- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构建安全的网站服务器 --网络服务器的基本防护 武汉大学网络拓扑 对任何网络应用来说,网站服务器都是必不可少的,但服务器的安全一直是另人烦恼的问题。如何配置一台相对安全的服务器是我们必须要了解的,由于Windows系统的漏洞和安全问题相对而言比较多,因此在网络应用中使用UNIX操作系统构建web站点是较为合适的选择。下面就以Solaris为例,介绍在Solaris系统上的安全配置经验。 1、正确安装系统 安装solaris 时不要将服务器接入网络,因为任何系统安装后的缺省设置是不安全的,在连接到Internet后,会在很短的时间内被扫描并攻击,因此在没有完成适当的设置前,尽可能的单机操作。 安装完后首先要给系统打补丁,目前sun公司已经不再提供免费recommended补丁包(类似windows的serive pack),需要使用其提供的eis光盘安装补丁包。 2、关闭不需要的服务和端口 安装完补丁包后,将没有必要的服务通通关掉,以免给系统带来安全隐患,同时也能节约系统资源。solaris中关闭系统服务的办法是在etc/rcX.d的目录中将以S开头的文件改名,比如改成以x开头。 可以将这些命令写成脚本直接在系统中执行,下面以solaris9为例,关闭作为网站服务器不需要的服务: cd /etc/rc2.d mv S47asppp xS47asppp mv S47pppd xS47pppd mv S70uucp xS70uucp mv S71ldap.client xS71ldap.client mv S72autoinstall xS72autoinstall mv S72inetsvc xS72inetsvc mv S72slpd xS72slpd mv S73cachefs.daemon xS73cachefs.daemon mv S73nfs.client xS73nfs.client mv S74autofs xS74autofs mv S80lp xS80lp mv S80spc xS80spc mv S88sendmail xS88sendmail mv S90wbem xS90wbem 由于solaris自带的ftp(文件传输)和telnet(远程登录)服务都有安全漏洞,建议用porftp和openssh代替,这样就可以将/etc/inetd.conf中的服务都关掉,以后有需要时再添加服务,相应的etc/rc2.d中的inet也可以关闭,因为现在inet没有启用任何服务。 关闭不需要的端口,将/etc/services中的端口都关闭,只留ftp和ssh等相应的端口。 4、修改系统参数防止攻击 在/etc/system中加入 set noexec_user_stack=1 set noexec_user_stack_log =1 这样系统在堆栈缓冲溢出攻击中更不易受侵害。 /etc/default/inetinit中加入 TCP_STRONG_ISS=2 提高ISN的生成强度以防止IP欺骗。 /etc/init.d/inetinit中加入 ndd -set /dev/ip ip_forwarding 0 ndd -set /dev/ip ip_forward_src_routed 0 ndd -set /dev/ip ip_respond_to_timestamp_broadcast 0 ndd -set /dev/ip ip_ignore_redirect 1 ndd -set /dev/ip ip_send_redirects 0 ndd -set /dev/ip ip_respond_to_timestamp 0 说明:关闭IP转发和广播,防止路由欺骗。 ndd -set /dev/tcp tcp_conn_req_max_q0 4096 ndd -set /dev/tcp tcp_conn_req_max_q 1024 ndd -set /dev/tcp tcp_ip_abort_interval 60000 ndd -set /dev/tcp tcp_time_wait_interval 60000 ndd -set /dev/tcp tcp_fin_wait_2_flush_interval 67500 说明:防止SYN_flood和连接耗尽攻击。 5、安装OpenSSH和TCP Wrapper OpenSSH使用了加密的通道和公钥认证机制,这样在远程控制时比使用telnet更安全。 TCP Wrapper提供基于地址的安全性,通过设置etc/hosts.allow 和hosts.deny来选择可以连接服务器的地
您可能关注的文档
最近下载
- 87SR图集87SR416-1 室外热力管道安装-地沟敷设.pdf VIP
- 领导干部违规干预统计工作记录台账.doc VIP
- 初中班会 九月九重阳节习俗介绍主题班会 课件 (27张PPT).pptx VIP
- 转基因食品利大于弊VS弊大于利辩论赛 反方辩词一辩、二辩、三辩、四辩发言稿.pdf VIP
- 化学化工信息检索03-第3章-期刊论文检索与全文下载解答.ppt VIP
- 护理持续质量改进-提高留置针规范化.pdf VIP
- 毕业论文外文文献翻译电气工程及其自动化专业AT89C51的概况.doc VIP
- 顾家北翻译练习100句(19年最新完整版).docx VIP
- 机械设备点检员二级实操试卷(A卷).doc VIP
- 浙教版(2024新版)七年级上册数学期中模拟试卷(含答案解析).docx VIP
原创力文档


文档评论(0)