人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              Linux防御黑客攻擊安全措施十一條

              時(shí)間:2010-09-07 17:27來源:未知 damoshentu.com

              Linux系統(tǒng)相對(duì)于windows來說,安全性能和良好的網(wǎng)絡(luò)功能使得在互聯(lián)網(wǎng)中大部分網(wǎng)站服務(wù)器都選擇了Linux作為主操作系統(tǒng)。但是由于此操作系統(tǒng)是一個(gè)多用戶操作系統(tǒng),使得在黑客攻擊時(shí)為了隱藏自己,往往會(huì)選擇Linux為首先攻擊對(duì)象。那么作為Linux用戶,應(yīng)該如何有效地預(yù)防黑客攻擊呢?

              1、禁止使用ping命令

              ping命令是計(jì)算機(jī)之間進(jìn)行相互檢測(cè)線路完好的一個(gè)應(yīng)用程序,計(jì)算機(jī)間交流數(shù)據(jù)的傳輸沒有經(jīng)過任何的加密處理,因此我們?cè)谟胮ing命令來檢測(cè)某一個(gè)服務(wù)器時(shí),可能在因特網(wǎng)上存在某個(gè)非法分子,通過專門的黑客攻擊程序把在網(wǎng)絡(luò)線路上傳輸?shù)男畔⒅型靖`取,并利用偷盜過來的信息對(duì)指定的服務(wù)器或者系統(tǒng)進(jìn)行黑客攻擊,為此我們有必要在Linux系統(tǒng)中禁止使用Linux命令。在Linux里,如果要想使ping沒反應(yīng)也就是用來忽略icmp包,因此我們可以在Linux的命令行中輸入如下命令:echo 1 /proc/sys/net/ipv4/icmp_echo_igore_all ;如果想恢復(fù)使用ping命令,就可以輸入echo 0 /proc/sys/net/ipv4/icmp_echo_igore_all命令。

              2、注意對(duì)系統(tǒng)及時(shí)備份

              為了防止系統(tǒng)在使用的過程中發(fā)生以外情況而難以正常運(yùn)行,我們應(yīng)該對(duì)Linux完好的系統(tǒng)進(jìn)行備份,最好是在一完成Linux系統(tǒng)的安裝任務(wù)后就對(duì)整個(gè)系統(tǒng)進(jìn)行備份,以后可以根據(jù)這個(gè)備份來驗(yàn)證系統(tǒng)的完整性,這樣就可以發(fā)現(xiàn)系統(tǒng)文件是否被非法修改過。如果發(fā)生系統(tǒng)文件已經(jīng)被破壞的情況,也可以使用系統(tǒng)備份來恢復(fù)到正常的狀態(tài)。備份信息時(shí),我們可以把完好的系統(tǒng)信息備份在CD-ROM光盤上,以后可以定期將系統(tǒng)與光盤內(nèi)容進(jìn)行比較以驗(yàn)證系統(tǒng)的完整性是否遭到破壞。如果對(duì)安全級(jí)別的要求特別高,那么可以將光盤設(shè)置為可啟動(dòng)的并且將驗(yàn)證工作作為系統(tǒng)啟動(dòng)過程的一部分。這樣只要可以通過光盤啟動(dòng),就說明系統(tǒng)尚未被破壞過。

              3、改進(jìn)登錄服務(wù)器

              將系統(tǒng)的登錄服務(wù)器移到一個(gè)單獨(dú)的機(jī)器中會(huì)增加系統(tǒng)的安全級(jí)別,使用一個(gè)更安全的登錄服務(wù)器來取代Linux自身的登錄工具也可以進(jìn)一步提高安全。在大的Linux網(wǎng)絡(luò)中,最好使用一個(gè)單獨(dú)的登錄服務(wù)器用于syslog服務(wù)。它必劇情網(wǎng)須是一個(gè)能夠滿足所有系統(tǒng)登錄需求并且擁有足夠的磁盤空間的服務(wù)器系統(tǒng),在這個(gè)系統(tǒng)上應(yīng)該沒有其它的服務(wù)運(yùn)行。更安全的登錄服務(wù)器會(huì)大大削弱黑客攻擊者透過登錄系統(tǒng)竄改日志文件的能力。

              4、取消root命令歷史記錄

              在Linux下,系統(tǒng)會(huì)自動(dòng)記錄用戶輸入過的命令,而root用戶發(fā)出的命令往往具有敏感的信息,為了保證安全性,一般應(yīng)該不記錄或者少記錄root的命令歷史記錄。為了設(shè)置系統(tǒng)不記錄每個(gè)人執(zhí)行過的命令,我們可以在Linux的命令行下,首先用cd命令進(jìn)入到/etc命令,然后用編輯命令來打開該目錄下面的profile文件,并在其中輸入如下內(nèi)容:

              HISTFILESIZE=0

              HISTSIZE=0

              當(dāng)然,我們也可以直接在命令行中輸入如下命令:ln -s /dev/null ~/.bash_history 。

              5、為關(guān)鍵分區(qū)建立只讀屬性

              Linux的文件系統(tǒng)可以分成幾個(gè)主要的分區(qū),每個(gè)分區(qū)分別進(jìn)行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區(qū)。/usr可以安裝成只讀并且可以被認(rèn)為是不可修改的。如果/usr中有任何文件發(fā)生了改變,那么系統(tǒng)將立即發(fā)出安全報(bào)警。當(dāng)然這不包括用戶自己改變/usr中的內(nèi)容。/lib、/boot和/sbin的安裝和設(shè)置也一樣。在安裝時(shí)應(yīng)該盡量將它們?cè)O(shè)置為只讀,并且對(duì)它們的文件、目錄和屬性進(jìn)行的任何修改都會(huì)導(dǎo)致系統(tǒng)報(bào)警。

              當(dāng)然將所有主要的分區(qū)都設(shè)置為只讀是不可能的,有的分區(qū)如/var等,其自身的性質(zhì)就決定了不能將它們?cè)O(shè)置為只讀,但應(yīng)該不允許它具有執(zhí)行權(quán)限。

              6、殺掉黑客攻擊者的所有進(jìn)程

              假設(shè)我們從系統(tǒng)的日志文件中發(fā)現(xiàn)了一個(gè)用戶從我們未知的主機(jī)登錄,而且我們確定該用戶在這臺(tái)主機(jī)上沒有相應(yīng)的帳號(hào),這表明此時(shí)我們正在受到攻擊。為了保證系統(tǒng)的安全被進(jìn)一步破壞,我們應(yīng)該馬上鎖住指定的帳號(hào),如果攻擊者已經(jīng)登錄到指定的系統(tǒng),我們應(yīng)該馬上斷開主機(jī)與網(wǎng)絡(luò)的物理連接。如有可能,我們還要進(jìn)一步查看此用戶的歷史記錄,再仔細(xì)查看一下其他用戶是否也已經(jīng)被假冒,攻擊者是否擁有有限權(quán)限;最后應(yīng)該殺掉此用戶的所有進(jìn)程,并把此主機(jī)的IP地址掩碼加入到文件hosts.deny中。

              相關(guān)閱讀
            2. 微軟十月安全公告將修復(fù)49個(gè)漏洞
            3. VB100十月測(cè)試:360可牛凱歌高奏 金山失利瑞星缺席
            4. 總結(jié)進(jìn)犯SQL效率器的十種辦法
            5. 剖析十個(gè)易被烏客進(jìn)犯的寧靜漏洞
            6. 保護(hù)VoIP安全的十種方法
            7. 十種對(duì)策打造無線安全
            8. 網(wǎng)絡(luò)釣魚已成臟錢印刷機(jī) 每月凈賺高達(dá)數(shù)十萬
            9. 走出云計(jì)算技術(shù)的十大誤區(qū)

            10. 上一篇:風(fēng)險(xiǎn)與回報(bào):商機(jī)與IT安全挑戰(zhàn)
              下一篇:企業(yè)如何最小化云計(jì)算威脅?

              濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

              ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

              • 全網(wǎng)熱點(diǎn)
              • 健康
              • 教育
              • 新聞
              • 美食