资深Linux系统管理员网络安全经验谈

来源:asp之家 时间:2009-09-20 20:08:00 

最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home单独分一个区,这样他们就不能填满/分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

  关于分区

一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!

为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如 log文件和email,就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免 root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home单独分一个区,这样他们就不能填满/分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

  关于BIOS

记着要在BIOS设置中设定一个BIOS密码,不接收软盘启动。这样可以阻止不怀好意的人用专门的启动盘启动你的Linux系统,并避免别人更改BIOS设置,如更改软盘启动设置或不弹出密码框直接启动服务器等等。

  关于口令

口令是系统中认证用户的主要手段,系统安装时默认的口令最小长度通常为5,但为保证口令不易被猜测攻击,可增加口令的最小长度,至少等于8。为此,需修改文件/etc/login.defs中参数PASS_MIN_LEN(口令最小长度)。同时应限制口令使用时间,保证定期更换口令,建议修改参数PASS_MIN_DAYS(口令使用时间)。

关于Ping

既然没有人能ping通你的机器并收到响应,你可以大大增强你的站点的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次启动后自动运行,这样就可以阻止你的系统响应任何从外部/内部来的ping请求。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

  关于Telnet

如果你希望用户用Telnet远程登录到你的服务器时不要显示操作系统和版本信息(可以避免有针对性的漏洞攻击),你应该改写/etc/inetd.conf中的一行象下面这样:

telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

加-h标志在最后使得telnet后台不要显示系统信息,而仅仅显示login。

标签:
0
投稿

猜你喜欢

  • 邮件服务器IMail教程

    2010-03-03 13:42:00
  • IT时代周刊:百度搜索公正性彻底调查

    2008-10-28 20:42:00
  • Win 2000检测系统安全清单(3)

    2007-09-20 14:53:00
  • 浅谈Linux优化及安全配置的个人体会

    2009-02-10 17:56:00
  • Discuz!7.0更换域名后附件问题的解决方法

    2009-07-21 12:41:00
  • Linux服务器配置之DNS——采用BIND

    2010-01-04 19:26:00
  • 支付宝促“宅经济”成独立商业模式

    2009-10-27 09:21:00
  • 论SEO服务之红海战略和蓝海战略

    2009-01-09 13:22:00
  • 投放谷歌 AdSense广告站点和页面的推广问题

    2008-04-16 14:17:00
  • Discuz! 7.2发布 优化产品细节30余项

    2009-11-21 11:57:00
  • Discuz!NT 和SiteServer CMS整合图文教程

    2010-03-21 10:29:00
  • 妙手回春,化解服务器登录难题(2)

    2007-03-27 10:22:00
  • 决战web2.0时代 13种常用的网络营销策略

    2009-02-17 09:49:00
  • SMTP安全手册—Sendmail服务器安全

    2009-02-20 17:45:00
  • 十大搜索引擎优化作弊方法

    2009-01-17 18:14:00
  • 访中国最大Web开发社群蓝色理想—蓝色

    2007-09-14 11:11:00
  • 配置emule的web服务器功能详解

    2009-01-06 17:00:00
  • 淘宝网首次开放外网淘宝会员免注册登录机制

    2009-10-30 15:09:00
  • 搭建Web服务器 绿色PHP环境套件e2php

    2010-08-12 18:36:00
  • Sun Java系统Web服务器:关键任务的选择

    2008-01-04 10:33:00
  • asp之家 网站运营 m.aspxhome.com