位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 网站优化推广时怎样选择合适的关键词?(做网站优化推广)

    网站优化推广时怎样选择合适的关键词?(做网站优化推广)

  • 电脑如何下载浏览器(电脑如何下载浏览器并安装)

    电脑如何下载浏览器(电脑如何下载浏览器并安装)

  • 微信朋友圈怎么不发照片发文字(微信朋友圈怎么设置三天可见)

    微信朋友圈怎么不发照片发文字(微信朋友圈怎么设置三天可见)

  • 2年前通话记录怎么查(2年前的通话记录能不能掉出来)

    2年前通话记录怎么查(2年前的通话记录能不能掉出来)

  • 保修期内苹果电池损耗多少可以免费更换(保修期内苹果电脑进水维修多少钱)

    保修期内苹果电池损耗多少可以免费更换(保修期内苹果电脑进水维修多少钱)

  • 抖音视频怎么设置可以让别人下载保存的(抖音视频怎么设置美颜功能)

    抖音视频怎么设置可以让别人下载保存的(抖音视频怎么设置美颜功能)

  • 荣耀30s支持内存扩展吗(荣耀30s支持内存卡扩展吗)

    荣耀30s支持内存扩展吗(荣耀30s支持内存卡扩展吗)

  • 苹果手机转换器插上没声音(苹果手机转换器u盘使用方法)

    苹果手机转换器插上没声音(苹果手机转换器u盘使用方法)

  • 原彩和夜览模式区别(原彩和夜览开哪一个)

    原彩和夜览模式区别(原彩和夜览开哪一个)

  • 输入sim卡pin码是什么(sim卡pin码用处)

    输入sim卡pin码是什么(sim卡pin码用处)

  • 淘宝过了退货日期怎么退货(淘宝退货过了退货时间怎么申请退款)

    淘宝过了退货日期怎么退货(淘宝退货过了退货时间怎么申请退款)

  • 路由器pin是什么(路由器192.168.0.1)

    路由器pin是什么(路由器192.168.0.1)

  • 乐视2怎么关闭小广告(乐视2怎么关闭登录网络)

    乐视2怎么关闭小广告(乐视2怎么关闭登录网络)

  • 新版vsco怎么注销账号(vsco怎么登录注册)

    新版vsco怎么注销账号(vsco怎么登录注册)

  • 魅族16有几个型号(魅族手机16系列有哪些分别在哪里)

    魅族16有几个型号(魅族手机16系列有哪些分别在哪里)

  • 苹果手机pin码在哪里能看到(苹果手机PIN码在哪里关闭)

    苹果手机pin码在哪里能看到(苹果手机PIN码在哪里关闭)

  • airpods可以一人一只吗(airpods可以一人听一个吗)

    airpods可以一人一只吗(airpods可以一人听一个吗)

  • 手机迅雷下载异常怎么解决(手机迅雷下载异常文件错误)

    手机迅雷下载异常怎么解决(手机迅雷下载异常文件错误)

  • 微信etc收年费服务费吗(微信etc收费标准)

    微信etc收年费服务费吗(微信etc收费标准)

  • 苹果xr为什么没有录屏功能(苹果xr为什么没有无线局域网)

    苹果xr为什么没有录屏功能(苹果xr为什么没有无线局域网)

  • 怎样退出360杀毒软件(360杀毒软件怎样退出)

    怎样退出360杀毒软件(360杀毒软件怎样退出)

  • lsass.exe是什么(lsalss.exe)

    lsass.exe是什么(lsalss.exe)

  • Sublime Text v4.0(4143)破解方法

    Sublime Text v4.0(4143)破解方法

  • Shading-JDBC、ShadingSphere、ShardingProxy 使用详解

    Shading-JDBC、ShadingSphere、ShardingProxy 使用详解

  • 收益性支出和资产的区别
  • 小规模纳税人的条件
  • 中级财务管理与注会财务管理
  • 缴纳城镇土地使用税标准
  • 小规模纳税人到底能不能收专票
  • 商誉在资产负债表中如何体现
  • 开票资料需要哪些内容
  • 墨盒应该怎么买
  • 印花税交完有什么凭证
  • 公司补缴社保协议书
  • 共用的水电费支出怎么算
  • 税收制度具体内容
  • 车辆商业险和交强险可以分开买吗
  • 委托加工物资加工完毕验收入库后作为
  • 库存商品进行非货币资产交换收入怎么确定
  • 软件开发公司的运营模式
  • 没有运输经营范围能不能开运输发票
  • 什么情况下一般疑问句用do
  • 差额征税条件
  • 总账科目和明细科目有哪些
  • 公司注销时资本公积为股东出资款要缴税吗?
  • 既销售货物又提供劳务例题
  • 营业额和营业收入怎么填写
  • 先开票后预缴能退吗
  • 为什么红字信息查不到
  • 哪里查询发票是否抵扣
  • 个人股票期权收益所得税怎么缴纳?
  • 商贸流通企业的构成
  • 苹果电脑重装系统无法连接服务器
  • php支付接口开发
  • 工程决算审计费收费标准
  • php零基础入门教程
  • 财政专户资金是专项资金吗
  • uniapp实战视频教程
  • 软件企业认定好处
  • js获取本机ip地址
  • vue中使用jsx语法
  • 注意力机制 q k v
  • 深入浅析SQL Server 触发器
  • 使用二氧化碳灭火器时人应该站在什么位置
  • mysql有几种基本数据类型
  • 投资收益收到的现金增加的原因
  • 个体户开票额度超了
  • 公司聘用临时工需要买社保吗
  • 母子公司收入合并
  • 代扣代缴的社保为什么是其他应付款
  • 预收账款是怎么算的
  • 扫码开票怎么弄
  • 财政收据使用范围
  • 来料加工账务处理案例
  • 管理费用和销售费用属于什么科目
  • 其他应收款属于什么会计要素
  • 发票已开的情况下不确认收入可以吗?
  • 企业应如何正确经营
  • mysql查询语句大全讲解
  • VMWare linux mysql 5.7.13安装配置教程
  • Linux安装MySQL教程(二进制分发版)
  • 免激活合法使用的软件
  • Windows Server 2003关闭启动后的Ctrl+Alt+Del选项和关机时的时间跟踪程序方法
  • centos 怎么用
  • windows环境是什么意思
  • centos用户添加到组
  • xp无法访问win7电脑
  • mac的替换在哪里
  • linux中密码信息存在哪个文件
  • unity做小地图
  • jquery跳出循环
  • 万向节锁到底是什么
  • javascript闭包详解
  • jquery插件使用教程
  • unity strangeioc
  • vue实现淘宝布局
  • node.js开发实战
  • 好看的手写字纯文字
  • 电脑多窗口同步操作
  • 辽宁省耕地占用税税率
  • 所得税汇总纳税分配表
  • 税务申报热线电话
  • 江苏地税每月社保多少钱
  • 为什么10月份社保交不了
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设