通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
教你六招 Linux 操作系统下的安全配置
责任编辑:酷酷の鱼   更新日期:2008-4-3
 
1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半

    防止别人ping的方法:

    1)命令提示符下打

    echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

    2)用防火墙禁止(或丢弃) icmp 包

    iptables -A INPUT -p icmp -j DROP

    3)对所有用ICMP通讯的包不予响应

    比如PING TRACERT

    2、更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降

    vi /etc/ssh/sshd_config

    将PORT改为1000以上端口

    同时,创建一个普通登录用户,并取消直接root登录

    useradd 'username'

    passwd 'username'

    vi /etc/ssh/sshd_config

    在最后添加如下一句:

    PermitRootLogin no #取消root直接远程登录

    3、删除系统臃肿多余的账号: userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允许匿名FTP,就删掉这个用户帐号 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

    4、更改下列文件权限,使任何人没有更改账户权限: chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

    5、chmod 600 /etc/xinetd.conf

    6、关闭FTP匿名用户登陆

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月03日发布 每日计算机病毒及木马播报
    普通文章 MSN无法发送搜狐腾讯网址 官方称肯定没有屏蔽
    普通文章 3月前二十名通过电子邮件传播的恶意程序
    普通文章 金山07年营收5.566亿 毒霸增长132%
    普通文章 李开复:电脑平均3个月左右重装一次系统
    普通文章 德国黑客组织威胁公布默克尔指纹
    普通文章 新西兰18岁黑客认罪 5月宣判
    普通文章 黑客eBay拍卖含Vista攻击代码笔记本
    普通文章 “百度HI”百度与腾讯步入正面竞争产品
    普通文章 "磁碟机"病毒疑似死灰复燃 用户需提高警惕
    热门文章
    普通文章Adobe Flash CS3 Professional FLA 代码执行漏洞
    普通文章BusinessObjects RptViewerAX ActiveX栈溢出漏洞
    普通文章从ForeFront的特性看Windows 平台安全
    普通文章跟我走进Windows Vista系统的安全中心
    推荐文章推荐:用TCP/IP 网络连接过滤保护用户计算机
    普通文章Vista中的防火墙使用10大需要注意事项
    普通文章防火墙软件安全级别区别以及实际应用
    普通文章装了防火墙还要会用 部署防火墙策略的十五条守则
    普通文章攻防技术—— 网络防火墙防范溢出策略
    普通文章微软公告:浏览器插件渐成攻击载体
    精彩专题