校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 知識(shí)庫(kù) > Ubuntu Server的一些簡(jiǎn)單安全設(shè)置簡(jiǎn)介

Ubuntu Server的一些簡(jiǎn)單安全設(shè)置簡(jiǎn)介

熱門標(biāo)簽:鶴壁點(diǎn)撥外呼系統(tǒng)好用嗎 慧營(yíng)銷外呼系統(tǒng)下載 湖北防封外呼系統(tǒng)運(yùn)營(yíng)商 i電銷機(jī)器人 去電tm智能電話機(jī)器人 地圖標(biāo)注百度百科 硅基智能電話外呼系統(tǒng) 玉林防封電銷卡 預(yù)覽式外呼系統(tǒng)有什么用

一、用戶概述
 
默認(rèn)狀況下,ubuntu server的root用戶是不啟用的,一般用戶通過(guò)在命令前加前綴”sudo”,來(lái)暫時(shí)獲得管理員權(quán)限。隨后會(huì)提示輸入password,此password與一般用戶的密碼一樣。也可以通過(guò) sudo –i來(lái)將一般用戶提升為超級(jí)用戶。
 
啟用root帳號(hào)僅需運(yùn)行sudo passwd root,然后根據(jù)提示輸入密碼即可激活root.如果要關(guān)閉root用戶,僅需運(yùn)行 sudo passwd –l root即可。
 
Root帳號(hào)的密碼和普通用戶使用sudo的密碼沒(méi)有任何聯(lián)系。root帳號(hào)和普通帳號(hào)的sudo不同之處在于,使用root帳號(hào)登陸后權(quán)限始終為管理員權(quán)限,而普通帳號(hào)的sudo,僅在執(zhí)行某一命令時(shí)是管理員權(quán)限,當(dāng)執(zhí)行完命令后又會(huì)自動(dòng)降為普通用戶權(quán)限。
 
二、用戶密碼的設(shè)置與恢復(fù)
 
使用命令 sudo passwd user-name,然后根據(jù)提示輸入sudo密碼,如果驗(yàn)證通過(guò),則會(huì)提示為user-name輸入新密碼。此命令同樣可以為root設(shè)置和恢復(fù)密碼。
 
三、GRUB的安全性
 
GRUB用于引導(dǎo)系統(tǒng)及進(jìn)行系統(tǒng)恢復(fù)??梢酝ㄟ^(guò)對(duì)其進(jìn)行添加操作密碼的方式,來(lái)增加其安全性。主要是對(duì)”/boot/grub/menu.lst”進(jìn)行修改。示例如下:
 
沒(méi)有修改前:
 

復(fù)制代碼
代碼如下:


default 0 /p> p>timeout 10 /p> p>title Ubuntu,kernel 2.6.15-26-server-LAMP /p> p>root (hd0,2) /p> p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash /p> p>initrd /boot/initrd.img-2.6.15-server /p> p>savedefault /p> p>boot

修改后:
 
 
復(fù)制代碼
代碼如下:

default 0 /p> p>timeout 10 /p> p>password=12345 /p> p>title Ubuntu,kernel 2.6.15-26-server-LAMP /p> p>lock /p> p>root (hd0,2) /p> p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash /p> p>initrd /boot/initrd.img-2.6.15-server /p> p>savedefault /p> p>boot

然后reboot系統(tǒng),待出現(xiàn)GRUB畫面時(shí),將光標(biāo)移到該選項(xiàng)處,按下‘p’,輸入密碼12345即可。通過(guò)這種方式,可以有效地防止通過(guò)recovery mode進(jìn)行惡意破壞,如修改root密碼等。
 
由于以上方式的密碼是以明文的形式出現(xiàn)在menu.lst中,也具有危險(xiǎn)性,因此可采取對(duì)其加密的方式。具體如下:
 
sudo grub-md5-crytp ,然后根據(jù)提示輸入兩遍 12345(請(qǐng)更改為任意字符),之后出現(xiàn)31個(gè)字符,記錄下該字符串。將password=12345 修改為password --md5 31位字符串,reboot系統(tǒng)即可。
 
四、使用救援光碟恢復(fù)系統(tǒng)
 
當(dāng)忘掉GRUB密碼或因某種原因GRUB無(wú)法啟動(dòng),此時(shí)即可使用救援光碟。將光碟放入CDROM,reboot系統(tǒng),待出現(xiàn)啟動(dòng)條目時(shí),移動(dòng)光標(biāo)至”Resuce broken system”.隨后會(huì)自動(dòng)監(jiān)測(cè)系統(tǒng)硬件,如語(yǔ)言種類、網(wǎng)路接口、硬盤等。最后將出現(xiàn)命令行選項(xiàng):
 
 
復(fù)制代碼
代碼如下:

Execute a Shell in /dev/discs/disc0/part1 /p> p>Execute a Shell in the installer environment /p> p>Reinstall GRUB boot loader /p> p>Choose a different root file system /p> p>Reboot the system

選擇第一項(xiàng),隨后進(jìn)入bash shell。
 
注意:/dev/discs/disc0/part1 中的part1表示欲恢復(fù)的系統(tǒng)安裝的分區(qū),應(yīng)根據(jù)實(shí)際情況選擇。
 
 
五、Summary
 
處于安全考慮:
 
1 root帳戶應(yīng)該disable;
 
2 GRUB應(yīng)設(shè)置MD5密碼;
 
3 應(yīng)設(shè)置BIOS,使禁止從CD-ROM啟動(dòng)系統(tǒng)。

六、確保SSH的安全性


SSH對(duì)于遠(yuǎn)程管理一臺(tái)服務(wù)器來(lái)說(shuō)是一個(gè)好方法。然而,SSH仍然存在著諸多問(wèn)題。服務(wù)器和客戶端的通信是安全的,不過(guò)這并不意味著涉及到的主機(jī)也是安全的。向外部世界打開(kāi)一個(gè)SSH服務(wù)也就意味著允許強(qiáng)力攻擊。
我們可以采取一些極為簡(jiǎn)單的方法來(lái)真正地強(qiáng)化經(jīng)由SSH的遠(yuǎn)程訪問(wèn),特別是我們不能將這種服務(wù)與源端口的一個(gè)有限數(shù)量相聯(lián)系時(shí)。
先說(shuō)一件重要的事情,sshd_config。在Ubuntu中,這通常在/etc/ssh中可以找到,它可以用于配置大量的特性。最簡(jiǎn)單的往往是最好的。限制可以通過(guò)SSH登錄的用戶是一個(gè)首要的原則。這可以用如下兩種方法完成:根據(jù)用戶或者根據(jù)組。AllowGroups允許一個(gè)組的任何經(jīng)鑒定的用戶通過(guò)SSH訪問(wèn)服務(wù)器。不過(guò),一個(gè)更加精細(xì)的方法是使用AllowUsers選項(xiàng)。
另一個(gè)簡(jiǎn)單的方法是將監(jiān)聽(tīng)端口從22號(hào)端口移到某個(gè)其它的隨機(jī)指定的端口。這就減少了顯示SSHD運(yùn)行狀態(tài)掃描的可能性。
我們還可以禁用對(duì)根的訪問(wèn),并禁用口令驗(yàn)證而只使用密鑰驗(yàn)證。
下一步就是使用一個(gè)稱為Denyhosts的小工具,大家可以從http://denyhosts.sourceforge.net/下載它。我們一定要保證啟用/etc/apt/source.list中的資源,然后鍵入下面的命令:

復(fù)制代碼
代碼如下:

sudo apt-get update
sudo apt-get install denyhosts

DenyHosts意在由Linux系統(tǒng)管理員運(yùn)行,以幫助其挫敗對(duì)SSH服務(wù)器的攻擊(也稱為基于字典的攻擊或強(qiáng)力攻擊)的企圖。
DenyHosts充當(dāng)著一個(gè)對(duì)SSH和其它服務(wù)的動(dòng)態(tài)阻擊器,它依靠/etc/hosts.deny和 hosts.allow進(jìn)行工作,并能夠以動(dòng)態(tài)方式構(gòu)建重復(fù)地與我們的服務(wù)器連接的主機(jī)列表。默認(rèn)情況下,這項(xiàng)服務(wù)會(huì)阻止來(lái)自那些不斷地試圖與我們的主機(jī)連接并實(shí)施訪問(wèn)的IP地址源。Denyhosts的處理在/etc/denyhosts.conf中進(jìn)行配置。
我們還可以通過(guò)Iptables行連接速率的限制,而且我們還應(yīng)該在服務(wù)器上部署防火墻。
一旦這些布置停當(dāng),我們就會(huì)確信自己在一臺(tái)面向公眾的主機(jī)上擁有了一個(gè)更加安全的SSH。

