a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

網(wǎng)站主機(jī)安全之系統(tǒng)與服務(wù)器安全管理 續(xù)

發(fā)布時(shí)間:  2012/9/15 15:31:51

LinuxSolaris是另外兩種種常見(jiàn)的服務(wù)器。Linux和Freebsd一樣,是免費(fèi)的操作系統(tǒng),它們都廣泛使用GNU(一個(gè)偉大的組織)的實(shí)用工具集,Linux容易上手,但不如Freebsd簡(jiǎn)潔。Solaris是SUN的商用操作系統(tǒng),關(guān)于SUNOS的文章在網(wǎng)上被貼得到處都是,但遺憾的是,它看起來(lái)并不快,而且,你也要經(jīng)常對(duì)它打補(bǔ)丁。下面就讓我們看看這兩種服務(wù)器的安全配置,以及服務(wù)器的安全管理的內(nèi)容。

Linux的初始安全配置

Linux安裝完成后,默認(rèn)會(huì)打開(kāi)一些不必要端口,運(yùn)行netstat –angrepLISTEN命令看一下,會(huì)看到本機(jī)打開(kāi)的所有端口。除了必須的網(wǎng)絡(luò)端口如SSH、FTP和WEB,其他端口都關(guān)閉。如果你不熟悉這些端口對(duì)應(yīng)什么程序,那么請(qǐng)參看/etc/services文件,里面有端口和服務(wù)的對(duì)應(yīng)列表。

在Redhat9.0默認(rèn)安裝完成后,請(qǐng)進(jìn)入/etc/rc2.d和/etc/rc3.d,將系統(tǒng)啟動(dòng)時(shí)打開(kāi)的不必要服務(wù)都在這里注銷(xiāo)掉。這些服務(wù)通常包括sendmail、NFS、rpc等,注銷(xiāo)的方法是將S打頭的相關(guān)服務(wù)文件重命名(注意不要命名為S或K打頭的其他文件)。

例如將/etc/rc2.d/S80sendmail 改名為 X80sendmail

將/etc/rc3.d/S13portmap S14nfslock S28autofs S80sendmail改名為X13portmap X14nfslock X28autofs X80sendmail

RPC的安全問(wèn)題歷來(lái)很多,請(qǐng)注意一定不要打開(kāi)111端口。

改完后需要重啟Linux服務(wù)器。

如果你的Linux直接面對(duì)因特網(wǎng),那么可以配置它的防火墻來(lái)實(shí)現(xiàn)訪問(wèn)控制。Linux2.4內(nèi)核支持iptables,2.4以下支持ipchains,它們的語(yǔ)法差不多,都是很好的防火墻工具。例如,如果你只允許從因特網(wǎng)訪問(wèn)SSH和WWW服務(wù),那么可將如下語(yǔ)句加進(jìn)/etc/rc.d/rc.local文件:

/sbin/iptables -F

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 80 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -p tcp -d 211.96.13.* --dport 22 -ieth0-j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j DROP

說(shuō)明:iptables–F刷新iptables規(guī)則表,接下來(lái)兩條語(yǔ)句允許任何人訪問(wèn)211.96.13.*這個(gè)地址的WWW和SSH服務(wù),最后一條DROP語(yǔ)句將不符合規(guī)則的其他訪問(wèn)過(guò)濾掉。這樣系統(tǒng)在啟動(dòng)后即可自動(dòng)運(yùn)行防火墻規(guī)則。

通常在Freebsd或Linux上會(huì)運(yùn)行Mysql數(shù)據(jù)庫(kù)服務(wù),不要將數(shù)據(jù)庫(kù)服務(wù)端口(3306)暴露在防火墻之外。如果運(yùn)行Apache,同樣要做如Freebsd的修改。

Solaris的初始安全配置

關(guān)于Solaris的安全配置網(wǎng)上有一篇非常好的文章,叫做《The SolarisSecurityFAQ》,照著做就可以了。

1)禁止root從網(wǎng)絡(luò)直接登陸:修改/etc/default/login文件,確保CONSOLE=/dev/console被設(shè)置,該行只允許root從控制臺(tái)登陸。將root用戶加入/etc/ftpusers,保證root不可以遠(yuǎn)程使用ftp。

