位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 华为p40多少内存(华为p40手机内存多少)

    华为p40多少内存(华为p40手机内存多少)

  • ios无法安装第三方软件灰色(ios无法安装第三方游戏)

    ios无法安装第三方软件灰色(ios无法安装第三方游戏)

  • 用电脑快手直播是横屏怎么办(用电脑快手直播游戏)

    用电脑快手直播是横屏怎么办(用电脑快手直播游戏)

  • 电话被对方拉黑还有什么方法可以联系(电话被对方拉黑了发短信对方能收到吗)

    电话被对方拉黑还有什么方法可以联系(电话被对方拉黑了发短信对方能收到吗)

  • vnp是什么(vnp是什么的缩写)

    vnp是什么(vnp是什么的缩写)

  • 语音通话中断是怎么回事(语音通话中断原因)

    语音通话中断是怎么回事(语音通话中断原因)

  • xs面容坏了还能恢复吗(x面容坏了怎么办)

    xs面容坏了还能恢复吗(x面容坏了怎么办)

  • 淘宝提问在哪里看(淘宝里我的提问在哪)

    淘宝提问在哪里看(淘宝里我的提问在哪)

  • 怎么让电脑恢复到某个时间前(怎么让电脑恢复上一次正常操作)

    怎么让电脑恢复到某个时间前(怎么让电脑恢复上一次正常操作)

  • 苹果11pro max怎么关闭多个任务(苹果11promax怎么开热点)

    苹果11pro max怎么关闭多个任务(苹果11promax怎么开热点)

  • 怎么查询微信视频记录(怎么查询微信视频号)

    怎么查询微信视频记录(怎么查询微信视频号)

  • 苹果x的跑分大概是多少

    苹果x的跑分大概是多少

  • 荣耀v30pro是三防手机吗(荣耀v30pro原装手机壳防摔吗)

    荣耀v30pro是三防手机吗(荣耀v30pro原装手机壳防摔吗)

  • 换货单号什么意思(换货的运单号在哪里)

    换货单号什么意思(换货的运单号在哪里)

  • 国行有卡贴机吗(国行卡贴机是怎么回事)

    国行有卡贴机吗(国行卡贴机是怎么回事)

  • oppoa11和a11x手机壳通用吗(oppoa11和a11x手机壳有什么区别)

    oppoa11和a11x手机壳通用吗(oppoa11和a11x手机壳有什么区别)

  • 乘车码刷了两次能退款吗(乘车码刷两次,下车怎么刷)

    乘车码刷了两次能退款吗(乘车码刷两次,下车怎么刷)

  • realme怎么设置儿童空间(realme怎么叫)

    realme怎么设置儿童空间(realme怎么叫)

  • iphonex是不是指纹解锁(苹果x指的是哪款手机)

    iphonex是不是指纹解锁(苹果x指的是哪款手机)

  • xsmax支持30w快充么

    xsmax支持30w快充么

  • iphone11有屏下指纹吗(iphone11屏下指纹解锁在哪)

    iphone11有屏下指纹吗(iphone11屏下指纹解锁在哪)

  • 笔记本144hz有必要吗(笔记本电脑144hz有没有必要)

    笔记本144hz有必要吗(笔记本电脑144hz有没有必要)

  • 无法启用4g通话(无法使用4g)

    无法启用4g通话(无法使用4g)

  • 华为禅定模式怎么开(华为 禅定模式)

    华为禅定模式怎么开(华为 禅定模式)

  • apple pencil一代和二代的区别(apple pencil一代和二代笔尖一样吗)

    apple pencil一代和二代的区别(apple pencil一代和二代笔尖一样吗)

  • 小米手环4能听歌吗(小米手环4听歌设置)

    小米手环4能听歌吗(小米手环4听歌设置)

  • 拒收快递能全额退款么(拒收快递可以直接退款吗)

    拒收快递能全额退款么(拒收快递可以直接退款吗)

  • word保存后内容丢失(word保存后内容丢失怎么恢复)

    word保存后内容丢失(word保存后内容丢失怎么恢复)

  • multiple editions是什么版本

    multiple editions是什么版本

  • 文件(夹)删除失败,提示被其他程序占用(文件夹删除需要管理员权限怎么弄)

    文件(夹)删除失败,提示被其他程序占用(文件夹删除需要管理员权限怎么弄)

  • 一般纳税人结转销售成本怎么算
  • 股权变更涉及哪些税种
  • 软件行业个人所得税
  • 年度汇算清缴需要注意的项目
  • 工程结算方式分为
  • 代收水电气费加盟
  • 技术服务行业分析
  • 商户办会员卡 商场承担责任
  • 购物开了增值税怎么退
  • 劳务费发票是几个点的税率
  • 公司没有员工需要缴纳社保吗
  • 什么叫记载资金的账簿
  • 增值税发票处理流程
  • 汇算清缴时资产总额如何计算
  • 其他服务业经营范围包括哪些
  • 增值税专用发票抵扣期限
  • 个人劳务费发票个人所得税
  • 发票金额是价税价格吗
  • 税号里的字母要大写还是小写
  • 购入的汽车怎么入账
  • 网络发票和纸质发票不一致会计处理
  • 企业注销后资金处理
  • 分公司是否可以与劳动者建立劳动关系
  • 电子承兑如何转出换成现金
  • 发票金额大于报销金额可以吗
  • 软件远程调用失败是什么意思
  • 在银行按揭贷款买房是抵押吗
  • 资产减值损失的借贷方向
  • 意外保险费是什么意思
  • 结转存货的成本叫什么
  • vi应用项目
  • Realsense D455/435内参标定以及手眼标定
  • 汽车购置税计算公式
  • 人工智能课程心得体会
  • 微前端的好处和缺陷
  • php怎么传递参数
  • 利用php判断文件是否存在
  • php跳转微信支付
  • 注意力机制的作用
  • 农产品免税发票可以抵扣增值税吗
  • 施工企业的人工费占比
  • 库存商品用于研发要进项税额转出吗
  • 工会收取的工会经费应缴纳增值税
  • 购买股票的交易费用计入入账价值吗
  • 房地产行业增值税预缴
  • 土地拍卖相关法律法规
  • 增值税留抵怎么做凭证
  • 待抵扣进项税额什么意思
  • 主营业务收入在借方表示什么
  • etc电子发票需要勾选吗
  • 简述账套管理的主要内容
  • 通过SQLSERVER重启SQLSERVER服务和计算机的方法
  • win8系统连接不了网络
  • ubuntu系统怎么更新
  • linux的用户
  • freebsd配置dns
  • centos防火墙操作
  • E: Encountered a section with no Package: header错误解决方法
  • 电脑及网络维护
  • 用diskgenius硬盘格式转换怎么使用
  • win7任务栏跑到右边了
  • xp升win10教程
  • win10应用商店更新比蜗牛还慢
  • cocos2dx 3.17
  • node与js的区别
  • yarn和npm一起使用冲突
  • bat ping批处理
  • 置顶怎么折叠起来
  • ajax+node+request爬取网络图片的实例(宅男福利)
  • javascript基础入门视频教程
  • node cd
  • JavaScript中的数据类型分为两大类
  • 下列关于javascript的叙述正确的有
  • 跨浏览器插件
  • js短信验证码60s倒计时
  • 广东税务APP实名可以注册两个吗?
  • 广东智慧团建登录不上去怎么回事
  • 无锡税务app
  • 广东电子税务局官网登录入口手机版
  • 广东省国家税务局电子发票系统,网络设置
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设