中文一二三区_九九在线中文字幕无码_国产一二区av_38激情网_欧美一区=区三区_亚洲高清免费观看在线视频

首頁 > 考試輔導 > 計算機考試 > Linux認證 > Linux交流指導 > Linux網絡安全之經驗談(5)

Linux網絡安全之經驗談(5)

        關于日志   所有的日志都在/var/log下(僅對linux系統而言),默認情況下linux的日志就已經很強大了,但除ftp外。因此我們可以通過修改/etc/ftpaccess 或者/etc/inetd.conf,來保證每一個ftp連接日志都能夠紀錄下來。下面是一個修改inetd.conf的例子,假如有下一行:

  ftp  stream  tcp  nowait  root  /usr/sbin/tcpd  in.ftpd -l -l -i -o

  注釋:
  -l 每一個ftp連接都寫到syslog
  -l 紀錄用戶的每一個命令
  -i 文件received,紀錄到xferlog
  -o 文件transmitted,記錄到xferlog

  不過你也不要太相信日志,因為絕大部分黑客都有“擦腳印”的“好”習慣啰!如果你不放心,最好安裝一個sniffer吧。

  關于tcp_wrappers

  默認的,redhat linux允許所有的請求,這是很危險的。如果用tcp_wrappers來增強我們站點的安全性簡直是舉手之勞,你可以將禁止所有的請求放入“all: all”到/etc/hosts.deny中,然后放那些明確允許的請求到/etc/hosts.allow中,如:

  sshd: 192.168.1.10/255.255.255.0

  對ip地址192.168.1.10和主機名,允許通過ssh連接。配置完了之后,用tcpdchk檢查,你可以直接執行:tcpdchk 。在這里,tcpchk是tcp_wrapper配置檢查工具,它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。

  關于補丁

  你應該經常到你所安裝的linux系統發行商的主頁上去找最新的補丁。例如:對于redhat系統而言可以在:上找到補丁。幸運的是,在redhat6.1以后的版本帶有一個自動升級工具up2date,它能自動夠測定哪些rpm包需要升級,然后自動從redhat的站點下載并完成安裝。這對某些懶惰的管理員來說,是個省精神的福音.

主站蜘蛛池模板: 免费a级毛片永久免费 | 大黄无码网站在线观看 | 国产亚洲综合性久久久影院 | 老司机免费福利在线观看 | a级毛片蜜桃成熟时2免费观看 | 青草青草久热精品视 | 国产精品久久久久毛片软件 | 天天噜噜噜在线视频 | 成人av一级 | 嫩草在线视频WWW免费看 | 开心婷婷五月激情综合社区 | 天天干天天躁 | 亚洲AV日韩AV鸥美在线观看 | 欧美成人精品在线观看 | 欧美性猛交AAA片免费观看 | 国产成人免费片在线观看 | 男人进女人下部全黄大色视频 | 大地资源视频在线观看免费高清 | 久久一区二区三区视频 | av小说在线 | 三级视频在线观看 | 国产系列在线观看 | 夜夜嗨av色一区二区不卡 | 日韩综合色 | 亚洲欧美日韩精品专区 | 精品在线免费观看视频 | 中文字幕亚洲精品 | 日日摸处处碰夜夜爽 | 欧美国产成人精品二区芒果视频 | 九九久久精品免费观看 | 国产精品久久久久一区二区 | 中文国产| 国产精品理人伦一区二区三区 | 国产精品一区网站 | 精品视频国产亚洲 | 大黄无码网站在线观看 | 白嫩少妇一级无码 | 国产视频在线免费观看 | 日本无遮挡吸乳呻吟视频 | 国产精品伦一区二区三区视频 | 久久999精品久久久有什么优势 |