- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从十个方面讲解如何保证自己的linux服务器安全
从十个方面讲解如何保证自己的Linux服务器安全
Linux 主要用于架设网络服务器。如今关于服务器和网站被黑客攻击的报告几乎每天都可以
见到,而且随着网络应用的丰富多样,攻击的形式和方法也千变万化。如何增强Linux 服务
器的安全性是Linux 系统管理员最关心的问题之一。
①首先要保证自己的服务器的绝对安全,root密码我一般设置为28位以上,而且某些
重要的服务器必须只有几个人知道root密码,这个根据公司权限来设置,如果有公司的系
统管理员离职,root密码一定要更改;玩linux久了的人都应该知道,更改root密码不会
影响linux的crontab计划任务,而windows2003就不一样了,如果随意更改administrator
密码,会直接影响其计划任务运行。
②我的Nagios外网监控服务器,刚开始测试时取的密码是redhat,放进公网一天就被
人改了,郁闷死了;后来环境部署成熟以后发现仍然有不少外网ip在扫描和试探,看来不
用点工具不行啊;呵呵,DenyHosts是用Python2.3写的一个程序,它会分析/var/log/secure
等日志文件,当发现同一IP在进行多次SSH密码尝试时就会记录IP到/etc/hosts.deny文
件,从而达到自动屏蔽该IP 的目的。
一、检查安装条件
1、首先判断系统安装的sshd是否支持tcp_wrappers (默认都支持)
# ldd /usr/sbin/sshd
libwrap.so.0 /usr/lib/libwrap.so.0
(0x0046e000)
2、判断默认安装的Python版本
# python -V
Python 2.3.4
二、已安装Python2.3 以上版本的情况
1、安装DenyHosts
# cd /usr/local/src
# wget /
sourceforge/denyhosts/DenyHosts-2.6.tar.gz
# tar zxf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6
# python setup.py install
程序脚本自动安装到/usr/share/denyhosts
库文件自动安装到/usr/lib/python2.3/site-packages/DenyHosts
denyhosts.py 自动安装到/usr/bin
2、设置启动脚本
# cd /usr/share/denyhosts/
# cp daemon-control-dist daemon-control
# chown root daemon-control
# chmod 700 daemon-control
# grep -v ^# denyhosts.cfg-dist denyhosts.cfg
# vi denyhosts.cfg
根据自己需要进行相应的修改
denyhosts.cfg
SECURE_LOG /var/log/secure
#RedHat/Fedora Core分析该日志文件
#其它版本linux根据denyhosts.cfg-dist 内提示选择。
PURGE_DENY 30m
#过多久后清除
DENY_THRESHOLD_INVALID 1
#允许无效用户 (/etc/passwd未列出)登录失败的次数
DENY_THRESHOLD_VALID 5
#允许有效 (普通)用户登录失败的次数
DENY_THRESHOLD_ROOT 3
#允许root登录失败的次数
HOSTNAME_LOOKUP NO
#是否做域名反解
denyhosts.cfg
如果需要D
您可能关注的文档
- 【创新设计】2015高考政治大一轮复习 第二单元 文化传承与创新总结特色讲座课件 新人教版必修3.ppt
- 【全国百强校】宁夏银川一中高考备考策略名师讲座——文综(蒋生福)(共231张).ppt
- 【成才之路】2016春人教版政治二轮专题复习必修3第2单元文化传承与创新课件:微课讲座4.ppt
- 【成才之路】2015版高中政治(人教版 必修3)课件:微课堂讲座6.ppt
- 【家长必看】小学一年级新生入学教育幼小衔接专题讲座(家庭教育必学).ppt
- 【成才之路】章末整合提升2.ppt
- 【人教版】九年级课文单词知识点精讲第十单元.pptx
- 2016届高三英语大一轮复习课件 《book 6 unit 2 poems》.ppt
- 【人教版】高中生物必修三:全册配套第1-6章课件.ppt
- 中考英语知识点回顾3 (基础过关+考点透视+典例解析,units 1-6 book.ppt
文档评论(0)