位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 什么是功放什么是音箱(什么是功放)(功放什么意思?)

    什么是功放什么是音箱(什么是功放)(功放什么意思?)

  • 剪映怎么设置成满屏(剪映怎么设置成满屏模式)

    剪映怎么设置成满屏(剪映怎么设置成满屏模式)

  • b站会员几个人同时登录(b站会员几个人用)

    b站会员几个人同时登录(b站会员几个人用)

  • 镜头语言有哪些(镜头语言有哪些特点)

    镜头语言有哪些(镜头语言有哪些特点)

  • 探探如何免验证码登录(探探登录新设备怎么免验证码)

    探探如何免验证码登录(探探登录新设备怎么免验证码)

  • 图片格式的扫描件是什么(图片扫描文件格式)

    图片格式的扫描件是什么(图片扫描文件格式)

  • 小米10通话没声音(小米10通话听不见)

    小米10通话没声音(小米10通话听不见)

  • 关闭演示文稿的快捷键(关闭演示文稿的快捷方式是)

    关闭演示文稿的快捷键(关闭演示文稿的快捷方式是)

  • 笔记本可以加显卡吗(笔记本加显卡)

    笔记本可以加显卡吗(笔记本加显卡)

  • 小米10和10青春版有什么区别(小米10与小米10青春)

    小米10和10青春版有什么区别(小米10与小米10青春)

  • 怎么删除手机分身(怎么删除手机分身红米)

    怎么删除手机分身(怎么删除手机分身红米)

  • 苹果xsmax死机了怎么重启(苹果xsmax死机了为什么开不了机)

    苹果xsmax死机了怎么重启(苹果xsmax死机了为什么开不了机)

  • 电子计算器一般由什么构成(电子计算器一般用几年)

    电子计算器一般由什么构成(电子计算器一般用几年)

  • ps是什么(ps是什么材质的塑料有毒吗)

    ps是什么(ps是什么材质的塑料有毒吗)

  • 手机键盘声音怎么关闭(手机键盘声音怎么关掉华为)

    手机键盘声音怎么关闭(手机键盘声音怎么关掉华为)

  • 电脑微信能用视频吗(电脑微信可以视屏吗)

    电脑微信能用视频吗(电脑微信可以视屏吗)

  • 抖音里未上传的咋删除(抖音未上传的视频怎么查)

    抖音里未上传的咋删除(抖音未上传的视频怎么查)

  • qq空间怎么发十分钟视频(qq空间如何发)

    qq空间怎么发十分钟视频(qq空间如何发)

  • 苹果手机如何查看无线密码(苹果手机如何查询激活日期)

    苹果手机如何查看无线密码(苹果手机如何查询激活日期)

  • 苹果快手被取消授权怎么办(苹果快手取消自动保存到相册怎么设置)

    苹果快手被取消授权怎么办(苹果快手取消自动保存到相册怎么设置)

  • 苹果xr怎么样使用双卡(苹果xr怎样设置)

    苹果xr怎么样使用双卡(苹果xr怎样设置)

  • 美团众包超时扣钱规则(美团众包超时扣款怎么申诉)

    美团众包超时扣钱规则(美团众包超时扣款怎么申诉)

  • 段落在哪里设置(wps段落在哪里设置)

    段落在哪里设置(wps段落在哪里设置)

  • 为什么接电话听不到声音(为什么接电话听到的是自己的声音)

    为什么接电话听不到声音(为什么接电话听到的是自己的声音)

  • 深度学习实战——不同方式的模型部署(CNN、Yolo)

    深度学习实战——不同方式的模型部署(CNN、Yolo)

  • 应预缴税款如何计算?
  • 消费税到底是什么
  • 公积金贷款金额少怎么办
  • 账户利息怎么做账务处理
  • 什么时候库存商品什么时候主营业务收入
  • 贸易公司没有仓库需要做入库
  • 汇算清缴上年度金额怎么填
  • 电子商票贴现具备的条件
  • 做内帐和外账需要多久
  • 电子承兑汇票是到期日前10天提示承兑吗
  • 以物易物方式销售货物例题
  • 小企业采用什么折旧方法
  • 境外所得抵免税额是什么意思
  • 银行开户许可证什么时候开始取消的
  • 地税局开票需要什么资料
  • 租赁合同印花税计税依据
  • 不动产的进项税额分两年抵扣吗?
  • 房屋租赁税费征收的时间是多久
  • 银行承兑汇票上的承兑日期
  • 一般纳税人适用税种及税率
  • 停车场领的定额发票要怎么报税?
  • 个税申报初始密码一定要去所属税局看吗
  • 小规模纳税人出售使用过固定资产
  • 收到苗木发票怎么做账
  • 错账查找的方法
  • 实收资本账户的核算内容是什么
  • 企业转让股票交什么税费呢
  • Windows11预览体验
  • win10系统如何更改工作组
  • php i
  • 什么情况下专硕可以调剂学硕
  • 下脚料属于什么科目
  • 收到汇票结余会怎么样
  • 简述税款征收的基本原则
  • 以前年度应扣未扣支出专项申报表
  • 冲销进项税
  • php读取数据输出html
  • 实名办税人员承担什么责任
  • 固定资产转卖会亏本吗
  • 出售债券税费处理会计分录怎么写
  • setenforce 0命令
  • html常用标签有哪些
  • wordpress文章保存在哪里
  • 长期待摊费用是什么科目
  • 事业单位一级项目和二级项目区别
  • php注册系统
  • 己经认证的发票怎么作废
  • 上级拨付的债券怎么做账
  • 收到备用金会计分录
  • 出口销售确认书的条款
  • 计提工会经费如何划入工会专户
  • 债务转为股份的协议
  • 设计费用计入什么会计科目
  • 现金流量表中应收账款为负是什么意思
  • 失业保险金退回短信
  • 固定资产折旧四种方法的优缺点
  • 进项跟销项金额一样是否可行
  • 成本费用会计科目
  • 临时工工资怎么入账合法吗
  • 关联企业有什么好处
  • mysql密码怎么找回
  • xp恢复回收站删除文件
  • windows2003域控制器
  • 硬盘uefi启动安装系统
  • mmc无法创建管理单元win10
  • win10家庭版关闭
  • 如何优化winxp
  • win8系统搜索不到wifi
  • ie11打不开闪退解决办法win 7
  • win10系统语言包安装方法
  • win7电脑启动
  • Android OpenGL ES(五)----进入三维正交投影和透视投影推导
  • 批处理结束后不关闭窗口
  • ansible客户端需要装python
  • javascript教程chm
  • android 加载大量图片
  • 厦门市无纸化税务局官网
  • 广西小学成绩查询入口官网
  • 烟台税务热线电话查询
  • 企业所得税
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设