中文一二三区_九九在线中文字幕无码_国产一二区av_38激情网_欧美一区=区三区_亚洲高清免费观看在线视频

首頁 > 考試輔導 > 計算機考試 > Linux認證 > Linux交流指導 > Linux網(wǎng)絡安全之經(jīng)驗談(1)

Linux網(wǎng)絡安全之經(jīng)驗談(1)

        關(guān)于分區(qū)
  
  一個潛在的黑客如果要攻擊你的linux服務器,他首先就會嘗試緩沖區(qū)溢出。在過去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區(qū)溢出漏洞占了遠程網(wǎng)絡攻擊的絕大多數(shù),這種攻擊可以輕易使得一個匿名的internet用戶有機會獲得一臺主機的部分或全部的控制權(quán)!   為了防止此類攻擊,我們從安裝系統(tǒng)時就應該注意。如果用root分區(qū)紀錄數(shù)據(jù),如log文件和email,就可能因為拒絕服務產(chǎn)生大量日志或垃圾郵件,從而導致系統(tǒng)崩潰。所以建議為/var開辟單獨的分區(qū),用來存放日志和郵件,以避免root分區(qū)被溢出。最好為特殊的應用程序單獨開一個分區(qū),特別是可以產(chǎn)生大量日志的程序,還有建議為/home單獨分一個區(qū),這樣他們就不能填滿/分區(qū)了,從而就避免了部分針對linux分區(qū)溢出的惡意攻擊。

  關(guān)于bios

  記著要在bios設置中設定一個bios密碼,不接收軟盤啟動。這樣可以阻止不懷好意的人用專門的啟動盤啟動你的linux系統(tǒng),并避免別人更改bios設置,如更改軟盤啟動設置或不彈出密碼框直接啟動服務器等等。

  關(guān)于口令

  口令是系統(tǒng)中認證用戶的主要手段,系統(tǒng)安裝時默認的口令最小長度通常為5,但為保證口令不易被猜測攻擊,可增加口令的最小長度,至少等于8。為此,需修改文件/etc/login.defs中參數(shù)pass_min_len(口令最小長度)。同時應限制口令使用時間,保證定期更換口令,建議修改參數(shù)pass_min_days(口令使用時間)。

  關(guān)于ping

  既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行,這樣就可以阻止你的系統(tǒng)響應任何從外部/內(nèi)部來的ping請求。

  echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

主站蜘蛛池模板: 精品人妻系列无码专区久久 | 在线看免费视频 | 久久婷婷国产 | 青青操天天干 | 99精品国产一区二区三区在线观看 | 久久午夜一区 | 国产精品99久久久久宅男软件功能 | 狠狠躁18三区二区一区AI明星 | 亚洲tv久久爽久久爽 | 九九热在线视频 | www.五月激情.com | 久久精品视频在线观看 | 久久久久久久伦理 | 91在线观看高清视频 | 国产91精品一区二区三区四区 | 97精品国产97久久久久久春色 | 让少妇爽到高潮视频 | 欧美精品无码久久久潘金莲 | 加勒比中文字幕无码一区 | av影片在线一区 | 色综合激情一区二区三区 | 羞羞视频在线观看 | 国产在线中文字幕 | 亚洲av永久无码精品网站在线观看 | 日产精品高潮呻吟av久久 | 亚洲免费黄色网址 | 久久婷婷色香五月综合激激情狠狠做五月 | 性爱一级视频 | 无码中文字幕人妻在线一区二区三区 | 久久久精品人妻一区二区三区 | 丰满少妇人妻久久久久久 | 国产成人精品自拍 | 日韩视频―中文字幕 | 最新国产亚洲亚洲精品a | 小罗莉极品一线天在线 | 久久作爱视频 | 欧美精品久久久久久久久 | 久操视频精品 | 国产成人亚洲第一 | 久久婷婷色综合 | 欧美第八页 |