Linux操作系统服务器上进行安全配置(3)
来源:asp之家 时间:2009-09-23 19:55:00
四、防止攻击
1.阻止ping如果没人能ping通您的系统,安全性自然增加了。为此,可以在/etc/rc.d/rc.local文件中增加如下一行:
echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
2.防止IP欺骗
编辑host.conf文件并增加如下几行来防止IP欺骗攻击。
orderbind,hosts
multioff
nospoofon
3.防止DoS攻击
对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在/etc/security/limits.conf中添加如下几行:
*hardcore0
*hardrss5000
*hardnproc20
然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。
sessionrequired/lib/security/pam_limits.so
上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB。
经过以上的设置,你的Linux服务器已经可以对绝大多数已知的安全问题和网络攻击具有免疫能力,但一名优秀的系统管理员仍然要时刻注意网络安全动态,随时对已经暴露出的和潜在安全漏洞进行修补
标签:操作系统,linux,服务器
0
投稿
猜你喜欢
个人实录:博客从Z-blog转换到WordPress
2009-01-22 13:33:00
firefox 4新界面预览
2009-12-23 18:58:00
VMware ESXi安装使用记录(附下载)
2021-06-06 11:15:19
图解DNS的工作原理
2010-02-21 13:17:00
十大最佳WordPress插件推荐
2008-04-29 22:11:00
如何加强Linux系统在安全方面的管理
2009-09-23 19:39:00
AdSense点击率高账户会被停用吗?
2007-11-20 12:23:00
站长,请不要做垃圾站了
2008-03-05 11:31:00
GoDaddy主机密码保护文件夹 Godaddy
2010-04-14 13:02:00
百度google没收录也可以做到日IP1000+
2009-02-10 18:16:00
在XP IIS5.1手工安装PHP 5.2.11
2009-11-18 14:35:00
李彦宏谈百度进军C2C:用户网购需求逐渐浮现
2007-10-23 10:19:00
2008年中国搜索引擎市场呈现6大发展走向
2008-01-08 19:04:00
.htaccess重定向和url重写详细介绍
2023-10-19 12:22:50
iis无法启动
2009-07-26 10:20:00
电子商务模式的创新或使未来格局发生巨大变数
2009-11-16 10:59:00
DNS在操作系统中的简单配置
2008-12-26 14:16:00
Linux用户建立脚本/猜字游戏/网卡流量监控介绍
2023-08-06 20:20:44
百度收录网站的特点分析
2008-08-31 20:42:00
千橡启用Kaixin.com域名被指克隆开心网
2008-10-15 11:26:00