2)禁止rlogin和rsh訪問(wèn):刪除/etc/hosts.equiv和/.rhosts文件,從/etc/inetd.conf文件里注釋掉所有以r打頭的服務(wù)。

3) 帳號(hào)控制:刪除、鎖定或注釋掉不必要的系統(tǒng)帳號(hào),包括sys/uucp/nuucp/listen等

4) 改變/etc目錄的訪問(wèn)權(quán)限:該目錄下文件不應(yīng)該對(duì)同組用戶可寫(xiě),執(zhí)行:chmod –R g-w /etc (不推薦)

5) 在solaris2.5 以上版本的系統(tǒng)中,創(chuàng)建/etc/notrouter文件來(lái)關(guān)閉solaris默認(rèn)的路由轉(zhuǎn)發(fā)。

6) 禁止automounter:刪除/etc/auto_*配置文件,刪除/etc/init.d/autofs

7)禁止NFS服務(wù):刪除/etc/dfs/dfstab,重命名/etc/rc3.d/S15nfs.server,重命名/etc/rc2.d/S73nfs.client(不要再以S打頭)

8) 禁止rpc服務(wù):重命名/etc/rc2.d/S71RPC

9)修改/etc/inetd.conf文件,注釋掉大部分不必要服務(wù),只保留telnet和ftp服務(wù),然后重啟inetd進(jìn)程。

10) 給系統(tǒng)打補(bǔ)丁:包括各版本Solaris通用補(bǔ)丁和單個(gè)補(bǔ)丁集合。

11) 將如下三行加進(jìn)/etc/init.d/inetinit文件:

ndd -set /dev/ip ip_forward_directed_broadcasts 0

ndd -set /dev/ip ip_forward_src_routed 0

ndd -set /dev/ip ip_forwarding 0

這樣在系統(tǒng)啟動(dòng)后就關(guān)閉了IP轉(zhuǎn)發(fā)和IP源路由。

服務(wù)安全管理應(yīng)做的事

服務(wù)器安全管理是站點(diǎn)安全中最重要的一環(huán),離開(kāi)了管理,安全將變得不切實(shí)際。以下也許是Windows系統(tǒng)安全管理員每天應(yīng)做的事:

1.檢查系統(tǒng)有無(wú)新增帳戶,并了解其來(lái)源及用途;查看管理員組里有無(wú)新增帳戶,該組的帳戶除系統(tǒng)最初設(shè)置外,以后不應(yīng)該增加帳戶;

2. 在命令行狀態(tài)下,運(yùn)行netstat –an命令查看當(dāng)前連接及打開(kāi)的端口,查找可疑連接及可疑的端口;

3. 查看“任務(wù)管理器”,查找有無(wú)可疑的應(yīng)用程序或后臺(tái)進(jìn)程在運(yùn)行,并觀察CPU及內(nèi)存的使用狀態(tài);

4. 運(yùn)行注冊(cè)表編輯器,查找有無(wú)可疑的程序被加到windows的啟動(dòng)項(xiàng)里,并查看有無(wú)新增的可疑服務(wù);

5.使用Windows事件查看器查看“系統(tǒng)日志”“安全日志”和“應(yīng)用程序日志”,以發(fā)現(xiàn)有無(wú)可疑的事件或影響系統(tǒng)性能的事件;

6. 檢查共享目錄,不應(yīng)有對(duì)所有用戶可寫(xiě)的目錄存在;

7. 如果運(yùn)行MicrosoftIIS,查看C:\WINNT\system32\LogFiles\下的WEB服務(wù)器日志,以發(fā)現(xiàn)是否有試圖攻擊WEB的行為;

8. 不定期運(yùn)行殺毒軟件查殺病毒;

9. 經(jīng)常瀏覽微軟的網(wǎng)站,保持服務(wù)器的補(bǔ)丁同步更新,留意微軟發(fā)布的安全公告。
如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    亚洲成AV 人片在线观看无码| 国产成AV人片在线观看天堂无码| 三级韩国2017在线观看| 精品久久久久久无码中文字幕一区 | 337P西西人体大胆瓣开下部| 无码A级毛片日韩精品| 裸体美女扒开下部无遮挡网站免费| 国产成人精品人人2020视频| 野花社区免费观看高清在线1日本| 色婷婷亚洲六月婷婷中文字幕| 久久久精品中文字幕麻豆发布| 丰满少妇好紧多水视频| 在线А√天堂中文官网| 无码人妻束缚av又粗又大| 嫩草欧美曰韩国产大片| 国产在线精品99一区不卡| ZLJZLJZLJ日本人水多多| 亚洲乱码日产精品BD在线看| 搡BBBB搡BBBB搡BBBB| 久久久亚洲精品无码| 国产成人AV一区二区三区在线观| 中文字幕精品亚洲无线码一区应用 | 草草久久久无码国产专区| 亚洲色大成网站WWW永久一区| 色偷偷偷久久伊人大杳蕉| 乱辈通奷ⅩXXXXHD| 国产乱人伦无无码视频试看| JIZZJIZZ国产精品久久| 亚洲人成网站色7799| 熟妇人妻少妇精品欧美视频| 男生把自己的手放到女生的QQ里| 韩日午夜在线资源一区二区| 边做边爱完整版MP3在线下载 | 国产成人AV性色在线影院色戒| 中文字幕伊人久久| 亚洲AV永久爆乳无码5区| 日本熟妇色XXXXX日本妇奷| 久久婷婷五月综合色和啪| 国产精品乱码久久久久软件| CHINESE农村野外XXXXVIDEOS| 亚洲麻豆AV成本人无码网站| 十八禁羞羞爽爽爽爱爱午夜网| 免费无码AV电影在线观看| 国精产品W灬源码1688伊在| 潮喷无码正在播放| 真实国产老熟女粗口对白| 亚洲AV成人片色在线观看www| 日本熟妇人妻ⅩXXXXOO多毛| 麻豆人妻无码性色AV专区| 国内精品久久久久久影院 | 日本人妻丰满熟妇久久久久久| 狂野欧美激情性XXXX在线观看| 国产熟女一区二区| 成 人 黄 色 网 站 18| 曰本女人牲交视频视频免费 | 国产精品视频一区二区| XX性欧美肥妇精品久久久久久| 夜夜高潮夜夜爽高清完整版1| 无罩大乳的熟妇正在播放| 日本熟妇HD人妻| 免费观看无遮挡WWW的视频| 娇喘连连抽搐高潮小说| 国产超碰人人模人人爽人人添| JEAⅠOUSVUE成熟少归| 亚洲孕妇精品无码av| 性做久久久久久久| 色综合久久婷婷88| 欧美人与性动交α欧美精品 | 久久天天躁夜夜躁狠狠I女人| 国产乱子伦农村叉叉叉| 波多野结衣在线观看AV| 中文字幕爆乳JULIA女教师| 亚洲欧美成人综合久久久 | 国产成人AV一区二区三区无码| かしこまりました中文在线| 英语老师乖乖挽起裙子的意思 | 老外又长又大插的太深了| 孩子玩着玩着就进去了怎么回事| 俄罗斯人和欧洲人的性格差异| 99久久免费国产精品四虎| 亚洲色大成网站WWW久久| 关晓彤露内毛黑森林| 一本无码人妻在中文字幕| 亚洲AV丁香五月六月婷婷| 少妇伦子伦情品无吗| 欧美熟妇搡BBBB搡BBBB| 老头猛挺进小雯的体内视频| 黑料传送门TTTZZZ07DU| 国产成人拍精品视频午夜网站| XX性欧美肥妇精品久久久久久| 在厨房乱子伦对白| 亚洲加勒比少妇无码AV| 无码AV免费一区二区三区| 日本成熟人妻HD| 