位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 苹果12发布时间(苹果12发布时间中国)

    苹果12发布时间(苹果12发布时间中国)

  • 苹果手机屏幕下方的灰条怎么去掉(苹果手机屏幕下面的白框怎么去掉)

    苹果手机屏幕下方的灰条怎么去掉(苹果手机屏幕下面的白框怎么去掉)

  • 为什么otc连接mp3无反应(mp3 otc)

    为什么otc连接mp3无反应(mp3 otc)

  • coloros7什么时候可以更新(coloros7.1什么时候更新)

    coloros7什么时候可以更新(coloros7.1什么时候更新)

  • oppor17手机上hd是什么意思(我的oppor17手机上面显示hd1)

    oppor17手机上hd是什么意思(我的oppor17手机上面显示hd1)

  • 扫描件的格式是什么(扫描件的文件格式是什么)

    扫描件的格式是什么(扫描件的文件格式是什么)

  • 笔记本电脑绝对引用符号怎么输入(笔记本电脑绝对地址按哪个键)

    笔记本电脑绝对引用符号怎么输入(笔记本电脑绝对地址按哪个键)

  • 苹果11开了蜂窝数据还是没网(苹果11开了蜂窝数据还是没网是怎么回事)

    苹果11开了蜂窝数据还是没网(苹果11开了蜂窝数据还是没网是怎么回事)

  • vivo手机拍照模糊怎么回事(vivo手机拍照模糊不清)

    vivo手机拍照模糊怎么回事(vivo手机拍照模糊不清)

  • 苹果8plus怎么强制关机重启(苹果8plus怎么强制解锁ID)

    苹果8plus怎么强制关机重启(苹果8plus怎么强制解锁ID)

  • 小米8是不是全网通(小米8全系)

    小米8是不是全网通(小米8全系)

  • 中央处理器主要由什么构成(中央处理器主要指标)

    中央处理器主要由什么构成(中央处理器主要指标)

  • 天猫精灵in糖和方糖r的区别(天猫精灵in糖和x5哪个效果好)

    天猫精灵in糖和方糖r的区别(天猫精灵in糖和x5哪个效果好)

  • 华为mete30支持5g吗(华为mete30支持无线充电功能吗)

    华为mete30支持5g吗(华为mete30支持无线充电功能吗)

  • 空间设为私密后再发说说(空间设为私密后内容会被屏蔽吗)

    空间设为私密后再发说说(空间设为私密后内容会被屏蔽吗)

  • 快手主播骂人怎么举报(快手直播间主播骂人什么惩罚)

    快手主播骂人怎么举报(快手直播间主播骂人什么惩罚)

  • 拼多多小刀多长时间一个(拼多多小刀多长时间过期)

    拼多多小刀多长时间一个(拼多多小刀多长时间过期)

  • tab s6国内上市时间(tab s6发布)

    tab s6国内上市时间(tab s6发布)

  • 抖音好友是指哪些人(抖音里的好友是指什么)

    抖音好友是指哪些人(抖音里的好友是指什么)

  • 华为荣耀10什么时候出(华为荣耀10什么系统)

    华为荣耀10什么时候出(华为荣耀10什么系统)

  • 360重装系统在哪里(360系统重装在哪打开)

    360重装系统在哪里(360系统重装在哪打开)

  • 从索尔兹伯里的峭壁上俯瞰爱丁堡,苏格兰荷里路德公园 (© Andrew Merry/Getty Images)(索尔兹伯里评价)

    从索尔兹伯里的峭壁上俯瞰爱丁堡,苏格兰荷里路德公园 (© Andrew Merry/Getty Images)(索尔兹伯里评价)

  • 记录转载:uni-app 请求 uni.request封装使用(uni appp)

    记录转载:uni-app 请求 uni.request封装使用(uni appp)

  • 个人所得税中社保填写在哪昆山
  • 个体户也要做实收资本吗
  • 无形资产多摊销了怎么办
  • 建筑公司劳务分包抵扣分录
  • etc扣费与发票不符
  • 供热管道属于什么经营范围内
  • 增值税主表填报说明
  • 房地产企业增值税税率
  • 企业间资金往来 人员派驻
  • 其它应付款是否可以直接冲收入呢?
  • 资金不需要验资,实收资本怎么入账
  • 进口产品再销售如何缴税
  • 行政单位财务长期挂账处理办法
  • 出口免费样品发票怎么开
  • 增值税发票如何读入金税盘
  • 对公账户转法人私人账户用途写什么
  • 代征税款手续费规定
  • 进口海运费增值税发票 抵扣
  • 话费打印发票怎么缩小
  • 属于外来凭证的单据是
  • 贴现利息会计处理
  • 车辆交通罚款怎样避免重复报销
  • 新手刚接触财务
  • 土地增值税的意思
  • 曼哈顿公园大道432号
  • thinkphp6调用模型的方法
  • php正则匹配网址
  • 帝国cms功能
  • 个人劳务所得年终汇算清缴
  • python cox
  • 门诊收费票据能重新打印吗
  • 开发票明目
  • sqlserver数据库作业
  • 个税如何确认申报
  • 销售费用怎么用
  • 应收账款确认无法收回的会计处理
  • 生物资产包括哪两类
  • 一般纳税人认定标准2023年
  • 机票的退票费可以开具发票吗
  • 投资性房地产出租的会计处理
  • 小规模纳税人差旅费可以抵扣吗
  • 全资子公司并入母公司
  • 差旅费是什么支出类型
  • 资产负债表上应交税费是什么意思
  • 零售商品销售的具体核算步骤
  • 深度Win7 64位系统默认输入法图标如何个性化设置
  • windows7升级到windows8.1
  • FC7中用yum自动搜索安装软件
  • 一键清理是干什么用的
  • 本地硬盘满了怎么办
  • centos6启动不了
  • windows8.1怎么用
  • win10系统锁屏广告怎么取消
  • 易信安卓手机版
  • [置顶]津鱼.我爱你
  • Node.js中的全局变量有哪些
  • nodejs websocket客户端
  • node.js实战
  • 分享一下相亲时碰见过哪些奇葩事
  • nodejs实战
  • python基础开发
  • python 聚类算法包
  • 实现一个完整的主要任务
  • 防止sql注入php
  • Unity3d-四元数到矩阵的实现
  • scrapy爬虫教程
  • java编程基础知识入门
  • python简单编码
  • 在谈到民族这个概念是我们一再指出
  • ECMAScript5(ES5)中bind方法使用小结
  • python中对文件操作的一般步骤
  • wordpress开发文档
  • js 时间轴
  • android mat
  • android软件开发实例
  • 增值额未超过扣除项目金额20%是什么意思
  • 用电稽查工作总结
  • 深圳市地方税务局历任局长
  • 武汉二手房交易信息
  • 用于直接销售消费品的消费税计入
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设