使用Linux服务器 五点提高安全性能
时间 : 2015-12-03 16:52
来源 : 未知
        众多周知,在常用的服务器系统中,相比较于微软的Windows各版本系统而言,Linux系统的安全性是比较高的,并且在价格和功能方面也有些许优势,但是其操作难度系数是比windows系统高的。世上没有完美的操作系统,Linux也有不少的安全隐患,有问题的时候解决起来也更加麻烦。易云网络主营服务器租用高防服务器多年,有着丰厚的经验,本文总结出五点提高Linux系统安全性能的方法。
        一、关闭黑客犯罪的方便门
        在Linux与Unix系统中,有一系列r字头的公用程序,它们是黑客用以入侵的武器,非常危险,因此绝对不要将root账号开放给这些公用程序。由于这些公用程序都是用rhosts文件或者hosts.equiv文件核准进入的,因此一定要确保root账号不包括在这些文件之内。由于r字头指令是黑客们的方便之门,因此很多安全工具都是针对这一安全漏洞而设计的。
        二、检查登录密码
        设定登录密码是一项非常重要的安全措施,如果用户的密码设定不合适,就很容易被破译,尤其是拥有超级用户使用权限的用户,如果没有良好的密码,将给系统造成很大的安全漏洞。
        在多用户系统中,如果强迫每个用户选择不易猜出的密码,将大大提高系统的安全性。但如果passwd程序无法强迫每个上机用户使用恰当的密码,要确保密码的安全度,就只能依靠密码破解程序了。
使用Linux服务器 五点提高安全性能
        三、设定用户账号的安全等级
        除密码之外,用户账号也有安全等级,这是因为在Linux上每个账号可以被赋予不同的权限,因此在建立一个新用户ID时,系统管理员应该根据需要赋予该账号不同的权限,并且归并到不同的用户组中。
       在Linux系统上的tcpd中,可以设定允许上机和不允许上机人员的名单。其中,允许上机人员名单在/etc/hosts.allow中设置,不允许上机人员名单在/etc/hosts.deny中设置。设置完成之后,需要重新启动inetd程序才会生效。
        四、取消不必要的服务
        一般来说,除了https、smtp、telnet和ftp之外,其他服务都应该取消,诸如简单文件传输协议tftp、网络邮件存储及接收所用的imap/ipop传输协议、寻找和搜索资料用的gopher以及用于时间同步的daytime和time等。还有一些报告系统状态的服务,如finger、efinger、systat和netstat等,虽然对系统查错和寻找用户非常有用,但也给黑客提供了方便之门。例如,黑客可以利用finger服务查找用户的电话、使用目录以及其他重要信息。因此,很多Linux系统将这些服务全部取消或部分取消,以增强系统的安全性。
       在Linux中有两种不同的服务型态:一种是仅在有需要时才执行的服务,如finger服务;另一种是一直在执行的永不停顿的服务。这类服务在系统启动时就开始执行,因此不能靠修改inetd来停止其服务,而只能从修改/etc/rc.d/rc[n].d/文件或用Run?level?editor去修改它。提供文件服务的NFS服务器和提供NNTP新闻服务的news都属于这类服务,如果没有必要,最好取消这些服务。
        五、限制系统的出入
        在进入Linux系统之前,所有用户都需要登录,也就是说,用户需要输入用户账号和密码,只有它们通过系统验证之后,用户才能进入系统。与其他Unix操作系统一样,Linux一般将密码加密之后,存放在/etc/passwd文件中。Linux系统上的所有用户都可以读到/etc/passwd文件,虽然文件中保存的密码已经经过加密,但仍然不太安全。因为一般的用户可以利用现成的密码破译工具,以穷举法猜测出密码。比较安全的方法是设定影子文件/etc/shadow,只允许有特殊权限的用户阅读该文件。
 

上一篇:上一篇:关闭服务器经常被攻击入侵扫描的端口 提高服务器安全系数 下一篇:下一篇:七点机房管理错误 易云IDC一直引以为戒

+86 0517-86871020

拨打
电话

客服
咨询

技术
支持

渠道
支持