亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? linux網(wǎng)絡(luò)服務(wù)器配置詳解.txt

?? 要建立一個(gè)安全Linux服務(wù)器就首先要了解Linux環(huán)境下和網(wǎng)絡(luò)服務(wù)相關(guān)的配置文件的含義及如何進(jìn)行安全的配置。
?? TXT
?? 第 1 頁 / 共 2 頁
字號(hào):

              當(dāng)機(jī)器啟動(dòng)時(shí),在可以查詢DNS以前,機(jī)器需要查詢一些主機(jī)名到IP地址的匹配。這些匹配信息存放在/etc/hosts文件中。在沒有域名服務(wù)器情況下,系統(tǒng)上的所有網(wǎng)絡(luò)程序都通過查詢?cè)撐募斫馕鰧?duì)應(yīng)于某個(gè)主機(jī)名的IP地址。 


              下面是一個(gè)“/etc/hosts”文件的示例: 


              最左邊一列是主機(jī)IP信息,中間一列是主機(jī)名。任何后面的列都是該主機(jī)的別名。一旦配置完機(jī)器的網(wǎng)絡(luò)配置文件,應(yīng)該重新啟動(dòng)網(wǎng)絡(luò)以使修改生效。使用下面的命令來重新啟動(dòng)網(wǎng)絡(luò): 

/etc/rc.d/init.d/network restart

              * /etc/inetd.conf 文件 

              眾所周知,作為服務(wù)器來說,服務(wù)端口開放越多,系統(tǒng)安全穩(wěn)定性越難以保證。所以提供特定服務(wù)的服務(wù)器應(yīng)該盡可能開放提供服務(wù)必不可少的端口,而將與服務(wù)器服務(wù)無關(guān)的服務(wù)關(guān)閉,比如:一臺(tái)作為www和ftp服務(wù)器的機(jī)器,應(yīng)該只開放80和25端口,而將其他無關(guān)的服務(wù)如:finger 
            auth等服務(wù)關(guān)掉,以減少系統(tǒng)漏洞。 

              而inetd,也叫作“超級(jí)服務(wù)器”,就是監(jiān)視一些網(wǎng)絡(luò)請(qǐng)求的守護(hù)進(jìn)程,其根據(jù)網(wǎng)絡(luò)請(qǐng)求來調(diào)用相應(yīng)的服務(wù)進(jìn)程來處理連接請(qǐng)求。inetd.conf則是inetd的配置文件。inetd.conf文件告訴inetd監(jiān)聽哪些網(wǎng)絡(luò)端口,為每個(gè)端口啟動(dòng)哪個(gè)服務(wù)。
              在任何的網(wǎng)絡(luò)環(huán)境中使用Linux系統(tǒng),第一件要做的事就是了解一下服務(wù)器到底要提供哪些服務(wù)。不需要的那些服務(wù)應(yīng)該被禁止掉,最好卸載掉,這樣黑客就少了一些攻擊系統(tǒng)的機(jī)會(huì)。 


              查看“/etc/inetd.conf”文件,了解一下inetd提供哪些服務(wù)。用加上注釋的方法(在一行的開頭加上#號(hào)),禁止任何不需要的服務(wù),再給inetd進(jìn)程發(fā)一個(gè)SIGHUP信號(hào)。 


              第一步:把文件的許可權(quán)限改成600。 


[root@deep]# chmod 600 /etc/inetd.conf

              第二步:確信文件的所有者是root。 
[root@deep]# stat /etc/inetd.conf

              第三步:編輯“inetd.conf”文件(vi /etc/inetd.conf),禁止所有不需要的服務(wù),如:ftp、 telnet、 
            shell、 login、 exec、talk、ntalk、 imap、 pop-2、pop-3、finger、auth,等等。 

              如果你覺得某些服務(wù)有用,可以不禁止這些服務(wù)。但是,把這些服務(wù)禁止掉,系統(tǒng)受攻擊的可能性就會(huì)小很多。改變后的“inetd.conf”文件的內(nèi)容如下面所示:
# To re-read this file after changes, just do a 'killall -HUP inetd' 
# 
#echo stream tcp nowait root internal 
#echo dgram udp wait root internal 
#discard stream tcp nowait root internal 
#discard dgram udp wait root internal 
#daytime stream tcp nowait root internal 
#daytime dgram udp wait root internal 
#chargen stream tcp nowait root internal 
#chargen dgram udp wait root internal 
#time stream tcp nowait root internal 
#time dgram udp wait root internal 
# 
# These are standard services. 
# 
#ftp stream tcp nowait root
/usr/sbin/tcpd in.ftpd -l -a 
#telnet stream tcp nowait root
/usr/sbin/tcpd in.telnetd 
# 
# Shell, login, exec, comsat and talk are BSD protocols. 
# 
#shell stream tcp nowait root
/usr/sbin/tcpd in.rshd 
#login stream tcp nowait root 
/usr/sbin/tcpd in.rlogind 
#exec stream tcp nowait root 
/usr/sbin/tcpd in.rexecd 
#comsat dgram udp wait root 
/usr/sbin/tcpd in.comsat 
#talk dgram udp wait root 
/usr/sbin/tcpd in.talkd 
#ntalk dgram udp wait root 
/usr/sbin/tcpd in.ntalkd 
#dtalk stream tcp wait nobody 
/usr/sbin/tcpd in.dtalkd 
# 
# Pop and imap mail services et al 
# 
#pop-2 stream tcp nowait root 
/usr/sbin/tcpd ipop2d 
#pop-3 stream tcp nowait root 
/usr/sbin/tcpd ipop3d 
#imap stream tcp nowait root 
/usr/sbin/tcpd imapd 
# 
# The Internet UUCP service. 
# 
#uucp stream tcp nowait uucp 
/usr/sbin/tcpd /usr/lib/uucp/uucico -l 
# 
# Tftp service is provided primarily 
for booting. Most sites 
# run this only on machines acting as
"boot servers." Do not uncomment 
# this unless you *need* it. 
# 
#tftp dgram udp wait root
/usr/sbin/tcpd in.tftpd 
#bootps dgram udp wait root 
/usr/sbin/tcpd bootpd 
# 
# Finger, systat and netstat give out 
user information which may be 
# valuable to potential "system crackers."
Many sites choose to disable 
# some or all of these services to improve security. 
# 
#finger stream tcp nowait root 
/usr/sbin/tcpd in.fingerd 
#cfinger stream tcp nowait root 
/usr/sbin/tcpd in.cfingerd 

  #systat stream tcp nowait guest 
/usr/sbin/tcpd /bin/ps -auwwx 

  #netstat stream tcp nowait guest 
/usr/sbin/tcpd /bin/netstat -f inet 

  # 

  # Authentication 

  # 

  #auth stream tcp nowait nobody
/usr/sbin/in.identd in.identd -l -e -o 

  # 

  # End of inetd.conf

              注意:改變了“inetd.conf”文件之后,別忘了給inetd進(jìn)程發(fā)一個(gè)SIGHUP信號(hào)(killall –HUP inetd)。 

[root@deep /root]# killall -HUP inetd

              第四步: 

              為了保證“inetd.conf”文件的安全,可以用chattr命令把它設(shè)成不可改變。把文件設(shè)成不可改變的只要用下面的命令: 
[root@deep]# chattr +i /etc/inetd.conf

              這樣可以避免“inetd.conf”文件的任何改變(意外或是別的原因)。一個(gè)有“i”屬性的文件是不能被改動(dòng)的:不能刪除或重命名,不能創(chuàng)建這個(gè)文件的鏈接,不能往這個(gè)文件里寫數(shù)據(jù)。只有系統(tǒng)管理員才能設(shè)置和清除這個(gè)屬性。如果要改變inetd.conf文件,你必須先清除這個(gè)不允許改變的標(biāo)志: 

[root@deep]# chattr -i /etc/inetd.conf

              但是對(duì)于諸如sendmail,named,www等服務(wù),由于它們不象finger,telnet等服務(wù),在請(qǐng)求到來時(shí)由inet守護(hù)進(jìn)程啟動(dòng)相應(yīng)的進(jìn)程提供服務(wù),而是在系統(tǒng)啟動(dòng)時(shí),作為守護(hù)進(jìn)程運(yùn)行的。 


