首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux操作系统的安全设置初步认识

http://www.oklinux.cn  2008-05-05  来源: linuxidc   会员收藏  游客收藏  【 】 

在我写此文章的同时,在世界的某个地方,也许正有一个人在他家里的计算机上第一次安装发布的Linux。一个新的Linux的管理员通过为其家人和朋友设置帐户来使系统运转起来。也许在初次安装完成后的不长时间里,这个Linux系统就会以令人感激涕零的高速DSL接入Internet。

还是容易被攻击

今天几近所有可用的linux发布在安全方面存在漏洞,其中的多数漏洞是很容易被攻入的,但不幸的是依惯例和习惯做法,他们是开放的。典型安装的Linux首次启动时就提供了多种多样的可被攻击的服务,譬如SHELL,IMAP和POP3。这些服务经常会被游手好闲的网民按其需要用来作为系统突破的切入点,这不仅是Linux的局限 -- 久经风霜的商业UNIX也提供此类服务,而且也会被突破。

不用抱怨和指责,新系统的锁定(坚固系统的专业说法)是非常重要的。信不信由你,一个Linux系统的坚固过程是不需要过多的系统安全专门知识。实际上,你可以在5分钟之内就可以把百分之九十的不可靠因素屏蔽掉。

开始吧

在开始坚固系统前,要问清自己你的机器担当的角色和用来接入Internet的舒适度。要仔细确定你要对整个世界范围提供的服务,如果你还不能确定,最好什么也不要做。明确自己的安全策略是非常重要的。要决定你自己的系统上哪些使用是可接受的而哪些是不可接受的。

本文中范例机器的目标是作为工作站用来收发mail,阅读新闻,浏览网页等等。

确立网络服务安全

首先,以超级用户(root)登入系统,用netstat命令(这是多数Linux系统标配的网络工具)查看一下当前的网络状态,输出的结果譬如是:
  
  root@percy / ]# netstat -a
  Active Internet connections (servers and established)
  Proto Recv-Q Send-Q Local Address Foreign Address State
  tcp 0 0 *:imap2 *:* LISTEN
  tcp 0 0 *:pop-3 *:* LISTEN
  tcp 0 0 *:linuxconf *:* LISTEN
  tcp 0 0 *:auth *:* LISTEN
  tcp 0 0 *:finger *:* LISTEN
  tcp 0 0 *:login *:* LISTEN
  tcp 0 0 *:shell *:* LISTEN
  tcp 0 0 *:telnet *:* LISTEN
  tcp 0 0 *:ftp *:* LISTEN
  tcp 0 0 *:6000 *:* LISTEN
  udp 0 0 *:ntalk *:*
  udp 0 0 *:talk *:*
  udp 0 0 *:xdmcp *:*
  raw 0 0 *:icmp *:* 7
  raw 0 0 *:tcp *:* 7


上一篇:Linux服务器上安装MySQL版本冲突问题的解决   下一篇:Linux操作系统下部署多个tomcat问题解决

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·谁在与Linux操作系统安全性较真
·Ubuntu里安装配置防火墙
·不安全的reboot启动
·我的SUSE Linux防火墙配置笔记
·Ubuntu初始化iptables的实现
·Linux环境下四大IDS入侵检测工具的认识
·Ubuntu下设置shorewall防火墙
·Linux系统Iptables防火墙使用手册
·CentOS Linux关闭防火墙
·Linux系统防火墙进程查看的方法简介
·SUSE Linux 默认的iptables防火墙配置
·分享一个Linux防火墙脚本
·SUSE Linux推出支持VPN的防火墙软件
·SUSE 10.2防火墙配置实验
·SUSE Linux防火墙的设置笔记
·Linux安全学习 阻止SSH口令尝试工具软件
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·谁在与Linux操作系统安全性较真
·Ubuntu里安装配置防火墙
·不安全的reboot启动
·我的SUSE Linux防火墙配置笔记
·Ubuntu初始化iptables的实现
·Linux环境下四大IDS入侵检测工具的认识
·Ubuntu下设置shorewall防火墙
·Linux系统Iptables防火墙使用手册
·CentOS Linux关闭防火墙
·Linux系统防火墙进程查看的方法简介
·SUSE Linux 默认的iptables防火墙配置
·分享一个Linux防火墙脚本
  阅读排行
·为Linux服务器部署高效防毒软件
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·用Apache Proxy的指令改进LAMP安全性
·玩转Ubuntu Linux之加密文件系统篇
·通过Linux工具来全面保障无线网络安全
·操作系统安全防护技巧介绍之Linux篇
·使用SSL 保护VNC应用程序
·通过Linux系统伪装方法加固系统安全
·MPPE加密VPN服务器详解
·使用mod_proxy改进LAMP 安全
·增强Linux/Unix服务器系统安全性介绍
·构筑Unix系统防火墙体系的多种解决方案
·在breezy安装AntiVir的全攻略
·Linux操作系统下的网络安全工具详细介
网摘收藏: