位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • opporeno4pro是否有3.5mm耳机孔(opporeno4pro都有哪一些不一样的功能)

    opporeno4pro是否有3.5mm耳机孔(opporeno4pro都有哪一些不一样的功能)

  • 荣耀30青春版是40w快充的吗(荣耀30青春版是荣耀30吗)

    荣耀30青春版是40w快充的吗(荣耀30青春版是荣耀30吗)

  • 小米10青春版与小米10的区别(小米10青春版与哪款通用)

    小米10青春版与小米10的区别(小米10青春版与哪款通用)

  • ppt如何录屏幕视频

    ppt如何录屏幕视频

  • 打印机显示e1是什么意思(当打印机显示e1的时候怎么办)

    打印机显示e1是什么意思(当打印机显示e1的时候怎么办)

  • wps操作权限不足(wps操作权限不足是什么意思)

    wps操作权限不足(wps操作权限不足是什么意思)

  • i9比i7强多少(i9比i7强多少 12代)

    i9比i7强多少(i9比i7强多少 12代)

  • vb中integer什么意思(vb中的interval)

    vb中integer什么意思(vb中的interval)

  • 手机wps只有查找没有替换(手机wps查找为什么有时候查找不出来)

    手机wps只有查找没有替换(手机wps查找为什么有时候查找不出来)

  • mate30防水性能(mate30的防水性能)

    mate30防水性能(mate30的防水性能)

  • 钉钉换手机签到会被看到吗(钉钉换手机签到怎么看不出来)

    钉钉换手机签到会被看到吗(钉钉换手机签到怎么看不出来)

  • oppo高性能模式有什么用(OPPO高性能模式在哪里)

    oppo高性能模式有什么用(OPPO高性能模式在哪里)

  • 华为p40支持哪些解锁方式(华为p40支持哪些瓦数的充电器)

    华为p40支持哪些解锁方式(华为p40支持哪些瓦数的充电器)

  • 开通淘宝亲情账号坏处(开通淘宝亲情账号能看到对方购物车吗)

    开通淘宝亲情账号坏处(开通淘宝亲情账号能看到对方购物车吗)

  • 手机wifi6是什么意思(手机的wifi6功能是什么)

    手机wifi6是什么意思(手机的wifi6功能是什么)

  • 电脑远程连接不上怎么回事(电脑远程连接不上)

    电脑远程连接不上怎么回事(电脑远程连接不上)

  • 网速1mbps是什么概念(网速1mbps是什么意思)

    网速1mbps是什么概念(网速1mbps是什么意思)

  • 安装宽带要多久(师傅上门安装宽带要多久)

    安装宽带要多久(师傅上门安装宽带要多久)

  • 为什么充电电池是1.2v(为什么充电电池不耐用)

    为什么充电电池是1.2v(为什么充电电池不耐用)

  • 苹果6现在还能用吗(苹果6现在还能用微信吗)

    苹果6现在还能用吗(苹果6现在还能用微信吗)

  • 在口碑下单到店怎么用(口碑购买的到店怎么付款)

    在口碑下单到店怎么用(口碑购买的到店怎么付款)

  • 金立s10怎么刷机(金立s10怎么刷机教程视频)

    金立s10怎么刷机(金立s10怎么刷机教程视频)

  • app设计细节如何把握(app的设计怎么写)

    app设计细节如何把握(app的设计怎么写)

  • 桌面级 CPU 天梯图(桌面级cpu天梯图快科技)

    桌面级 CPU 天梯图(桌面级cpu天梯图快科技)

  • 实现H5和小程序之间相互跳转(h5与小程序交互)

    实现H5和小程序之间相互跳转(h5与小程序交互)

  • 出口退税一般退什么税
  • 固定资产报废进项税额怎么处理
  • 企业所得税核定征收的条件
  • 综合所得税和单独计税
  • 房东口头答应减免房租又反悔了
  • 主营业务怎么计算
  • 建设工程劳务分包的规定
  • 购入生产线属于固定资产吗
  • 对方开具红字发票信息表后我们怎么开负数
  • 收入比开票多如何处理好
  • 合伙企业每年费用
  • 租金收入需要缴增值税吗
  • 高温费计税吗
  • 公司车买的保险怎么查电子保单
  • 成品油增值税抵减政策
  • 给客户现金回款怎么写
  • 出售设备账务处理
  • 共用水电费税前扣除比例
  • 二手房分析总结范文
  • 销售苗木属于什么行业
  • 一般纳税人能用小企业会计准则吗
  • 中介公司属于工业企业吗
  • 临时员工什么意思
  • 健身器材属于哪个部门管理
  • 应收账款收不回来了怎么销账
  • 没有社保的工人怎么办
  • 如何从Windows 10注销其他用户
  • laravel5 使用try catch的实例详解
  • 电脑开机显示怎么取消?
  • 高端显卡排名
  • 公司已开票给客户,但客户未打款怎么办?
  • symfony框架的特点
  • 从银行提取现金分录
  • vuex iframe
  • 优化in
  • php header refresh
  • 纳税申报表填写说明
  • 手把手教你安装技嘉b550 master主板
  • 股本金退出要交税吗?
  • 融资租赁视同销售吗
  • db2入门视频教程
  • 门诊收费票据能重新打印吗
  • 生产企业一般贸易出口退税流程解析
  • 货物运输代理人
  • 可供出售金融资产名词解释
  • 购买房屋缴纳的契税可以退税政策
  • 出口不退税进项税是否可以抵扣
  • 国际快递运输服务有哪些
  • 招待客户的住宿费发票可以报销吗
  • 酒店客房收入如何分配
  • 水利建设基金计提会计分录
  • 自己开发财务软件
  • 应税劳务会计分录
  • 企业收到补贴资金怎么办
  • 没有发票就不能保修吗
  • MySQL数据库同时查询更新同一张表的方法
  • sqlserver 实现分组合并
  • 微信昵称带符号图案
  • 为什么总让升级浏览器
  • XP系统怎么设置双屏幕
  • linux安装视频教程
  • windows xp windows
  • win10系统下如何安装谷歌浏览器插件?win10系统下谷歌浏览器插件的安装方法图文教程
  • bootstraptable教程
  • python递归函数详解
  • 手机游戏服务器无响应是怎么回事
  • nodejs全局异常监听
  • python数据结构教程
  • jquery 图片插件
  • jQuery中Ajax全局事件引用方式及各个事件(全局/局部)执行顺序
  • android布局有哪些,它们的作用分别是?
  • 四川税局官网发票
  • 生活垃圾处理合作协议
  • 陕西地税发票怎么重新打印
  • 江西省国家税务局
  • 房产税怎么计提和缴纳分录
  • 云南烟草税收是多少
  • 地税干部
  • 江西国家税务局电子税务局
  • 重庆电子税务局怎么开电子发票
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设