Linux网络安全之经验谈(5)

2016-01-29 19:12 4 1 收藏

Linux网络安全之经验谈(5),Linux网络安全之经验谈(5)

【 tulaoshi.com - Linux 】

  关于日志

  所有的日志都在/var/log下(仅对linux系统而言),默认情况下linux的日志就已经很强大了,但除ftp外。因此我们可以通过修改/etc/ftpaccess 或者/etc/inetd.conf,来保证每一个ftp连接日志都能够纪录下来。下面是一个修改inetd.conf的例子,假如有下一行:

  ftp  stream  tcp  nowait  root  /usr/sbin/tcpd  in.ftpd -l -L -i -o

  注释:
  -l 每一个ftp连接都写到syslog
  -L 纪录用户的每一个命令
  -i 文件received,纪录到xferlog
  -o 文件transmitted,记录到xferlog

  不过你也不要太相信日志,因为绝大部分黑客都有“擦脚印”的“好”习惯啰!如果你不放心,最好安装一个Sniffer吧。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/linux/)

  关于TCP_WRAPPERS

  默认的,Redhat Linux允许所有的请求,这是很危险的。如果用TCP_WRAPPERS来增强我们站点的安全性简直是举手之劳,你可以将禁止所有的请求放入“ALL: ALL”到/etc/hosts.deny中,然后放那些明确允许的请求到/etc/hosts.allow中,如:

  sshd: 192.168.1.10/255.255.255.0 gate.openarch.com

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/linux/)

  对IP地址192.168.1.10和主机名gate.openarch.com,允许通过ssh连接。配置完了之后,用tcpdchk检查,你可以直接执行:tcpdchk 。在这里,tcpchk是TCP_Wrapper配置检查工具,它检查你的tcp wrapper配置并报告所有发现的潜在/存在的问题。

  关于补丁

  你应该经常到你所安装的Linux系统发行商的主页上去找最新的补丁。例如:对于Redhat系统而言可以在:http://www.redhat.com/corp/support/errata/上找到补丁。幸运的是,在Redhat6.1以后的版本带有一个自动升级工具up2date,它能自动够测定哪些rpm包需要升级,然后自动从Redhat的站点下载并完成安装。这对某些懒惰的管理员来说,可是个省精神的福音哦!^_^

 

来源:https://www.tulaoshi.com/n/20160129/1508737.html

延伸阅读
标签: Web开发
一、垃圾还是经典 网页技术更新很快,一个网站的界面设计寿命仅仅2-3年而已。不管是垃圾还是精品,都没有所谓的经典。经典只存在于是哪个首次成功创新性的应用。网页设计者不管自己的学识、技术和经验如何,都自以为自己吊的不得了,这可能是源与商业设计自我意识体现的强烈主观因素。一个闭门造车者做出的东西,是远远赶不上综合借鉴者的。...
  作者: Sppence Murray 出处: IBM Sppence Murray 是 Linux 开发高手之一,同时长期以来他一直是 UNIX 的坚定支持者。本文介绍的是 Murray 和他在 Codemonks Consulting 的同事在日常的 Linux 开发以及应用服务工作中用到的基本技术: shell 脚本,相信 Linux 的开发人员都会受益于这项有用而且通用的技术。 Spence Murray ...
人像摄影经验谈 网络人气大片速成手册 摄影家们凭借着他们敏锐的艺术触觉,通过对人物姿态的安排、表情的选择,对光线、影调的处理来让人物的性格说话,让摄者坦露内心的世界。力求真实的内容和完美的形式达到和谐的统一,使观众从画面中的人物身上看到了更为生动有力、栩栩如生的形象,更能体验到时代的氛围,感受到丰富多彩的人生。 ...
摄影初学经验谈   对于初学者来说,摄影入门并不只是使用单反拍照那么简单,抛开各种复杂的参数不说,从选取题材、器材使用到拍摄技巧都需要仔细研究。为了大家在拍照时少走弯路,小编结合日常拍摄经验,为大家总结出了7条拍摄建议,一起来看一下吧。 1. 养成备份、清空储存卡的好习惯 相信很多人都有类似不良习惯,...
      作为Linux爱好者,笔者安装过各种Linux发行套件。在每次安装过程中,大量的配置 优化工作花费了许多时间,并且容易造成一些细节的遗漏。本文以安装与使用 RedHat 6.1为例,谈一些自己的体会,与参加IBM“我爱Linux”网上聚会活动的朋友交流。 关于硬盘分区 笔者的经验是安装Linux时一定要建立单独的...

经验教程

184

收藏

81
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部