標(biāo)簽:江蘇 達(dá)州 期貨 廈門 商丘 安陽(yáng) 臨沂 吳忠

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Ubuntu Server的一些簡(jiǎn)單安全設(shè)置簡(jiǎn)介》,本文關(guān)鍵詞  Ubuntu,Server,的,一些,簡(jiǎn)單,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Ubuntu Server的一些簡(jiǎn)單安全設(shè)置簡(jiǎn)介》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Ubuntu Server的一些簡(jiǎn)單安全設(shè)置簡(jiǎn)介的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    久久久久久一级片| 91首页免费视频| 国产高清视频一区| 成人av免费网站| 在线视频一区二区三区| 91精品欧美一区二区三区综合在| 欧美成人三级在线| 国产精品久久久久影视| 亚洲va欧美va国产va天堂影院| 精品一区二区三区免费视频| www.综合网.com| 欧美日韩精品欧美日韩精品一 | 1区2区3区精品视频| 亚洲综合一区二区三区| 国产一区二区三区综合| 91国产丝袜在线播放| 日韩欧美一级在线播放| 中文字幕一区二区三区在线播放| 性做久久久久久久免费看| 国产精品自拍一区| 欧美日韩卡一卡二| 国产精品色婷婷久久58| 亚洲午夜日本在线观看| 国产成人免费xxxxxxxx| 欧美日韩不卡一区| 国产精品毛片久久久久久久| 日本中文字幕一区二区视频| 成人国产免费视频| 欧美一二三区在线| 一区二区成人在线观看| 国产激情视频一区二区在线观看| 欧美日韩mp4| 亚洲精品综合在线| 国产乱妇无码大片在线观看| 在线不卡免费av| 亚洲日韩欧美一区二区在线| 国产在线播精品第三| 欧美日韩在线免费视频| 国产精品久久久久久久久晋中| 精品伊人久久久久7777人| 欧美日韩专区在线| 亚洲免费观看高清完整| 国产成人在线观看免费网站| 欧美一区中文字幕| 亚洲国产一区二区视频| 99re亚洲国产精品| 国产三级一区二区| 韩国一区二区在线观看| 欧美裸体bbwbbwbbw| 一区二区三区在线视频免费| 成人免费毛片片v| 国产日韩欧美一区二区三区乱码| 免费成人美女在线观看.| 欧美色国产精品| 一区二区在线电影| 91玉足脚交白嫩脚丫在线播放| 国产日本欧洲亚洲| 国产乱人伦精品一区二区在线观看 | 日韩一区二区在线看片| 午夜久久福利影院| 欧美片在线播放| 亚洲成av人影院在线观看网| 色婷婷av一区二区| 亚洲美女在线一区| 色老综合老女人久久久| 亚洲日本va午夜在线影院| aa级大片欧美| 亚洲男帅同性gay1069| 色综合天天做天天爱| 亚洲人精品午夜| 在线一区二区观看| 亚洲二区在线视频| 欧美日韩国产中文| 婷婷激情综合网| 欧美一区二区国产| 裸体歌舞表演一区二区| 久久综合一区二区| 国产二区国产一区在线观看| 久久精品男人天堂av| 不卡视频在线看| 亚洲女性喷水在线观看一区| 日本电影欧美片| 亚洲成va人在线观看| 51精品国自产在线| 美女高潮久久久| 久久午夜国产精品| 不卡的av电影在线观看| 亚洲精选视频免费看| 欧美日韩不卡一区| 精品伊人久久久久7777人| 国产亚洲欧美日韩俺去了| 菠萝蜜视频在线观看一区| 一区二区三区欧美久久| 欧美日韩国产免费一区二区| 人人精品人人爱| 久久久激情视频| 色综合天天综合狠狠| 香蕉久久一区二区不卡无毒影院| 日韩一级免费观看| 国产成人av自拍| 一区二区在线免费观看| 91精品国产综合久久香蕉麻豆 | 国产日韩视频一区二区三区| 99在线精品一区二区三区| 亚洲一区二区三区视频在线 | 久久丁香综合五月国产三级网站| 久久久久久久久久久久久久久99 | 亚洲欧洲av在线| 欧美剧在线免费观看网站| 国产在线视视频有精品| 亚洲少妇中出一区| 日韩欧美资源站| 成人午夜视频在线| 午夜视黄欧洲亚洲| 国产欧美综合在线观看第十页| 色哟哟国产精品| 麻豆久久久久久| 亚洲欧洲制服丝袜| 精品日韩在线观看| 91丨porny丨在线| 日本欧美韩国一区三区| 国产精品亲子伦对白| 欧美片在线播放| 国产69精品一区二区亚洲孕妇| 亚洲图片一区二区| 国产婷婷色一区二区三区| 色婷婷av一区二区三区gif | 久久久久久久网| 欧美性猛片xxxx免费看久爱| 国产乱人伦偷精品视频免下载 | 制服丝袜av成人在线看| 成人激情校园春色| 久久精品久久精品| 亚洲一区欧美一区| 欧美高清在线一区二区| 91精品国产乱| 色悠久久久久综合欧美99| 激情综合网最新| 亚洲国产毛片aaaaa无费看| 国产女人18水真多18精品一级做| 欧美久久高跟鞋激| 91香蕉视频污在线| 国产精品一卡二卡| 日本aⅴ亚洲精品中文乱码| 欧美bbbbb| 亚洲综合激情另类小说区| 国产无人区一区二区三区| 337p亚洲精品色噜噜狠狠| 91色.com| 成人性生交大合| 久久精品av麻豆的观看方式| 亚洲一区二区三区自拍| 亚洲欧美一区二区三区国产精品| 久久一区二区三区四区| 日韩一二三四区| 欧美丰满美乳xxx高潮www| 一本一道综合狠狠老| 国产69精品久久777的优势| 免费在线观看日韩欧美| 亚洲国产综合视频在线观看| 亚洲免费观看高清完整版在线观看| 国产欧美日韩在线| 久久久精品一品道一区| 精品国产髙清在线看国产毛片| 欧美疯狂做受xxxx富婆| 欧美日韩成人综合在线一区二区| 色婷婷久久久久swag精品 | 亚洲综合男人的天堂| 综合av第一页| 日韩毛片视频在线看| 国产精品麻豆99久久久久久| 久久九九影视网| 久久综合网色—综合色88| 精品成a人在线观看| 日韩精品中文字幕一区| 日韩一级二级三级| 欧美一区二区三区四区五区 | 九九在线精品视频| 久久福利资源站| 国产在线精品一区二区三区不卡| 麻豆视频观看网址久久| 看片的网站亚洲| 国产一区二区三区蝌蚪| 国产尤物一区二区在线| 国产在线国偷精品免费看| 国产麻豆视频一区| 国产成人8x视频一区二区| 国产91高潮流白浆在线麻豆| 成人高清免费在线播放| 不卡的av网站| 欧美性受xxxx黑人xyx| 在线播放日韩导航| 欧美本精品男人aⅴ天堂| 久久无码av三级| 亚洲国产高清aⅴ视频| 樱桃国产成人精品视频| 亚洲国产精品久久久久婷婷884| 偷拍一区二区三区| 美女一区二区久久| 国产精品一线二线三线精华|