位置: IT常识 - 正文

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

编辑:rootadmin
这篇文章主要介绍了浅谈为你的 Linux 服务器加把锁,简单介绍了使用shell命令查找服务等相关内容,小编觉得还是挺不错的,具有一定借鉴价值,需要的朋友可以参考下... 18-02-01

推荐整理分享浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux操作系统为用户提供的接口为,linux为用户创建密码,linux谁维护,linux系统为用户提供的操作界面有两大类,linux目的,linux帮助,linux 贡献,linux帮助,内容如对您有帮助,希望把文章链接给更多的朋友!

无论你使用的哪种 Linux 发行版,你都需要使用基于 iptables 的防火墙来保护它。

啊哈!你已经设置好了你的第一台 Linux 服务器并且已经准备发车了!是么?嗯,慢着。

默认情况下,你的 Linux 系统对攻击者来说并非是足够安全的。当然,它比 Windows XP 要安全多了,但这说明不了什么。

想要使你的 Linux 系统真正稳固,你需要按照 Linode 的 服务器安全指南 来操作。

总的来说,首先你必须关闭那些你不需要的服务。当然要这样做的话,你先要知道你正在使用哪些网络服务。

你可以使用 shell 命令来找到是哪些服务:

netstat -tulpn

netstat 将会告诉你正在运行哪些服务和这些服务正在使用的端口是什么。如果你不需要其中的某项服务或端口,你就应该关闭它。例如,除非你正在运行一个网站,否则你是不需要运行中的 Apache 或 Nginx 服务器,也不需要开启 80 或 8080 端口。

总之一句话,不确定的话,就关了它先。

在一个最简单的,没有做过任何额外更改的 Linux 服务器上,你会看到 SSH、 RPC 和 NTPdate 运行在它们的公开端口上。不要添加像 telnet 这样陈旧而不安全的 shell 程序,否则老司机就会在你不经意间将你的 Linux 小跑车开走了。也许,在上世纪 80 年代的时候你喜欢把 telnet 当作你 SunOS 机器上的备份登录方式,但是那早已成为了过去。

浅谈为你的 Linux 服务器加把锁(linux操作系统为用户提供的接口为)

就 SSH 来说,你应该使用 RSA 密钥 和 Fail2Ban 来加固。除非你需要 RPC,否则就卸载它——如果你不知道需要不需要它的话,那就是不需要。

关于如何关门已经说的够多了;让我们来聊聊利用 iptables 来锁定进来的流量吧。

当你启动 Linux 服务器的时候它是没有任何规则的。这就意味着所有的流量都是被允许的。这当然是不好的。因此,你需要及时的设置你的防火墙。

Iptables 是一种用来给 netfilter 设置网络策略规则的 shell 工具,netfilter 是Linux 系统下的默认防火墙,它利用一组规则来允许或禁止流量。当有人尝试连接上你的系统——有些人无时不刻地尝试这么干,而且从不气馁——iptables 就会检查这些请求是否与规则列表相匹配。如果没有匹配到任何的规则,它就会采取默认操作。

这个默认操作应该是将连接“Drop”掉,即禁掉这些意图闯入者。而且这不会让他们知道这些网络探测行为发生了什么。(你也可以将链接“Reject”掉,但是这会同时让他们知道你有一个正在运行的 Linux 防火墙。就目前而言,让陌生人能获取到我们系统的信息越少越好。至少,我是这么认为的。)

现在,你可以用 iptables 来设置你的防火墙了。我已经这么做了。就像以前,我骑着自行车去六英里外上班,并且两边都是上坡。而现在,我开车去。

这其实比喻的是我使用 Fedora 发行版的 FirewallD 和 Debian 系发行版的 UFW(Uncomplicated Firewall)。这些都是易用的 iptables 的 shell 前端。你可以在以下的 Linode 指南中找到适合的使用方式:FirewallD 和 UFW。

从本质上来说设置这些规则就是在你的服务器上放置“非请勿入”的告示牌。用起来吧。

但是也别太兴奋地把所有的链接都关闭了。例如:

sudo ufw default deny incoming

看起来是个好主意哦。别忘了,它禁止了所有链接,包括你自己哦!

很好,它就是这么干的。这意味着它也同样禁止了 SSH 的登录。也就是说你再也不能登录你那新服务器了。哇哦!

不过,如果你犯了错,错误的将更多的链接都禁止了。你看,老司机也同样被你挡在门外了。

或者,更准确得说,这不是你或你的服务器所遇到的个别现象。当然,你也不是每天受到 3 亿多次攻击尝试的美国国家安全局(NSA)。但是攻击脚本根本不在乎你是谁。它只是不断的检查寻找网络中存在已知漏洞的服务器。在平常的一天中我自己的小服务器就会受到数以百计的攻击。

都这样了,你还在等什么呢?去吧,加固你的网络服务吧。安装 FirewallD 或者 UFW 来加固你的服务器吧。你会愿意去做的。

以上就是本文关于浅谈为你的 Linux 服务器加把锁的全部内容,希望对大家有所帮助。感兴趣的朋友可以继续参阅本站其他相关专题,如有不足之处,欢迎留言指出。感谢朋友们对本站的支持!

本文链接地址:https://www.jiuchutong.com/zhishi/280981.html 转载请保留说明!

上一篇:win10右键个性化和显示设置打不开解决方法(win10右键个性化显示该文件)

下一篇:Skype.exe - Skype是什么进程 有什么用

  • 小米上拉的新闻如何关闭(小米自带新闻资讯)

    小米上拉的新闻如何关闭(小米自带新闻资讯)

  • iqoo5手机双扬声器吗(iqoo5pro双扬声器)

    iqoo5手机双扬声器吗(iqoo5pro双扬声器)

  • qq号绑定的手机号被注销了怎么办(qq号绑定的手机号注销了怎么换绑)

    qq号绑定的手机号被注销了怎么办(qq号绑定的手机号注销了怎么换绑)

  • 淘宝家乡版是什么意思(淘宝家乡版有什么好处)

    淘宝家乡版是什么意思(淘宝家乡版有什么好处)

  • 电脑qq录屏功能怎么用(电脑qq录屏功能在哪里)

    电脑qq录屏功能怎么用(电脑qq录屏功能在哪里)

  • 抖音作品标题屏蔽了怎么回事(抖音作品标题怎么不见了)

    抖音作品标题屏蔽了怎么回事(抖音作品标题怎么不见了)

  • 2个微信号可以绑定一个手机号码吗(2个微信号可以合并一个吗)

    2个微信号可以绑定一个手机号码吗(2个微信号可以合并一个吗)

  • 拼多多访客下降原因(拼多多没有访客量怎么办)

    拼多多访客下降原因(拼多多没有访客量怎么办)

  • qq vip能干什么(qq vip有什么作用)

    qq vip能干什么(qq vip有什么作用)

  • qq名片点赞后马上消失(qq名片点赞能看到日期吗)

    qq名片点赞后马上消失(qq名片点赞能看到日期吗)

  • 5g双模手机有哪些(5g双模手机与5g手机的区别)

    5g双模手机有哪些(5g双模手机与5g手机的区别)

  • 多媒体计算机软件系统由什么组成(多媒体计算机软件系统不包括)

    多媒体计算机软件系统由什么组成(多媒体计算机软件系统不包括)

  • 双击放大屏幕怎么关闭(双击放大屏幕怎么取消)

    双击放大屏幕怎么关闭(双击放大屏幕怎么取消)

  • 固态硬盘好在哪里(固态硬盘到底好不好)

    固态硬盘好在哪里(固态硬盘到底好不好)

  • 趣分类实名认证可以注销吗(趣分类实名认证安全吗能解除吗)

    趣分类实名认证可以注销吗(趣分类实名认证安全吗能解除吗)

  • 索尼电视插u盘怎么用(索尼电视插u盘怎么读取文件)

    索尼电视插u盘怎么用(索尼电视插u盘怎么读取文件)

  • 红米note3备忘录在哪(redmi备忘录在哪)

    红米note3备忘录在哪(redmi备忘录在哪)

  • oppok3哪年出的(oppok3是哪年出的)

    oppok3哪年出的(oppok3是哪年出的)

  • p30 pro是5g吗(p30pro是不是5g手机)

    p30 pro是5g吗(p30pro是不是5g手机)

  • 喜马拉雅为啥不能下载(喜马拉雅为啥不能评论)

    喜马拉雅为啥不能下载(喜马拉雅为啥不能评论)

