Linux网络安全之经验谈(1)

2016-01-29 19:13 2 1 收藏

Linux网络安全之经验谈(1),Linux网络安全之经验谈(1)

【 tulaoshi.com - Linux 】

  关于分区

  一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!

  为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log文件和email,就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home单独分一个区,这样他们就不能填满/分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

  关于BIOS

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/linux/)

  记着要在BIOS设置中设定一个BIOS密码,不接收软盘启动。这样可以阻止不怀好意的人用专门的启动盘启动你的Linux系统,并避免别人更改BIOS设置,如更改软盘启动设置或不弹出密码框直接启动服务器等等。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/linux/)

  关于口令

  口令是系统中认证用户的主要手段,系统安装时默认的口令最小长度通常为5,但为保证口令不易被猜测攻击,可增加口令的最小长度,至少等于8。为此,需修改文件/etc/login.defs中参数PASS_MIN_LEN(口令最小长度)。同时应限制口令使用时间,保证定期更换口令,建议修改参数PASS_MIN_DAYS(口令使用时间)。

  关于Ping

  既然没有人能ping通你的机器并收到响应,你可以大大增强你的站点的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次启动后自动运行,这样就可以阻止你的系统响应任何从外部/内部来的ping请求。

  echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

 

来源:https://www.tulaoshi.com/n/20160129/1508767.html

延伸阅读
标签: Web开发
一、垃圾还是经典 网页技术更新很快,一个网站的界面设计寿命仅仅2-3年而已。不管是垃圾还是精品,都没有所谓的经典。经典只存在于是哪个首次成功创新性的应用。网页设计者不管自己的学识、技术和经验如何,都自以为自己吊的不得了,这可能是源与商业设计自我意识体现的强烈主观因素。一个闭门造车者做出的东西,是远远赶不上综合借鉴者的。...
  作者: Sppence Murray 出处: IBM Sppence Murray 是 Linux 开发高手之一,同时长期以来他一直是 UNIX 的坚定支持者。本文介绍的是 Murray 和他在 Codemonks Consulting 的同事在日常的 Linux 开发以及应用服务工作中用到的基本技术: shell 脚本,相信 Linux 的开发人员都会受益于这项有用而且通用的技术。 Spence Murray ...
人像摄影经验谈 网络人气大片速成手册 摄影家们凭借着他们敏锐的艺术触觉,通过对人物姿态的安排、表情的选择,对光线、影调的处理来让人物的性格说话,让摄者坦露内心的世界。力求真实的内容和完美的形式达到和谐的统一,使观众从画面中的人物身上看到了更为生动有力、栩栩如生的形象,更能体验到时代的氛围,感受到丰富多彩的人生。 ...
摄影初学经验谈   对于初学者来说,摄影入门并不只是使用单反拍照那么简单,抛开各种复杂的参数不说,从选取题材、器材使用到拍摄技巧都需要仔细研究。为了大家在拍照时少走弯路,小编结合日常拍摄经验,为大家总结出了7条拍摄建议,一起来看一下吧。 1. 养成备份、清空储存卡的好习惯 相信很多人都有类似不良习惯,...
      作为Linux爱好者,笔者安装过各种Linux发行套件。在每次安装过程中,大量的配置 优化工作花费了许多时间,并且容易造成一些细节的遗漏。本文以安装与使用 RedHat 6.1为例,谈一些自己的体会,与参加IBM“我爱Linux”网上聚会活动的朋友交流。 关于硬盘分区 笔者的经验是安装Linux时一定要建立单独的...

经验教程

22

收藏

23
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部