linux网络安全是什么?

linux网络安全是什么?,第1张

linux网络安全介绍:

1.分区

一个潜在的黑客如果要攻击你的Linux 服务器,首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。

更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!

为了防止此类攻击,从安装系统时就应该注意。如果用root分区纪录数据,如log 文件和email ,就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。

最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home 单独分一个区,这样们就不能填满/ 分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

2.BIOS:

记着要在BIOS设置中设定一个BIOS密码,不接收软盘启动。这样可以阻止不怀好意的人用专门的启动盘启动你的Linux 系统,并避免别人更改BIOS设置,如更改软盘启动设置或不d出密码框直接启动服务器等等。

3.口令

口令是系统中认证用户的主要手段,系统安装时默认的口令最小长度通常为5,但为保证口令不易被猜测攻击,可增加口令的最小长度,至少等于8.为此,需修改文件/etc/login.defs 中参数PASS_MIN_LEN(口令最小长度)。

同时应限制口令使用时间,保证定期更换口令,建议修改参数PASS_MIN_DAYS (口令使用时间)。

双网卡的linux串联在网络中,并且用tc命令进行限速。

不过实在是没必要自己搞啦,那么多现成的软路由系统都可以用。推荐使用”WFilter上网行为管理系统“,和一般的软路由器相比,有很多优势:

1. 超级强大的上网行为管理功能,支持网址库过滤,应用过滤,聊天过滤等。

2. 上网记录和统计功能:网页和邮件的内容记录和审计。各种统计报表。

3. 域账号集成,可以和微软AD域集成。

4. 多种扩展插件:局域网扫描,DHCP扫描,私接路由和随身Wifi扫描等。

5. 全中文界面,提供在线QQ技术支持。

6. 当然,软路由的其他功能都有。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8707492.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-20
下一篇 2023-04-20

发表评论

登录后才能评论

评论列表(0条)

保存