當前位置:首頁 >  站長 >  網站運營 >  正文

Linux網絡安全之經驗談

 2007-03-31 23:02  來源:   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

 關于分區(qū)
一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區(qū)溢出。在過去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區(qū)溢出漏洞占了遠程網絡攻擊的絕大多數(shù),這種攻擊可以輕易使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權!

為了防止此類攻擊,我們從安裝系統(tǒng)時就應該注意。如果用root分區(qū)紀錄數(shù)據(jù),如log文件和email,就可能因為拒絕服務產生大量日志或垃圾郵件,從而導致系統(tǒng)崩潰。所以建議為/var開辟單獨的分區(qū),用來存放日志和郵件,以避免root分區(qū)被溢出。最好為特殊的應用程序單獨開一個分區(qū),特別是可以產生大量日志的程序,還有建議為/home單獨分一個區(qū),這樣他們就不能填滿/分區(qū)了,從而就避免了部分針對Linux分區(qū)溢出的惡意攻擊。

關于BIOS

記著要在BIOS設置中設定一個BIOS密碼,不接收軟盤啟動。這樣可以阻止不懷好意的人用專門的啟動盤啟動你的Linux系統(tǒng),并避免別人更改BIOS設置,如更改軟盤啟動設置或不彈出密碼框直接啟動服務器等等。

關于口令

口令是系統(tǒng)中認證用戶的主要手段,系統(tǒng)安裝時默認的口令最小長度通常為5,但為保證口令不易被猜測攻擊,可增加口令的最小長度,至少等于8。為此,需修改文件/etc/login.defs中參數(shù)PASS_MIN_LEN(口令最小長度)。同時應限制口令使用時間,保證定期更換口令,建議修改參數(shù)PASS_MIN_DAYS(口令使用時間)。

關于Ping

既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行,這樣就可以阻止你的系統(tǒng)響應任何從外部/內部來的ping請求。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

關于Telnet


如果你希望用戶用Telnet遠程登錄到你的服務器時不要顯示操作系統(tǒng)和版本信息(可以避免有針對性的漏洞攻擊),你應該改寫/etc/inetd.conf中的一行象下面這樣:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

加-h標志在最后使得telnet后臺不要顯示系統(tǒng)信息,而僅僅顯示login。

關于特權賬號

禁止所有默認的被操作系統(tǒng)本身啟動的且不需要的帳號,當你第一次裝上系統(tǒng)時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

為刪除你系統(tǒng)上的用戶,用下面的命令:userdel username

為刪除你系統(tǒng)上的組用戶帳號,用下面的命令:groupdel username

在終端上打入下面的命令刪掉下面的特權用賬號:

userdel adm

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 確保Linux安全的十招

    Linux不論在功能上、價格上或性能上都有很多優(yōu)點,然而,作為開放式操作系統(tǒng),它不可避免地存在一些安全隱患。關于如何解決這些隱患,為應用提供一個安全的操作平臺,本文會告訴你一些最基本、最常用,同時也是最有效的招數(shù)。Linux是一種類Unix的操作系統(tǒng)。從理論上講

    標簽:
    linux安全
  • Linux安全配置步驟簡述

    今天剛整理出來的Linux系統(tǒng)的安全配置,可能有點老了,做參考還是不錯的。一、磁盤分區(qū)1、如果是新安裝系統(tǒng),對磁盤分區(qū)應考慮安全性:1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區(qū);2)以上各目錄所在分區(qū)的磁盤空間大

    標簽:
    linux安全
  • Linux系統(tǒng)安全工具介紹

    下面介紹一些可以用于Linux的安全工具,這些工具對于固化您的服務器將起到一定的作用,可以解決各方面的問題。我們的重點只是想讓您了解這些工具,對安裝配置以及使用不會給出很詳細的介紹。一些安全問題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文

    標簽:
    linux安全
  • 高級Linux安全管理技巧

    由于Linux操作系統(tǒng)是一個開放源代碼的免費操作系統(tǒng),因此受到越來越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國的不斷普及,有關的政府部門更是將基于Linux開發(fā)具有自主版權的操作系統(tǒng)提高到保衛(wèi)國家信息安全的高度來看待,因此我們不難預測今后Linux操作系統(tǒng)

    標簽:
    linux安全
  • 關于Linux網絡安全的內在限制

    關于Linux網絡安全的內在限制(1)Linux為美國以外的其它國家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因為Linux操作系統(tǒng)本身的源代碼是公開的,操作系統(tǒng)開發(fā)方可以對源代碼自由修改并且從新編譯成二進制機器碼,也就是說用戶可以對系統(tǒng)及網絡安全的源代碼根據(jù)

    標簽:
    linux安全

熱門排行

信息推薦