CentOS 4.4 及 Linux 下最常用最有效的安全设置
v -iR 10000 -P0 -p 22 可随机在10000个IP里去寻找开放了 22 端口的机器.当然也可以有目标的把日本或者其他国家的ip段添上再扫描. 通常是按照服务对应的常规端口去扫描,除非用全端口1-65535,但除非是针对性的对一台机器扫描,否则这样效率不高. 把默认端口改变成60022的步骤如下: vi /etc/ssh/sshd_config 找到#Port 22,标识默认使用22端口,如果需要更改为8888则去掉前面的 # 注释符号,修改为:Port 60022 sshd_config其他安全选项 当然还有一些选项,视需要而定,比如:Banner的伪造、登陆失败后的的锁定时间、是否允许空口令帐号登陆、服务器密钥的位数等、允许登陆的用户和IP等. 13、 内核参数调整 14、经常检查系统日志.系统日志主要位于/var/log/目录下.防患于未然. 通过以上设置你的系统一般来说就比较安全了.当然安全与不安全是道与魔的斗争.
|
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |