|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> Liunx|UNIX >> 操作系统正文
Linux系统下安全配置六招
Www.ChinaBeta.Cn 更新时间:2008-4-3

【ChinaBeta.Cn 操作系统中心】
1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半

    防止别人ping的方法:

    1)命令提示符下打

    echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

    2)用防火墙禁止(或丢弃) icmp 包

    iptables -A INPUT -p icmp -j DROP

    3)对所有用ICMP通讯的包不予响应

    比如PING TRACERT

    2、更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降

    vi /etc/ssh/sshd_config

    将PORT改为1000以上端口

    同时,创建一个普通登录用户,并取消直接root登录

    useradd 'username'

    passwd 'username'

    vi /etc/ssh/sshd_config

    在最后添加如下一句:

    PermitRootLogin no #取消root直接远程登录

    3、删除系统臃肿多余的账号: userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允许匿名FTP,就删掉这个用户帐号 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

    4、更改下列文件权限,使任何人没有更改账户权限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

    5、chmod 600 /etc/xinetd.conf

    6、关闭FTP匿名用户登陆

Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通操作系统 [Liunx|UNIX]Linux系统下安全配置六招 (04-03)最新操作系统
普通操作系统 [Liunx|UNIX]Ubuntu中禁止IPV6之后提高上网速… (04-03)最新操作系统
推荐操作系统 [Vista]“调教”磁盘,让Vista更在行 (04-03)最新操作系统
推荐操作系统 [服务器]Serv-U的安装和基本设置 (04-03)最新操作系统
普通操作系统 [服务器]Serv-U 3.0参数设置技巧 (04-03)最新操作系统
普通操作系统 [服务器]轻松架设Windows2003用户隔离FTP… (04-03)最新操作系统
普通操作系统 [服务器]全面保障FTP服务器的安全 (04-03)最新操作系统
普通操作系统 [服务器]FTP服务器安全 (04-03)最新操作系统
普通操作系统 [服务器]内网FTP服务器架设不完全解析 (04-03)最新操作系统
普通操作系统 [服务器]Windows中IIS内FTP服务器高级配置 (04-03)最新操作系统
  • Ubuntu中禁止IPV6之后提高上…

  • Liunx流媒体代理服务器架设…

  • Fedora Core6中IPtables日志…

  • 纪念Linux 15周岁的大会将在…

  • 别陷入误区:认识服务器虚拟…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved