欢迎光临IT网Linux学习频道

当前位置: > Linux安全 >
  • [Linux安全] 隐藏/屏蔽Linux服务器系统信息 日期:2014-02-22 02:40:30 点击:129 好评:0

    在互联网上,对于黑客来说,入侵第一步,一般都是先扫描,这些扫描包括服务器的类型,提供服务的软件及版本号,然后针对这些系统或软件的相应漏洞进行入侵。那么如何来隐藏这些信息呢?今天就和大家一起分享下: 在缺省情况下,当我们登陆到linux系统,则它...

  • [Linux安全] 自动甄别黑白名单的iptables安全脚本 日期:2014-02-22 02:38:10 点击:90 好评:0

    ①此脚本能自动过滤掉企业中通过NAT出去的白名单IP,很多企业都是通过NAT软路由上网,我们可以将一些与我们有往来的公司及本公司的安全IP添加进白名单,以防误剔; ②阀值DEFIIN这里定义的是100,其实这个值应该根据具体生产环境而定,50-100之间较好; ③此...

  • [Linux安全] 安全的Web主机iptables防火墙脚本 日期:2014-02-22 02:37:41 点击:139 好评:0

    下面以自己的Web服务器举例说明之,系统的默认策略是INPUT为DROP,OUTPUT、FORWARD链为ACCEPT,DROP设置得比较宽松,因为我们知道出去的数据包比较安全;为了验证脚本的通用性,我特的查看了服务器的内核及iptables版本,命令如下所示: [root@ud50041 ~]# u...

  • [Linux安全] 自动拒绝恶意IP远程登录Linux服务器脚本 日期:2014-02-22 02:37:09 点击:61 好评:0

    随着整个IT行业的发展,安全对于人们来说非常的重要,小到个人电脑,到IT企业大数据存储,大到整个互联网安全,其实要做好安全,不能光看整体,有时候细节才是最重要的,相对而言,个人电脑的安全,需要我们从多方面来防御,例如使用目前权威主流的360杀毒软...

  • [Linux安全] PHP环境安全性能检查 日期:2014-02-22 02:33:45 点击:140 好评:0

    PHP在Linux环境下安全配置是一个复杂的过程,其中涉及到很多的细节设置,在这里发出来一个脚本,通过这个脚本来检测你的PHP环境是否存在安全隐患,从而针对这些对你的PHP环境进行加固。 功能: 1,检测PHP环境安全配置 (2)应禁用的功能。 3,危险的设置,...

  • [Linux安全] 使用fail2ban防止暴力破解ssh及vsftpd密码 日期:2014-02-22 02:33:06 点击:183 好评:0

    此文介绍一个linux下通过监控日志防止密码被暴力破解的软件-fail2ban。fail2ban支持常用的服务,如sshd,apache, qmail,proftpd, sasl, asterisk等的密码验证保护,当发现暴力破解的迹像时,可以通过iptables, tcp-wrapper, shorewall等方式阻止此IP的访问。...

  • [Linux安全] 优化LINUX内核阻挡SYN洪水攻击 日期:2014-02-22 02:32:39 点击:141 好评:0

    SYN洪水攻击(SYN Flooding Attack)即是指利用了 TCP/IP 三次握手协议的不完善而恶意发送大量仅仅包含 SYN 握手序列数据包的攻击方式。该种攻击方式可能将导致被攻击计算机为了保持潜在连接在一定时间内大量占用系统资源无法释放而拒绝服务甚至崩溃。如果在...

  • [Linux安全] php环境中禁止指定目录执行php文件 日期:2014-02-22 02:32:13 点击:121 好评:0

    我们设置网站权限的时候,有些目录不得不设置让http服务器有写入权限,这样安全隐患就来了。比如discuz x2的 data目录,这个必须要有写入限,论坛才能正常运行,但有的黑客可能就会利用这个目录上传php文件(你会说附件上传已经限制这种格式的文件,但谁知道...

  • [Linux安全] Linux常用安全设置 日期:2014-02-22 02:31:15 点击:198 好评:0

    用户管理 用户权限 1)限制root 1 2 echotty1/etc/securetty chmod700/root 2)密码策略 1 2 3 4 echoPasswords expire every 180 days perl -npes/PASS_MAX_DAYSs+99999/PASS_MAX_DAYS 180/-i/etc/login.defs echoPasswords may only be changed once a day p...

  • [Linux安全] Linux系统安全隐患及加强安全管理的方法 日期:2014-02-22 02:19:58 点击:83 好评:0

    世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理。 下面,我具体从两个方面来阐述Linux存在的不足之处,并介绍如何加强Linux系统在安...

  • [Linux安全] Linux服务器安全防护十个方面 日期:2014-02-22 02:19:27 点击:154 好评:0

    对于一个系统来说的安全防护是一个很重要的工作。想要做一个合格的系统管理员,Linux安全防护知识是必须得掌握的。Linux安全防护是管理员必备的功课,我们可以从一些方面做起: 1.为LILO增加开机口令 在/etc/lilo.conf文件中增加选项,从而使LILO启动时要求...

  • [Linux安全] DirectAdmin添加mod_evasive防CC攻击模块 日期:2014-02-22 02:18:18 点击:55 好评:2

    mod_evasive 是Apache服务器的防CC攻击的一个模块,它可以检测和限制同个IP的请求次数,达到一定条件时执行命令(如使用iptables封禁IP),虽然并不能完全防御CC攻击,但在一定条件下能起到缓解Apache服务器的压力。 一、获得mod_evasive wget http://soft.k...

  • [Linux安全] Linux系统安全防护心得分享 日期:2014-02-22 02:15:05 点击:115 好评:0

    无论你是Linux的普通桌面用户还是管理多个服务器的系统管理员,你都面临着同样的问题:日益增加的各种威胁。Linux是一个开放式系统,可以在网络上找到许多现成的程序和工具,这既方便了用户,也方便了黑客,因为他们也能很容易地找到程序和工具来潜入Linux系...

  • [Linux安全] samba服务的安全设置 日期:2014-02-22 02:07:44 点击:185 好评:0

    管理 因为samba文件共享服务是属于局域网服务,所以有些人认为安全设置没有必要,但是往往你自己没有必要的东西出错问题是最多,一些细小的东西还是要关注的。在这我列出一些常见的安全管理,希望对大家有帮助,如各位有不同的见解也希望贴出来,大家一起学习。 1....

  • [Linux安全] apache的web安全三部曲 日期:2014-02-22 02:02:51 点击:204 好评:0

    古云蜀道之难,难于上青天~在我这个刚入门不就得来说,想要维护一个网站的安全还真的挺不容易的,我们要时刻关注最新的安全动态,关注系统的漏洞,并积极的做好应对,对于一个网管,网站的维护,是比较重要的一个工程,先不论一些高层次的安全保护措施,对于h...

  • [Linux安全] Lighttpd、Nginx 、Apache 隐藏版本信息 日期:2014-02-22 02:02:14 点击:191 好评:0

    web server避免一些不必要的麻烦,可以把apache和php的版本信息不显示 隐藏 Apache 版本信息 /etc/apache2/apache2.conf 或 /etc/httpd/conf/httpd.conf ServerTokens ProductOnly ServerSignature Off 重启 apache 现在 http 头里面只看到: Server: Apache...

  • [Linux安全] 网站DDOS攻击防护实战老男孩经验心得分享 日期:2014-02-22 01:58:10 点击:394 好评:4

    网站 DDOS 攻击防护实战老男孩经验心得分享 老男孩由于要培训学生、批改作业,因此最近比较忙,还要经常写书、录视频,搞的思路混乱,受朋友邀请参加某论坛活动,推迟不过,挤了一点时间,给大家简单分享一点老男孩对 DDOS 的粗浅的见解心得 , 如有兴趣深入...

  • [Linux安全] Linux系统安全保护四个关键点 日期:2014-02-22 01:57:19 点击:196 好评:0

    无论你是Linux的普通桌面用户还是管理多个服务器的系统管理员,你都面临着同样的问题:日益增加的各种威胁。Linux是一个开放式系统,可以在网络上找到许多现成的程序和工具,这既方便了用户,也方便了黑客。那么,如何才能保护Linux系统安全呢?请看下面四个...

  • [Linux安全] DDoS deflate–简单解决VPS被DDOS/CC攻击 日期:2014-02-22 01:54:27 点击:215 好评:2

    我想现在大家接触VPS久了,也知道互联网上被DDOS,CC是家常便饭,在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽,只能手动屏蔽,今天我给大家介绍的就是一款可以自动屏蔽DDOS,CC,SYN攻击的软件:DDoS Deflat...

  • [Linux安全] nginx 自动封 ip 过高连接 日期:2014-02-22 01:53:44 点击:178 好评:0

    用命令查看web连接过高的IP地址,但是需要人工智能去封,太麻烦了,直接写个脚本自动解决。web服务器是用nginx,python为2.6 首先在nignx的config中建立空文件deny.ip, 然后在nginx.conf 的http标签中添加include deny.ip;。在nginx下sbin的目录中放入自动脚...

  • [Linux安全] Linux入侵检查实用指令 日期:2014-02-22 01:52:06 点击:75 好评:0

    1 可以得出filename正在运行的进程 #pidof filename 2 可以通过文件或者tcp udp协议看到进程 #fuser -n tcp port 3 可以看文件修改时间,大小等信息 #stat filename 4 看加载模块 #lsmod 5 看rpc服务开放 #rpcinfo -p 6 看网卡是否混杂模式(promiscuous mod)...

  • [Linux安全] 四种级别Linux服务器入侵地 日期:2014-02-22 01:51:21 点击:69 好评:0

    随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。 对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏L...

  • [Linux安全] 两个易被忽视的linux安全权限配置问题 日期:2014-02-22 01:50:47 点击:135 好评:0

    本文谈两个很容易被忽视,又偶尔会突然蹦出来,给我们配置服务器造成困扰的权限管理问题。 1、太宽的权限 有些服务对权限的要求会是一个区间,小了不行,大了也不行。如果这个文件被赋予的权限不够,那么肯定不能使用;但是,如果这个文件被赋予的权限太多了...

  • [Linux安全] Linux下最佳的75个安全工具 日期:2014-02-22 01:49:41 点击:65 好评:0

    Nessus(最好的开放源代码风险评估工具) 网址:http://www.nessus.org/ 类别:开放源码 平台:Linux/BSD/Unix 简介:Nessus是一款可以运行在Linux、BSD、Solaris以及其他一些系统上 的远程安全扫描软件。它是多线程、基于插入式的软件,拥有很好的 GTK界面,...

  • [Linux安全] 使用日志系统保护Linux安全 日期:2014-02-22 01:46:54 点击:187 好评:0

    本文主要讲述如何使用Linux系统中的日志子系统及其命令,来更好地保护系统安全。 Linux系统中的日志子系统对于系统安全来说非常重要,它记录了系统每天发生的各种各 样的事情,包括那些用户曾经或者正在使用系统,可以通过日志来检查错误发生的原因,更重要...

  • [Linux安全] Linux下防御或减轻DDOS攻击方法 日期:2014-02-22 01:39:44 点击:194 好评:0

    今天上午服务器被ddos攻击,还好对方只是使用了一台电脑,没有搞成千上万个木马来,要不然那服务器直接就垮了。在网上找了教程,成功解决。于是把本次防御ddos的方法记录一下了。 查看攻击IP 首先使用以下代码,找出攻击者IP netstat -ntu | awk {print $5}...

  • [Linux安全] nginx防SQL注入与文件注入的相关安全设置 日期:2014-02-22 01:36:12 点击:183 好评:0

    配置文件可以在一定程度上防止sql与文件形式的注入,放在配置文件的server块里面。 server { [ ... ] ## Block SQL injections set $block_sql_injections 0 ; if ( $query_string ~ union.*select.*\( ) { set $block_sql_injections 1 ; } if ( $query_str...

  • [Linux安全] linux csf 防火墙 防止少量的ddos cc攻击很有效 日期:2014-02-22 01:35:09 点击:119 好评:0

    测试服务器,也没有想到会受到攻击,什么防范措施也没有做。装了csf的防火墙,在应对少量ddos,cc攻击的,还是挺管用的,以前也用过apf也挺不错,请参考linux apf 防火墙 安装 配置。下面记录一下,我是怎么发现攻击,并且是怎么解决的。 1,调整apache的连接...

栏目列表
推荐内容