文章 2017-11-05 来自:开发者社区

LINUX 安全运维 (六)

 一  、 前面说了一个rootkit后门检测工具--chkrootkit,现在再介绍一个后门检测工具,它叫RKHunter! 没什么奇怪的,就像微信和QQ,都是一种聊天工具而已!而chkrootkit和RKHunter都是检测rootkit的一种工具!   RKHunter 可以做的事情很多,从官方网站上看,主要有下面几种:    1. MD5检...

LINUX 安全运维 (六)
文章 2017-11-02 来自:开发者社区

(转)谈linux安全设置

如今系统的安全变的越来越重要了,这里我想把我平时比较常使用的一些linux下的基本的安全措施写出来和大家探讨一下,让我们的Linux系统变得可靠。 1、BIOS的安全设置   这是最基本的了,也是最简单的了。一定要给你的BIOS设置密码,以防止通过在BIOS中改变启动顺序,而可以从软盘启动。这样可以阻止别有用心的试图用特殊的启动盘启动你的系统,还可以阻止别人进入BIOS改动其中的设置,使机器的硬....

文章 2017-11-01 来自:开发者社区

Linux 安全预警:Linux 内核的 USB 驱动存在大量缺陷

大众普遍认为,与 Windows 相比,Linux 和 macOS 操作系统具有更好的安全性。这个观点在大多数情况是成立的,但因此而不承认任何可能存在的攻击则显得不理性。最近,谷歌安全研究员 Andrey Konovalov 发现了一些 Linux 漏洞。 Konovalov 使用 Linux 内核模糊测试工具 Syzkaller 发现了 Linux 内核的 14 个 USB 缺陷,并报...

Linux 安全预警:Linux 内核的 USB 驱动存在大量缺陷
问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 常见安全检查方法是什么

本文就云服务器 ECS Linux 常见安全检查方法进行概要说明: 一、检查系统密码文件,查看文件修改日期 # ls -l /etc/passwd 二、查看 passwd 文件中有哪些特权用户 # awk -F: '$3= =0 {print $1}' /etc/passwd 三、查看系统里有没有空口令帐户 # awk -F: 'length($2)= =0 {print $1}' /etc/s....

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 系统 tmp 目录的安全设置

在Linux系统中,至少有两个目录保存着系统的临时文件,一个就是 /tmp,另外一个是 /var/tmp。这两个目录有一个共同点就是所有用户在该目录下拥有可读写,可执行的权限,参考截图: 因为两个目录的权限的问题,攻击者可以把病毒或者木马文件放到这些临时目录下,用于信息的收集或者伪装运行系统的程序而实际上运行自己的程序。但是如果去修改临时目录的读写权限,则会影响系统上应用程序的正常运行。为了...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux下 shm 设备的安全如何设定

在Linux启动的时候系统会默认加载设备 /dev/shm,该设备是系统的一个共享内存设备,加载该设备用的文件系统是 tmpfs。 该文件系统是一个内存文件系统,所以存储在 tmpfs 文件系统中的数据会完全驻留在内存中,这样就可以通过 /dev/shm 设备直接操控系统内存,所以存在安全风险。 本文介绍通过修改 /etc/fstab 中 /dev/shm 的挂载属性来确保该设备的安全,参考截图....

问答 2017-10-23 来自:开发者社区

什么是云服务器 ECS Linux系统 SSH 服务安全配置

Linux 服务器 SSH 服务的安全配置,可以从以下几个方面进行优化。 1、修改 ssh 的连接端口,建议改成非标准的高端端口【1024到65535】。 Port  22022 2、禁止 root 用户直接登录 ssh,用普通账号 ssh 连接,然后在切换到 root 账号登录。 在/etc/ssh/sshd_config配置文件中设置以下参数 PermitRootLogin...

问答 2017-10-23 来自:开发者社区

Linux 实例 SSH 连接安全组设置是什么

Linux 实例 SSH 连接安全组设置 安全组设置允许 SSH 登录到 Linux 实例分为两种情况: 场景 1:经典网络环境允许 SSH 登录到 Linux 实例场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例 场景 1:经典网络环境允许 SSH 登录到 Linux 实例 允许公网 SSH 登录到 Linux 实例 1.只需要对公网入方向规则进行配置...

文章 2017-10-19 来自:开发者社区

写给自己看的Linux运维基础(二) - Apache/MySQL. 安全设置. 定时任务

本文使用环境为CentOS 6   Apache, PHP, MySQL等常用软件均可通过yum安装包获取 yum install httpd php mysql-server # mysql: 客户端; php-mysql: php connect; mysql-server: mysql服务器   日常操作 #apacheservic...

文章 2017-10-13 来自:开发者社区

Linux 小知识翻译 - 「为什么安全是互联网的问题?」

当然,虽说「由于有心怀不轨的人在,一定要注意安全问题」。但另一方面,也有人认为「如果互联网自己就考虑好安全问题的话,那么用户就不用再担心安全问题了」。 虽然经常有人这样说「与远程机器通信的时候,避免使用明码传输数据的telnet,而是使用加密传输数据的SSH」,但也有人认为,通信本身这种容易被窃听的机制才是问题所在。   这得从互联网诞生的秘密说起了。互联网的前身被称为「ARPANET」...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Linux宝库