從十個(gè)方面如何自己的Linux服務(wù)器安全 |
發(fā)布時(shí)間: 2012/5/24 19:52:59 |
Linux主要用于架設(shè)網(wǎng)絡(luò)服務(wù)器。如今關(guān)于服務(wù)器和網(wǎng)站被黑客的報(bào)告幾乎每天都可以見(jiàn)到,而且隨著網(wǎng)絡(luò)應(yīng)用的豐富多樣,的形式和方法也千變?nèi)f化。如何增強(qiáng)Linux服務(wù)器的安全性是Linux系統(tǒng)管理員最關(guān)心的問(wèn)題之一。①首先要自己的服務(wù)器的絕對(duì)安全,root密碼我一般設(shè)置為28位以上,而且某些重要的服務(wù)器必須只有幾個(gè)人知道root密碼,這個(gè)根據(jù)公司權(quán)限來(lái)設(shè)置,如果有公司的系統(tǒng)管理員離職,root密碼一定要更改;玩linux久了的人都應(yīng)該知道,更改root密碼不會(huì)影響linux的crontab計(jì)劃任務(wù),而windows2003就不一樣了,如果隨意更改administrator密碼,會(huì)直接影響其計(jì)劃任務(wù)運(yùn)行。 linux服務(wù)器安全②我的Nagios外網(wǎng)服務(wù)器,剛開(kāi)始測(cè)試時(shí)取的密碼是redhat,放進(jìn)公網(wǎng)一天就被人改了,郁悶死了;后來(lái)部署成熟以后發(fā)現(xiàn)仍然有不少外網(wǎng)ip在掃描和試探,看來(lái)不用點(diǎn)工具不行。缓呛,DenyHosts是用Python2.3寫(xiě)的一個(gè)程序,它會(huì)分析/var/log/secure等日志文件,當(dāng)發(fā)現(xiàn)同一IP在進(jìn)行多次SSH密碼嘗試時(shí)就會(huì)記錄IP到/etc/hosts.deny文件,從而達(dá)到自動(dòng)屏蔽該IP的目的。
本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |