当前位置:首页>网络学院>服务器>Linux服务器教程>文章内容

关注安全:加固Linux服务器

[ 来源: | 作者: | 时间:2007-07-21 | 收藏 | 推荐 ] 【

限制网络访问

  1.NFS访问

it55.com

  如果你使用NFS网络文件系统服务,应该确保你的/etc/exports具有最严格的访问权限设置,也就是意味着不要使用任何通配符、不允许root写权限并且只能安装为只读文件系统。编辑文件/etc/exports并加入如下两行。

vd;k;l www.it55.com rdfg

  /dir/to/export host1.mydomain.com(ro,root_squash) IT资讯之家 www.it55.com

  /dir/to/export host2.mydomain.com(ro,root_squash)

www.it55.com在线教程

  /dir/to/export是你想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。为了使改动生效,运行如下命令。 www.it55.com在线教程

  # /usr/sbin/exportfs -a

www.it55.com

  2.Inetd设置 45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

  首先要确认/etc/inetd.conf的所有者是root,且文件权限设置为600。设置完成后,可以使用“stat”命令进行检查。

www.it55.com在线教程

  # chmod 600 /etc/inetd.conf it55.com

  然后,编辑/etc/inetd.conf禁止以下服务。

免费资源www.it55.com

  ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

  如果你安装了ssh/scp,也可以禁止掉Telnet/FTP。为了使改变生效,运行如下命令: vd;k;l www.it55.com rdfg

  #killall -HUP inetd 45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

  默认情况下,多数Linux系统允许所有的请求,而用TCP_WRAPPERS增强系统安全性是举手之劳,你可以修改/etc/hosts.deny和/etc/hosts.allow来增加访问限制。例如,将/etc/hosts.deny设为“ALL: ALL”可以默认拒绝所有访问。然后在/etc/hosts.allow文件中添加允许的访问。例如,“sshd: 192.168.1.10/255.255.255.0 gate.openarch.com”表示允许IP地址192.168.1.10和主机名gate.openarch.com允许通过SSH连接。

http://www.it55.com/

  配置完成后,可以用tcpdchk检查: sflj www.it55.com kg^&fgd

  # tcpdchk http://www.it55.com/

  tcpchk是TCP_Wrapper配置检查工具,它检查你的tcp wrapper配置并报告所有发现的潜在/存在的问题。

45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

http://www.it55.com/

(编辑:IT资讯之家 www.it55.com

返回顶部
共4页: 上一页 [1] [2] 3 [4] 下一页  

网友评论

[以下评论为网友观点,不代表本站。请自觉遵守互联网相关政策法规,所有连带责任均有评论者自负。]
[不超过250字]

图片文章