同时支持多种应用程序及开发工具。
小妖女 该用户已被删除
7#
发表于 2015-3-4 18:31:08 | 只看该作者
对我们学习操作系统有很大的帮助,加深我们对OS的理解。?
海妖 该用户已被删除
8#
发表于 2015-3-11 20:44:18 | 只看该作者
随着Linux技术的更加成熟、完善,其应用领域和市场份额继续快速增大。目前,其主要应用领域是服务器系统和嵌入式系统。然而,它的足迹已遍布各个行业,几乎无处不在。
柔情似水 该用户已被删除
9#
发表于 2015-3-19 12:34:07 | 只看该作者
我们自学,就这个循环的过程中,我们学习了基本操作,用vi,shell,模拟内存的分配过程等一些OS管理。
兰色精灵 该用户已被删除
10#
发表于 2015-3-28 05:27:23 | 只看该作者
Linux只是个内核!这点很重要,你必须理解这一点。只有一个内核是不能构成一个操作系统的。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-4-28 08:09

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表