LINUX 安全运维 (六)
一 、 前面说了一个rootkit后门检测工具--chkrootkit,现在再介绍一个后门检测工具,它叫RKHunter! 没什么奇怪的,就像微信和QQ,都是一种聊天工具而已!而chkrootkit和RKHunter都是检测rootkit的一种工具! RKHunter 可以做的事情很多,从官方网站上看,主要有下面几种: 1. MD5检...
(转)谈linux安全设置
如今系统的安全变的越来越重要了,这里我想把我平时比较常使用的一些linux下的基本的安全措施写出来和大家探讨一下,让我们的Linux系统变得可靠。 1、BIOS的安全设置 这是最基本的了,也是最简单的了。一定要给你的BIOS设置密码,以防止通过在BIOS中改变启动顺序,而可以从软盘启动。这样可以阻止别有用心的试图用特殊的启动盘启动你的系统,还可以阻止别人进入BIOS改动其中的设置,使机器的硬....
Linux 安全预警:Linux 内核的 USB 驱动存在大量缺陷
大众普遍认为,与 Windows 相比,Linux 和 macOS 操作系统具有更好的安全性。这个观点在大多数情况是成立的,但因此而不承认任何可能存在的攻击则显得不理性。最近,谷歌安全研究员 Andrey Konovalov 发现了一些 Linux 漏洞。 Konovalov 使用 Linux 内核模糊测试工具 Syzkaller 发现了 Linux 内核的 14 个 USB 缺陷,并报...
云服务器 ECS Linux 常见安全检查方法是什么
本文就云服务器 ECS Linux 常见安全检查方法进行概要说明: 一、检查系统密码文件,查看文件修改日期 # ls -l /etc/passwd 二、查看 passwd 文件中有哪些特权用户 # awk -F: '$3= =0 {print $1}' /etc/passwd 三、查看系统里有没有空口令帐户 # awk -F: 'length($2)= =0 {print $1}' /etc/s....
云服务器 ECS Linux 系统 tmp 目录的安全设置
在Linux系统中,至少有两个目录保存着系统的临时文件,一个就是 /tmp,另外一个是 /var/tmp。这两个目录有一个共同点就是所有用户在该目录下拥有可读写,可执行的权限,参考截图: 因为两个目录的权限的问题,攻击者可以把病毒或者木马文件放到这些临时目录下,用于信息的收集或者伪装运行系统的程序而实际上运行自己的程序。但是如果去修改临时目录的读写权限,则会影响系统上应用程序的正常运行。为了...
云服务器 ECS Linux下 shm 设备的安全如何设定
在Linux启动的时候系统会默认加载设备 /dev/shm,该设备是系统的一个共享内存设备,加载该设备用的文件系统是 tmpfs。 该文件系统是一个内存文件系统,所以存储在 tmpfs 文件系统中的数据会完全驻留在内存中,这样就可以通过 /dev/shm 设备直接操控系统内存,所以存在安全风险。 本文介绍通过修改 /etc/fstab 中 /dev/shm 的挂载属性来确保该设备的安全,参考截图....
什么是云服务器 ECS Linux系统 SSH 服务安全配置
Linux 服务器 SSH 服务的安全配置,可以从以下几个方面进行优化。 1、修改 ssh 的连接端口,建议改成非标准的高端端口【1024到65535】。 Port 22022 2、禁止 root 用户直接登录 ssh,用普通账号 ssh 连接,然后在切换到 root 账号登录。 在/etc/ssh/sshd_config配置文件中设置以下参数 PermitRootLogin...
Linux 实例 SSH 连接安全组设置是什么
Linux 实例 SSH 连接安全组设置 安全组设置允许 SSH 登录到 Linux 实例分为两种情况: 场景 1:经典网络环境允许 SSH 登录到 Linux 实例场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例 场景 1:经典网络环境允许 SSH 登录到 Linux 实例 允许公网 SSH 登录到 Linux 实例 1.只需要对公网入方向规则进行配置...
写给自己看的Linux运维基础(二) - Apache/MySQL. 安全设置. 定时任务
本文使用环境为CentOS 6 Apache, PHP, MySQL等常用软件均可通过yum安装包获取 yum install httpd php mysql-server # mysql: 客户端; php-mysql: php connect; mysql-server: mysql服务器 日常操作 #apacheservic...
Linux 小知识翻译 - 「为什么安全是互联网的问题?」
当然,虽说「由于有心怀不轨的人在,一定要注意安全问题」。但另一方面,也有人认为「如果互联网自己就考虑好安全问题的话,那么用户就不用再担心安全问题了」。 虽然经常有人这样说「与远程机器通信的时候,避免使用明码传输数据的telnet,而是使用加密传输数据的SSH」,但也有人认为,通信本身这种容易被窃听的机制才是问题所在。 这得从互联网诞生的秘密说起了。互联网的前身被称为「ARPANET」...
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。
Linux更多安全相关
- Linux安全扫描
- Linux web安全
- Linux安全清理
- Linux安全iptables
- Linux安全运维
- Linux安全实践
- Linux存储安全实践
- Linux安全登录
- Linux安全信息
- 内网安全Linux
- Linux安全设置
- Linux安全平台
- Linux安全配置名称
- Linux安全口令
- Linux安全基线
- Linux安全步骤
- Linux安全隐患
- Linux安全入侵检测
- Linux安全账户
- Linux root安全
- Linux安全帐号
- Linux安全防火墙
- Linux安全帐号口令
- Linux安全网址平台
- Linux安全配置名称使用方法
- Linux安全注意事项用法
- Linux系统安全安全
- Linux sftp安全
- Linux安全模块
- Linux sftp安全文件传输