              而對(duì)于redhat 
            linux,提供了一個(gè)linuxconfig命令,可以通過它在圖形界面下交互式地設(shè)置是否在啟動(dòng)時(shí)運(yùn)行相關(guān)服務(wù)。也可以通過命令來設(shè)置是否啟動(dòng)時(shí)啟動(dòng)某個(gè)服務(wù),如:[root@deep]# 
            chkconfig –level 35 named off。
            源碼之家收集整理 


                        閱讀:317 次
                        錄入:小偉



                  【 評(píng)論 】 【 推薦 】 【 打印 】 
                  上一篇:讓linux系統(tǒng)支持ASP
                  下一篇:Webmin安裝及配置 


            相關(guān)新聞 
              讓linux系統(tǒng)支持ASP  (04月09日) Linux網(wǎng)關(guān)設(shè)置  (04月09日) Linux下FTP服務(wù)器配置  
              (04月09日) Linux web服務(wù)器分區(qū)方案  (04月09日) linux9.0+apache+php+mysql安裝與配置 
               (04月09日) 

            本文評(píng)論 


            發(fā)表評(píng)論 


                  點(diǎn)評(píng):  字?jǐn)?shù) 
                  姓名:   

                    尊重網(wǎng)上道德,遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī) 
                    承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任 
                    本站管理人員有權(quán)保留或刪除其管轄留言中的任意內(nèi)容 
                    本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用您的評(píng)論 
                    參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款 



            新聞查詢 

             
               標(biāo)題 內(nèi)容 作者 

             


      網(wǎng)站簡介 - 廣告服務(wù) - 網(wǎng)站地圖 - 幫助信息 - 聯(lián)系方式
           Copyright © 2002 - 2006 源碼之家 (MyCodes.Net) 

