位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 欢太科技怎么解除实名认证(欢太科技怎么解除扣费)

    欢太科技怎么解除实名认证(欢太科技怎么解除扣费)

  • 来电号码归属地显示怎么设置(苹果手机如何显示来电号码归属地)

    来电号码归属地显示怎么设置(苹果手机如何显示来电号码归属地)

  • 钉钉富文本怎么发(钉钉富文本怎么编辑图片)

    钉钉富文本怎么发(钉钉富文本怎么编辑图片)

  • win10卓越性能模式和高性能有什么区别(win10卓越性能模式有用吗)

    win10卓越性能模式和高性能有什么区别(win10卓越性能模式有用吗)

  • 笔记本不用鼠标怎么点右键(笔记本不用鼠标怎么删除)

    笔记本不用鼠标怎么点右键(笔记本不用鼠标怎么删除)

  • 苹果x总死机是什么原因(苹果x死机又会自动重启)

    苹果x总死机是什么原因(苹果x死机又会自动重启)

  • 小米8原装电池是什么牌子的(小米8原装电池是飞毛腿的吗)

    小米8原装电池是什么牌子的(小米8原装电池是飞毛腿的吗)

  • 微信步数和手机步数不一致怎么回事(微信步数和手机步数不一致怎么办)

    微信步数和手机步数不一致怎么回事(微信步数和手机步数不一致怎么办)

  • 怎样找回被移除的粉丝(怎样找回被移除的粉丝微博)

    怎样找回被移除的粉丝(怎样找回被移除的粉丝微博)

  • 怎样快速解除盲人模式(如何消除盲人设置)

    怎样快速解除盲人模式(如何消除盲人设置)

  • 在word状态栏的左边有五个视图按钮(word状态栏的改写功能)

    在word状态栏的左边有五个视图按钮(word状态栏的改写功能)

  • 苹果手机128g为什么显示内存不足(苹果手机128g为什么显示5个G)

    苹果手机128g为什么显示内存不足(苹果手机128g为什么显示5个G)

  • ipad充上电后开不开机(ipad充完电就会屏幕打不开)

    ipad充上电后开不开机(ipad充完电就会屏幕打不开)

  • 安卓手机怎么打开wim文件(安卓手机怎么打开OTG功能)

    安卓手机怎么打开wim文件(安卓手机怎么打开OTG功能)

  • qq精准查找是什么方式(qq的精准查找是怎么添加的)

    qq精准查找是什么方式(qq的精准查找是怎么添加的)

  • ipad2可以用什么办公软件(ipad2可以用什么版本QQ)

    ipad2可以用什么办公软件(ipad2可以用什么版本QQ)

  • 抖音黄v可以置顶视频么(抖音个人黄v有什么好处)

    抖音黄v可以置顶视频么(抖音个人黄v有什么好处)

  • 手机怎么关闭后台应用(怎么找到已关机的手机)

    手机怎么关闭后台应用(怎么找到已关机的手机)

  • oppo手机录屏怎么录声音(oppo手机录屏怎么结束)

    oppo手机录屏怎么录声音(oppo手机录屏怎么结束)

  • 快手版面怎么设置(快手桌面怎么设置)

    快手版面怎么设置(快手桌面怎么设置)

  • 如何把pdf文件分开(如何把pdf文件分成两个文件)

    如何把pdf文件分开(如何把pdf文件分成两个文件)

  • 2400万像素算高吗(2400万像素相机够用吗)

    2400万像素算高吗(2400万像素相机够用吗)

  • 软壳防摔还是硬壳防摔(硬壳比软壳防摔)

    软壳防摔还是硬壳防摔(硬壳比软壳防摔)

  • 2021最新win10专业版激活码/序列号/神key 附激活工具+使用教程(2021windows10专业版)

    2021最新win10专业版激活码/序列号/神key 附激活工具+使用教程(2021windows10专业版)

  • WP Super Cache加速WordPress网站教程(wordpress加速)

    WP Super Cache加速WordPress网站教程(wordpress加速)

  • 车辆出现质量问题
  • 什么情况可以安排待岗
  • 车票抵扣进项税申报在哪一栏
  • 代开专票可以开13个点吗
  • 冲红重开发票增值税怎么处理
  • 委托加工的应税消费品收回后直接出售
  • 出口退税的发票怎么做账
  • 公司冲账发票做不够该如何处理合适?
  • 汇票本票的区别
  • 电商公司怎么开发票
  • 小规模纳税人和小微企业区别
  • 进项发票已入账抵扣后开负数红冲怎么处理
  • 进项税额转出不交税款怎么处理
  • 个人到税局开具发票流程
  • 收到财政补贴收入贷记科目是
  • qqprotect.exe是什么进程?怎么结束此进程?
  • 中国石化开的增值税票是几个点的
  • 腾讯电脑管家网址多少
  • 企业租赁汽车交什么税
  • 慈善总会捐赠流程
  • 获取当前位置被拒怎么办
  • 销售折扣的会计分录处理
  • 固定资产一次性扣除后第二年账务处理
  • 开发票金额少于付款金额差额怎么入账?
  • php 数据库操作
  • 减免活动怎么做
  • 用java写一个helloworld
  • 优胜美地国家公园简介
  • 债权转让抵押权一并转让,需要办理抵押变更手续
  • php中类静态成员描述不正确的是
  • 人体姿态识别国内外研究现状
  • 前端 大前端
  • sed指令可以打印文件的奇数或偶数行
  • phpcms默认密码
  • 印刷电机特点
  • 一个合同里面服务怎么写
  • 供应商的质量扣款应该开什么发票
  • mongodb数据查询
  • 纳税申报的流程如何?面试怎么说
  • 债权投资产生的暂时性差异确认所得税吗
  • SqlServer2012中First_Value函数简单分析
  • sql2017附加数据库
  • sql server 2014删除
  • 公司可以打款给中间人
  • 业务招待费的所得税扣除
  • 公司车辆缴纳车船税
  • 天猫账房怎么进去
  • 预付款项属于什么会计要素
  • 机关单位工会经费提取比例
  • 公司向法人借款会计分录
  • 什么费用可以列入研发费用
  • 其他应付款包括哪些内容
  • 打开电脑windows
  • 屏蔽系统
  • XP系统电脑开机密码忘了
  • linux make命令怎么用
  • centos6.10修改主机名
  • windowsxp怎么删除所有文件
  • ubuntu顶部菜单栏
  • win7更新和安全在哪里
  • mac迅雷不限速
  • macbookpro接听苹果手机电话
  • gcc编译选项详解
  • 麒麟系统命令
  • linux查看多线程
  • 数组observer
  • css 分页
  • jquery 使用
  • shell正则表达式语法
  • shell监控端口状态
  • jquery判断值是否为空
  • android入门基础知识
  • javascript编程基础
  • jquery给表单赋值
  • 使用jquery实现的项目
  • 地税网上办税服务厅
  • 纳税申报模拟
  • 贷款利息收入增值税税率2023
  • 增值税电子普通发票需要盖章吗
  • 河北电子税务局网上登录
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设