Linux 服务器提高安全性的技巧方法.docx
《Linux 服务器提高安全性的技巧方法.docx》由会员分享,可在线阅读,更多相关《Linux 服务器提高安全性的技巧方法.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux服务器提高安全性的技巧方法Linux服务器提高安全性的技巧方法Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。不过安全问题也是一个关键。下面介绍一下方法技巧,希望下面的这些技巧和窍门能够帮助你加强你的系统的安全方法技巧1.物理系统的安全性配置BIOS,禁用从CD/DVD、外部设备、软驱启动。下一步,启用BIOS密码,同时启用GRUB的密码保护,这样能够限制对系统的物理访问。2.磁盘分区使用不同的分区很重要,对于可能得灾难,这能够保证更高的数据安全性。通过划分不同的分区,数据能够进行分组并隔离开来。当意外发生时,只要出问题的分区的数据才会被毁坏,其他
2、分区的数据能够保留下来。你最好有下面的分区,并且第三方程序最好安装在单独的文件系统/opt下。/boot/usr/var/home/tmp/opt3.最小包安装,最少漏洞你真的需要安装所有的服务么?建议不要安装无用的包,避免由这些包带来的漏洞。这将最小化风险,由于一个服务的漏洞可能会危害到其他的服务。找到并去除或者停止不用的服务,把系统漏洞减少到最小。使用chkconfig命令列出运行级别3的运行所有服务。#/sbin/chkconfig-list|grep3:on当你发现一个不需要的服务在运行时,使用下面的命令停止这个服务。#chkconfigserviceNameoff使用RPM包管理器,
3、例如YUM或者apt-get工具来列出所有安装的包,并且利用下的命令来卸载他们。#yum-yremovepackage-name#sudoapt-getremovepackage-name4.检查网络监听端口在网络命令netstat的帮助下,你将能够看到所有开启的端口,以及相关的程序。使用我上面提到的chkconfig命令关闭系统中不想要的网络服务。#netstat-tulpn5.使用SSH(SecureShell)Telnet和rlogin协议只能用于纯文本,不能使用加密的格式,这或将导致安全漏洞的产生。SSH是一种在客户端与服务器端通讯时使用加密技术的安全协议。除非必要,永远都不要直接登录
4、root账户。使用sudo执行命令。sudo由/etc/sudoers文件制定,同时可以以使用visudo工具编辑,它将通过VI编辑器打开配置文件。同时,建议将默认的SSH22端口号改为其他更高的端口号。打开主要的SSH配置文件并做如下修改,以限制用户访问。#vi/etc/ssh/sshd_config关闭root用户登录PermitRootLoginno特定用户通过AllowUsersusername使用第二版SSH协议Protocol26.保证系统是最新的得一直保证系统包含了最新版本的补丁、安全修复和可用内核。#yumupdates#yumcheck-update7.锁定Cron任务Cro
5、n有它本人内建的特性,这特性允许定义哪些人能哪些人不能跑任务。这是通过两个文件/etc/cron.allow和/etc/cron.deny控制的。要锁定在用Cron的用户时能够简单的将其名字写到corn.deny里,而要允许用户跑cron时将其名字加到cron.allow即可。假如你要禁止所有用户使用corn,那么能够将ALL作为一行加到cron.deny里。#echoALL/etc/cron.deny8.禁止USB探测很多情况下我们想去限制用户使用USB,来保障系统安全和数据的泄露。建立一个文件/etc/modprobe.d/no-usb并且利用下面的命令来禁止探测USB存储。install
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 服务器提高安全性的技巧方法 服务器 提高 安全性 技巧 方法
限制150内