?? 快捷鍵說明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號(hào) Ctrl + =
減小字號(hào) Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人动漫av在线| 欧美一级xxx| 欧美日韩久久不卡| 国产清纯在线一区二区www| 一区二区三区鲁丝不卡| 国产成人精品午夜视频免费| 欧美色图片你懂的| 国产精品视频你懂的| 天天综合日日夜夜精品| av在线不卡免费看| 久久久精品国产99久久精品芒果| 天天综合网天天综合色| 91啦中文在线观看| 中文字幕欧美三区| 精品一区二区三区影院在线午夜| 欧美日韩国产综合草草| 亚洲视频一区二区在线观看| 国产成人av一区二区| 精品国精品自拍自在线| 亚洲第一激情av| 在线亚洲人成电影网站色www| 婷婷开心激情综合| 91丝袜呻吟高潮美腿白嫩在线观看| 久久精品一区蜜桃臀影院| 蜜臀久久久99精品久久久久久| 欧美伊人久久大香线蕉综合69 | 亚洲二区在线观看| 色综合久久中文综合久久牛| 中文字幕一区日韩精品欧美| 国模无码大尺度一区二区三区| 日韩午夜激情视频| 秋霞影院一区二区| 日韩一区二区免费在线电影| 日本欧洲一区二区| 日韩欧美色综合| 久久av老司机精品网站导航| 欧美一区二区在线播放| 美女在线观看视频一区二区| 日韩一级大片在线观看| 另类综合日韩欧美亚洲| 精品国产91亚洲一区二区三区婷婷| 欧美96一区二区免费视频| 欧美成人r级一区二区三区| 精品一区二区av| 久久精品视频在线看| 国产黄色成人av| 国产精品久久毛片av大全日韩| 不卡影院免费观看| 亚洲综合色区另类av| 欧美在线不卡一区| 日韩电影一区二区三区| 欧美成人精品福利| 成人激情电影免费在线观看| 亚洲女与黑人做爰| 欧美浪妇xxxx高跟鞋交| 久久99精品国产麻豆不卡| 久久久精品免费网站| 色综合天天天天做夜夜夜夜做| 亚洲国产精品影院| 日韩欧美一卡二卡| 白白色 亚洲乱淫| 爽好久久久欧美精品| xnxx国产精品| 91久久精品一区二区三区| 日韩一区精品视频| 日本一区二区三区在线不卡| 一本到一区二区三区| 麻豆成人在线观看| 日韩理论片中文av| 欧美电影免费观看高清完整版在 | 亚洲免费在线视频| 91精品欧美久久久久久动漫| 国产大陆亚洲精品国产| 亚洲国产另类av| 久久久一区二区三区| 在线观看国产日韩| 国产成人午夜精品影院观看视频| 亚洲一区二区在线免费观看视频| 精品久久国产字幕高潮| 91视频在线观看| 国产在线不卡一区| 亚洲成人先锋电影| 中文字幕一区二区三区精华液| 欧美精品在欧美一区二区少妇| 高清国产一区二区三区| 日韩成人精品在线| 一区二区三区日本| 国产精品久久三| 久久精品一区蜜桃臀影院| 欧美肥妇毛茸茸| 欧美亚一区二区| 99综合影院在线| 国产91高潮流白浆在线麻豆 | 综合久久一区二区三区| 精品久久久久久久久久久久包黑料 | 久久精品久久99精品久久| 亚洲欧美一区二区久久| 久久九九99视频| 精品1区2区在线观看| 91精品国产综合久久久久| 91啪亚洲精品| 99在线精品免费| www.亚洲色图| 福利一区在线观看| 国产精品一区二区三区99| 久久成人久久鬼色| 在线观看不卡一区| 99久久免费精品高清特色大片| 国内精品不卡在线| 黄一区二区三区| 国产精品影视在线观看| 国产一区二区电影| 国产成人自拍在线| 国产.欧美.日韩| 成人97人人超碰人人99| 97久久精品人人做人人爽50路 | 日本丰满少妇一区二区三区| 99视频一区二区| 一本色道久久综合亚洲精品按摩| voyeur盗摄精品| 色综合天天综合| 欧美日韩一区二区三区在线 | 亚洲国产精品久久艾草纯爱| 一区二区三区蜜桃网| 亚洲一区二区四区蜜桃| 亚洲成人在线观看视频| 秋霞午夜鲁丝一区二区老狼| 日本欧美一区二区在线观看| 久久成人精品无人区| 久热成人在线视频| 大白屁股一区二区视频| 91婷婷韩国欧美一区二区| 欧美日韩另类一区| 91精品国产91久久久久久一区二区 | 青青草原综合久久大伊人精品优势 | 亚洲视频在线观看一区| 亚洲国产美女搞黄色| 秋霞成人午夜伦在线观看| 国产精品亚洲成人| 色综合亚洲欧洲| 日韩一级片网址| 国产婷婷色一区二区三区| 一区二区三区在线观看欧美| 日韩av中文在线观看| 国产成人亚洲综合a∨婷婷图片| 95精品视频在线| 日韩一区二区中文字幕| 欧美经典一区二区| 亚洲高清免费视频| 国产精品一区二区三区99| 欧美自拍偷拍一区| 久久综合一区二区| 亚洲一区二区在线观看视频| 国内精品自线一区二区三区视频| gogo大胆日本视频一区| 欧美一区二区三区播放老司机| 国产欧美日韩三区| 午夜成人在线视频| 成人国产一区二区三区精品| 777色狠狠一区二区三区| 国产精品久久久久影院亚瑟 | 亚洲大片在线观看| 高清不卡一区二区在线| 91精品国产综合久久精品| 国产精品久久久久久久久免费樱桃| 亚洲成人动漫一区| 成人免费观看av| 日韩精品一区二区三区在线 | 91福利精品视频| 欧美精品一区二区三区蜜臀| 亚洲制服丝袜av| 不卡一卡二卡三乱码免费网站| 欧美一级淫片007| 伊人婷婷欧美激情| 成人精品电影在线观看| 久久综合久久鬼色| 首页综合国产亚洲丝袜| 91官网在线观看| 亚洲人成7777| 99久久伊人网影院| 日本一区二区免费在线观看视频| 美女视频黄免费的久久| 欧美日韩不卡一区二区| 亚洲精品日产精品乱码不卡| 9人人澡人人爽人人精品| 国产欧美精品一区二区色综合朱莉 | 亚洲免费高清视频在线| 成人免费视频app| 国产欧美一区二区三区网站 | 久久精品人人做人人综合| 青青国产91久久久久久| 在线不卡欧美精品一区二区三区| 亚洲在线观看免费| 91黄色免费版| 一区二区高清视频在线观看| 91美女福利视频| 亚洲素人一区二区| 91免费观看国产| 亚洲美女少妇撒尿| 在线看一区二区|