免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
0
81 [报告]
发表于 2010-07-06 10:21 |只看该作者
用证书认证。

论坛徽章:
0
82 [报告]
发表于 2010-07-06 10:21 |只看该作者
好东西阿。。。

论坛徽章:
0
83 [报告]
发表于 2010-07-06 10:21 |只看该作者
今天写了个以前学习linux安全心得,希望和CU里的兄弟多多交流和讨论,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节。Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux系统中发现有安全漏洞,Internet上来自世界各地的志愿者会踊跃修补它。然而,系统管理员往往不能及时地得到信息并进行更正,这就给黑客以可乘之机。然而,相对于这些系统本身的安全漏洞,更多的安全问题是由不当的配置造成的,可以通过适当的配置来防止。服务器上运行的服务越多,不当的配

论坛徽章:
0
84 [报告]
发表于 2010-07-06 10:24 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
85 [报告]
发表于 2010-07-06 10:27 |只看该作者
少判断了ssh的认证文件

论坛徽章:
0
86 [报告]
发表于 2010-07-06 10:27 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
87 [报告]
发表于 2010-07-06 10:27 |只看该作者
写得好。 添加以下几点: 1。 升级vsftp,ssh,iptables 等服务到最新版。 2。修改vsftp,ssh的默认端口,停用telnet服务。 3。root等用户的密码尽量复杂。 4。进行区域限制。如:只有本市电信ADSL的ip可以访问ssh,vsftp服务等,保证在家能用ssh访问服务器。其余地区全部屏蔽掉,外地公司员工要用VSFTP,进行IP申请开放制。 5。80端口的访问,只保留国内的,其他国家的全部屏蔽掉。国内的骚扰IP,来一个,毙一个。 想到这么多,先加。

论坛徽章:
0
88 [报告]
发表于 2010-07-06 10:27 |只看该作者
Linux的安全还是很复杂,选择严谨的发行版,经常到其官方站点查看安全信息,更新、升级必要的服务。 似乎这样可以做到一定的安全。

论坛徽章:
0
89 [报告]
发表于 2010-07-06 10:28 |只看该作者
好东西,可是那里下载?

论坛徽章:
0
90 [报告]
发表于 2010-07-06 10:29 |只看该作者
这种暴力密码破解,可以采取多重方式进行防御: 1 设置强壮的密码,改变默认用户名 2 设置login规则,比如重试次数 3 进行访问控制,只允许指定网络访问sshd端口 4 改变默认sshd监听端口 5 其他安全措施
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP