從十個方面如何自己的Linux服務器安全 |
發(fā)布時間: 2012/5/24 19:52:59 |
Linux主要用于架設網絡服務器。如今關于服務器和網站被黑客的報告幾乎每天都可以見到,而且隨著網絡應用的豐富多樣,的形式和方法也千變萬化。如何增強Linux服務器的安全性是Linux系統(tǒng)管理員最關心的問題之一。①首先要自己的服務器的絕對安全,root密碼我一般設置為28位以上,而且某些重要的服務器必須只有幾個人知道root密碼,這個根據公司權限來設置,如果有公司的系統(tǒng)管理員離職,root密碼一定要更改;玩linux久了的人都應該知道,更改root密碼不會影響linux的crontab計劃任務,而windows2003就不一樣了,如果隨意更改administrator密碼,會直接影響其計劃任務運行。 linux服務器安全②我的Nagios外網服務器,剛開始測試時取的密碼是redhat,放進公網一天就被人改了,郁悶死了;后來部署成熟以后發(fā)現仍然有不少外網ip在掃描和試探,看來不用點工具不行;呵呵,DenyHosts是用Python2.3寫的一個程序,它會分析/var/log/secure等日志文件,當發(fā)現同一IP在進行多次SSH密碼嘗試時就會記錄IP到/etc/hosts.deny文件,從而達到自動屏蔽該IP的目的。
本文出自:億恩科技【www.cmtents.com】 |