位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 什么是子网掩码(什么是子网掩码,如何表示)

    什么是子网掩码(什么是子网掩码,如何表示)

  • 抖音修改资料被锁了(抖音修改资料被锁定怎么解除)

    抖音修改资料被锁了(抖音修改资料被锁定怎么解除)

  • 手机听筒灰尘怎么清理(手机听筒灰尘怎么清理音波)

    手机听筒灰尘怎么清理(手机听筒灰尘怎么清理音波)

  • 一体机的麦克风在哪里(一体机的麦克风能直接使用吗)

    一体机的麦克风在哪里(一体机的麦克风能直接使用吗)

  • 快手为什么天天掉粉丝(快手为什么天天转一毛钱)

    快手为什么天天掉粉丝(快手为什么天天转一毛钱)

  • 一个iphone id可以登录几个设备(一个iphone id可以登录几个手机,每个手机密码可不一样)

    一个iphone id可以登录几个设备(一个iphone id可以登录几个手机,每个手机密码可不一样)

  • 朋友圈删除了还是显示(朋友圈删除了还能看到之前点赞吗)

    朋友圈删除了还是显示(朋友圈删除了还能看到之前点赞吗)

  • 苹果12预售时间(苹果12预售时间查询)

    苹果12预售时间(苹果12预售时间查询)

  • 苹果删照片删除没反应(苹果删照片删除不了)

    苹果删照片删除没反应(苹果删照片删除不了)

  • 华为cdy-an00是什么型号(华为CDY-AN00是什么手机)

    华为cdy-an00是什么型号(华为CDY-AN00是什么手机)

  • 快手分类栏目在哪里(快手分类栏目在哪里找)

    快手分类栏目在哪里(快手分类栏目在哪里找)

  • iphone哪款是双卡双待(苹果手机那个款是双卡)

    iphone哪款是双卡双待(苹果手机那个款是双卡)

  • 快手私信感叹号什么意思(快手私信感叹号怎么消除)

    快手私信感叹号什么意思(快手私信感叹号怎么消除)

  • 手机怎么打开stp格式(怎么关闭苹果手机同步功能)

    手机怎么打开stp格式(怎么关闭苹果手机同步功能)

  • 华为watch gt2怎么重启(华为watchgt2怎么充电)

    华为watch gt2怎么重启(华为watchgt2怎么充电)

  • 电脑版微信怎么升级版本(电脑版微信怎么双开)

    电脑版微信怎么升级版本(电脑版微信怎么双开)

  • 京东必购码可否转赠(京东必购码可以给别人用吗)

    京东必购码可否转赠(京东必购码可以给别人用吗)

  • 搜书大师为什么闪退(搜书大师为什么书源变少了)

    搜书大师为什么闪退(搜书大师为什么书源变少了)

  • 小米手机屏幕旋转失灵(小米手机屏幕旋转怎么设置方法)

    小米手机屏幕旋转失灵(小米手机屏幕旋转怎么设置方法)

  • 优酷视频如何取消自动续费(优酷视频如何取消扣费)

    优酷视频如何取消自动续费(优酷视频如何取消扣费)

  • 头条号指数在哪里看(头条号指数是啥意思)

    头条号指数在哪里看(头条号指数是啥意思)

  • 手机为什么打电话没声音(手机为什么打电话别人听不到你说话)

    手机为什么打电话没声音(手机为什么打电话别人听不到你说话)

  • 【微信小程序】按钮还能这样用?(微信小程序开发一个多少钱)

    【微信小程序】按钮还能这样用?(微信小程序开发一个多少钱)

  • VsCode安装yarn:yarn : 无法将“yarn”项识别为 cmdlet、函数、脚本文件或可运行程序的名(vscode安装python3)

    VsCode安装yarn:yarn : 无法将“yarn”项识别为 cmdlet、函数、脚本文件或可运行程序的名(vscode安装python3)

  • 小程序和公众号相互跳转(小程序和公众号可以同名吗)

    小程序和公众号相互跳转(小程序和公众号可以同名吗)

  • 小规模纳税人征税率为多少
  • 应收账款和应付账款可以抵消吗
  • 预缴增值税附加税费申报明细表
  • 水电费分析小报
  • 增值税申报表中应税货物销售额
  • 企业所得税营业收入是含税还是不含税
  • 贴现利息应计入什么费用
  • 劳务企业向总包提供
  • 现金日记账1月怎么算
  • 销售免税产品要计算销项税吗
  • 税控盘丢失需要罚款吗
  • 如何去办理小型微利企业资格每年都需要认证吗?
  • 佣金的支付方式主要有什么
  • 将承兑汇票背书怎么操作
  • 没有开通对公账户
  • 转账支票怎么进账到个人账户
  • 外购烟丝消费税是多少
  • 公司用上年多缴的社保
  • 印花税可以计入开办费吗
  • 物业管理费属于应付账款吗
  • 物业公司代收水费亏损谁承担
  • 增值税预缴税款表项目编号是什么
  • 纳税人指什么意思
  • 小规模纳税人销售收入会计分录
  • 模具费属于什么费用
  • 在windows 7中
  • 代扣可以退款吗
  • 行纪人的权利
  • linux cls命令
  • PHP:Memcached::setOption()的用法_Memcached类
  • 会计凭证应该怎么写
  • 经济业务原始凭证分录
  • excel2019冻结
  • 事业单位会计准则是否废止
  • 如何修改php.ini
  • TypeError The view function did not return a valid response. The function either returned None 的解决
  • 人体姿态识别国内外研究现状
  • phpstorm创建php文件
  • 个人发票抬头和公司发票抬头有什么区别
  • 展会补贴需要准备什么资料
  • 企业之间支付的管理费指什么
  • 三免三减半递延所得税案例
  • 外币交易的会计分录怎么写
  • 汽车修理厂会计账务处理
  • 基本户和一般户的往来分录
  • 物业费的会计处理
  • 主营业务收入的计算公式
  • 车间消耗品的会计分录
  • 发票免税怎么做账
  • 长期挂账的往来款税务处理
  • 企业哪些项目可以立项
  • 支付外债利息要代扣代缴哪几个税
  • 小规模纳税人注册资金要求多少
  • 携税宝费用可以抵扣增值税吗
  • 总分类账的依据
  • sql server储存过程的创建与使用
  • 微软历代操作系统
  • mac 显示器
  • windows8.
  • windows注册表简单应用
  • win10rs2是哪个版本
  • WinXP巧用Netsh工具快速填写IP参数
  • LiteSpeed添加虚拟主机+支持htaccess图文教程
  • Win10系统玩坦克世界不能打字怎么回事
  • win10 自带
  • linux桌面设置界面在哪
  • nodejs 用途
  • drawand paint
  • iframe移动端自适应
  • jquery 文本框
  • 你应该知道的几个问题
  • shell脚本中判断字符串是否相等
  • 安卓手机启用暴露通知
  • Python爬取微信视频号
  • fragment生命周期图
  • android sdk在哪下载
  • 电子税务局官网湖南省
  • 河北电子税务局电话
  • 北京税务稽查局网站
  • 普通手写发票税点多少
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设