人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

Linux網絡安全之經驗談(5)

Linux網絡安全之經驗談(5)

更新時間:2021-12-10 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
  關于日志

  所有的日志都在/var/log下(僅對linux系統而言),默認情況下linux的日志就已經很強大了,但除ftp外。因此我們可以通過修改/etc/ftpaccess 或者/etc/inetd.conf,來保證每一個ftp連接日志都能夠紀錄下來。下面是一個修改inetd.conf的例子,假如有下一行:

  ftp  stream  tcp  nowait  root  /usr/sbin/tcpd  in.ftpd -l -L -i -o

  注釋:
  -l 每一個ftp連接都寫到syslog
  -L 紀錄用戶的每一個命令
  -i 文件received,紀錄到xferlog
  -o 文件transmitted,記錄到xferlog

  不過你也不要太相信日志,因為絕大部分黑客都有“擦腳印”的“好”習慣啰!如果你不放心,最好安裝一個Sniffer吧。

  關于TCP_WRAPPERS

  默認的,Redhat Linux允許所有的請求,這是很危險的。如果用TCP_WRAPPERS來增強我們站點的安全性簡直是舉手之勞,你可以將禁止所有的請求放入“ALL: ALL”到/etc/hosts.deny中,然后放那些明確允許的請求到/etc/hosts.allow中,如:

  sshd: 192.168.1.10/255.255.255.0 gate.openarch.com

  對IP地址192.168.1.10和主機名gate.openarch.com,允許通過ssh連接。配置完了之后,用tcpdchk檢查,你可以直接執行:tcpdchk 。在這里,tcpchk是TCP_Wrapper配置檢查工具,它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。

  關于補丁

  你應該經常到你所安裝的Linux系統發行商的主頁上去找最新的補丁。例如:對于Redhat系統而言可以在:http://www.redhat.com/corp/support/errata/上找到補丁。幸運的是,在Redhat6.1以后的版本帶有一個自動升級工具up2date,它能自動夠測定哪些rpm包需要升級,然后自動從Redhat的站點下載并完成安裝。這對某些懶惰的管理員來說,可是個省精神的福音哦!^_^




網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 临湘市| 汪清县| 嘉禾县| 芦溪县| 渝北区| 太和县| 绵阳市| 息烽县| 岳普湖县| 滦平县| 高阳县| 喀喇| 钟祥市| 壶关县| 周至县| 淮阳县| 宜兰县| 云和县| 赫章县| 新建县| 枣强县| 德安县| 祁阳县| 彭州市| 游戏| 阳泉市| 福建省| 博兴县| 叙永县| 江门市| 封开县| 永新县| 凤台县| 交口县| 沾化县| 论坛| 富宁县| 扶沟县| 隆尧县| 平凉市| 漯河市|