  • Intmonp.exe是一种什么样的进程 是病毒吗 Intmonp进程注解(intempt)

    Intmonp.exe是一种什么样的进程 是病毒吗 Intmonp进程注解(intempt)

  • 珠穆朗玛峰的影子,尼泊尔喜马拉雅西部 (© Kent Karvey/KH Films, Inc./Tandem Stills + Motion)(珠穆朗玛峰的壮观)

    珠穆朗玛峰的影子,尼泊尔喜马拉雅西部 (© Kent Karvey/KH Films, Inc./Tandem Stills + Motion)(珠穆朗玛峰的壮观)

  • 「ChatGPT」十分钟学会如何在本地调用API_KEY(最新版 | 附源码)(十分=1)

    「ChatGPT」十分钟学会如何在本地调用API_KEY(最新版 | 附源码)(十分=1)

  • 【YOLOV5-6.x讲解】数据增强方式介绍+代码实现(yolov5map)

    【YOLOV5-6.x讲解】数据增强方式介绍+代码实现(yolov5map)

  • 个税由公司承担的账务处理
  • 个人独资企业税种有哪些
  • 采购人员的费用
  • 资产处置收益是什么意思
  • 计划成本法委托加工物资例题
  • 教育服务增值税纳税义务发生时间
  • 出售固定资产的净收益
  • 哪些税费计入应缴税费
  • 物业公司收取电费加价依据
  • 个体广告用去税务报账吗?
  • 契税计税依据是否包含耕地占用税
  • 个体工商户3万以下免个人经营所得税吗
  • 三联专用发票每一联分别给谁
  • 冲账的记账凭证冲销错误记录
  • 进项税留抵需要转出吗
  • 实收金额比应收金额多
  • 简易计税方法的适用范围
  • 二手房土地年限是多少年
  • 增值税和消费税的异同点
  • 外聘老师课时费计入什么科目
  • 手机文件打开方式怎么设置默认
  • qqprotect.exe是什么进程?qqprotect.exe怎么禁止自动启动?
  • macos catalina安装很慢
  • 网速突然变差是什么原因
  • 可转债 承销
  • 电脑锁屏密码设置步骤
  • 税盘进项税额怎么做
  • NJeeves.exe - NJeeves进程文件是什么意思 有什么用
  • 为庆祝中秋而摆放的东西
  • 自己搭建网站怎么赚钱
  • css 宽度 自适应 占满
  • 利息收入属于什么税目
  • linux mput命令
  • 预缴的企业所得税怎么做账
  • spring框架使用教程
  • wordpress站点地址如何设置
  • 流动资产与资产总额的比率叫什么比率
  • 累计盈余下设明细科目吗
  • 处置固定资产净收益属于利得吗
  • 法人如何提取公积金
  • 预缴税款可以抵扣简易计税
  • 发票丢失了怎么报销
  • 清税证明怎么在网上申请
  • 免征增值税的会计处理
  • 结转增值税有留抵税额吗
  • 工商年审中实缴还是虚缴
  • 只要有销售收入就能赚钱
  • 发出商品 会计科目
  • 营改增后租金收入交什么税
  • 一般纳税人第一次逾期申报处罚吗
  • 车辆保险费算什么费用
  • ppp项目政府可以不出资
  • 行政单位收到银行存款利息的会计分录
  • 企业如何设置预缴税款
  • 公司注销记账凭证还有用吗
  • 预计负债计入哪里
  • sql分几类
  • linux CentOS6.5 yum安装mysql5.6
  • win8任务管理器快捷键
  • centos6.5安装yum
  • win8出现蓝屏怎么修复
  • mac睡眠设置方法
  • QuickBooks - QuickBooks是什么进程 有什么用
  • win7不能自动启动
  • linux多线程编程电子书
  • 结构 类型
  • html5画布五角星
  • 腾讯im sdk
  • unity如何得到输入框的输入
  • 弹簧设计软件手机版
  • shell命令是干嘛的
  • 磁盘监视器在哪
  • flask框架官方文档
  • jquery设计模式
  • javascript的核心组成部分
  • jquery 异步加载
  • 增值税进项税额抵扣凭证
  • todesk点不了
  • 深圳国税app官方下载
  • 烟叶税计税依据是收购烟叶实际支付的价款总额
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设