男女性色大片免费网站| 久久青青草原亚洲AV无码麻豆| 国内精品久久久久精品爽爽| 国产成人精品亚洲精品| 宝贝把腿开大让我添添电影| 18日韩xxxx| 一面亲上边一面膜下边56| 亚洲国产激情一区二区三区| 无码专区AAAAAA免费视频| 日日狠狠久久偷偷色综合| 欧美一性一交一免费看| 蜜桃AV一区二区三区| 久久久久亚洲AV无码专| 精产国品一二三产区区别在哪儿 | 成人观看免费毛片爽| 99久久免费精品高清特色大片| 呦香8黝黝狖呦香8| 亚洲情A成黄在线观看动漫尤物| 亚洲 另类 在线 欧美 制服| 玩弄CHINESE丰满人妻VI| 日韩在线看片免费人成视频播放 | 中文JAPANESE在线播放| 亚洲AV中文无码字幕色| 无码免费无线观看在线视| 少妇高潮流白浆在线观看| 区产品乱码芒果精品P站| 农村野外性BBW| 免费A级毛片AV无码| 久久无码国产专区精品| 精品人妻少妇一区二区| 国内精品伊人久久久久AV影院| 亚洲AV无码一区二区一二区| 日本久久99成人网站 | 啪啪叉叉xx高清无码| 哦┅┅快┅┅用力啊┅┅电影| 看全色黄大色黄大片 视频| 久久精品露脸对白国产| 激情综合亚洲色婷婷五月| 国模小黎大尺度精品(02)[| 国产美女丝袜一级肛交蜜桃| 国产精品VA在线观看无码不卡 | 亚洲丰满熟妇在线播放电影全集| 性生生活30分钟免费| 无码GOGO大胆啪啪艺术| 少妇久久久久久久久久| 日文中字乱码一二三区别在哪| 日本一本2017国产| 人人妻人人爽人人爽| 全部免费A级毛片| 欧美性受XXXX88喷潮| 欧美妆和日韩妆区别777CCC| 男人吃奶摸下挵进去好爽在线观看 | 亚洲AV成人一区二区三区网站 | 久久久亚洲欧洲日产国码是AV | SLEEP强弙VIDE○SHO| AV天堂亚洲国产AV| 99久久夜色精品国产网站| 696969大但人文艺术正道| 337P人体粉嫩胞高清大图AV| 中文字幕日韩人妻不卡一区| 中国丰满少妇性BBBBBBBB| 影音先锋日日狠狠久久| 又爽又黄又无遮挡网站动态图| 影音先锋最新AV资源网站| 再深点灬舒服灬太大了网站| 伊人天天久大香线蕉AV色| 岳女四人共侍一夫婷婷| 再深点灬舒服灬太大了添动视频| 又嫩又硬又黄又爽的视频| 瑜伽裤国产一区二区三区| 中国熟妇内谢69XXXXX| 中文字幕丰满伦子无码| 18禁网站在线永久免费观看| 97精品伊人久久大香线蕉| 9色国产深夜内射| WWW一区二区WWW免费| 白嫩少妇激情无码| 成人精品一卡2卡3卡4卡新区乱| 成人黄网站片免费视频| 成人4399看片HD免费| 成熟交BGMBGMBGM日本| 成人欧美一区二区| 丰满少妇大叫太大太粗| 国产ZLJZLJZLJZLJ| 国产精品 精品国内自产拍| 国产激情久久久久久熟女老人| 国产精品久久久久影院| 国产思思99RE99在线观看| 好姐妹高清在线韩国电影观看| 精品国产VA久久久久久久冰| 久久99国产精品二区| 久久一日本道色综合久久| 免费A级毛片AV无码| 欧美黑人XXXX高潮猛交| 欧洲洲一区二区精华液| 日本19禁啪啪吃奶大尺度| 日日摸夜夜添夜夜添亚洲女人 | 成年无码动漫AV片在线尤物 | 亚洲欧美高清一区二区三区| 亚洲中文字幕AⅤ无码天堂| 曰批视频免费看30分钟| 50熟妇的长奶头满足了我| 97人妻成人免费视频| 啊灬啊别停灬用力啊老师| 成年免费视频黄网站ZXGK| 丰满少妇爆乳无码专区|