淺談為你的 Linux 服務器加把鎖

     

    無論你使用的哪種 Linux 發行版,你都需要使用基于 iptables 的防火墻來保護它。愛掏網 - it200.com

    啊哈!你已經設置好了你的第一臺 Linux 服務器并且已經準備發車了!是么?嗯,慢著。愛掏網 - it200.com

    默認情況下,你的 Linux 系統對攻擊者來說并非是足夠安全的。愛掏網 - it200.com當然,它比 Windows XP 要安全多了,但這說明不了什么。愛掏網 - it200.com

    想要使你的 Linux 系統真正穩固,你需要按照 Linode 服務器安全指南 來操作。愛掏網 - it200.com

    總的來說,首先你必須關閉那些你不需要的服務。愛掏網 - it200.com當然要這樣做的話,你先要知道你正在使用哪些網絡服務。愛掏網 - it200.com

    你可以使用 shell 命令來找到是哪些服務:

    netstat -tulpn

    netstat 將會告訴你正在運行哪些服務和這些服務正在使用的端口是什么。愛掏網 - it200.com如果你不需要其中的某項服務或端口,你就應該關閉它。愛掏網 - it200.com例如,除非你正在運行一個網站,否則你是不需要運行中的 Apache 或 Nginx 服務器,也不需要開啟 80 或 8080 端口。愛掏網 - it200.com

    總之一句話,不確定的話,就關了它先。愛掏網 - it200.com

    在一個最簡單的,沒有做過任何額外更改的 Linux 服務器上,你會看到 SSH、 RPC 和 NTPdate 運行在它們的公開端口上。愛掏網 - it200.com不要添加像 telnet 這樣陳舊而不安全的 shell 程序,否則老司機就會在你不經意間將你的 Linux 小跑車開走了。愛掏網 - it200.com也許,在上世紀 80 年代的時候你喜歡把 telnet 當作你 SunOS 機器上的備份登錄方式,但是那早已成為了過去。愛掏網 - it200.com

    就 SSH 來說,你應該使用 RSA 密鑰 和 Fail2Ban 來加固。愛掏網 - it200.com除非你需要 RPC,否則就卸載它——如果你不知道需要不需要它的話,那就是不需要。愛掏網 - it200.com

    關于如何關門已經說的夠多了;讓我們來聊聊利用 iptables 來鎖定進來的流量吧。愛掏網 - it200.com

    當你啟動 Linux 服務器的時候它是沒有任何規則的。愛掏網 - it200.com這就意味著所有的流量都是被允許的。愛掏網 - it200.com這當然是不好的。愛掏網 - it200.com因此,你需要及時的設置你的防火墻。愛掏網 - it200.com

    Iptables 是一種用來給 netfilter 設置網絡策略規則的 shell 工具,netfilter 是Linux 系統下的默認防火墻,它利用一組規則來允許或禁止流量。愛掏網 - it200.com當有人嘗試連接上你的系統——有些人無時不刻地嘗試這么干,而且從不氣餒——iptables 就會檢查這些請求是否與規則列表相匹配。愛掏網 - it200.com如果沒有匹配到任何的規則,它就會采取默認操作。愛掏網 - it200.com

    這個默認操作應該是將連接“Drop”掉,即禁掉這些意圖闖入者。愛掏網 - it200.com而且這不會讓他們知道這些網絡探測行為發生了什么。愛掏網 - it200.com(你也可以將鏈接“Reject”掉,但是這會同時讓他們知道你有一個正在運行的 Linux 防火墻。愛掏網 - it200.com就目前而言,讓陌生人能獲取到我們系統的信息越少越好。愛掏網 - it200.com至少,我是這么認為的。愛掏網 - it200.com

    現在,你可以用 iptables 來設置你的防火墻了。愛掏網 - it200.com我已經這么做了。愛掏網 - it200.com就像以前,我騎著自行車去六英里外上班,并且兩邊都是上坡。愛掏網 - it200.com而現在,我開車去。愛掏網 - it200.com

    這其實比喻的是我使用 Fedora 發行版的 FirewallD 和 Debian 系發行版的 UFW(Uncomplicated Firewall)。愛掏網 - it200.com這些都是易用的 iptables 的 shell 前端。愛掏網 - it200.com你可以在以下的 Linode 指南中找到適合的使用方式:FirewallD 和 UFW。愛掏網 - it200.com

    從本質上來說設置這些規則就是在你的服務器上放置“非請勿入”的告示牌。愛掏網 - it200.com用起來吧。愛掏網 - it200.com

    但是也別太興奮地把所有的鏈接都關閉了。愛掏網 - it200.com例如:

    sudo ufw default deny incoming

    看起來是個好主意哦。愛掏網 - it200.com別忘了,它禁止了所有鏈接,包括你自己哦!

    很好,它就是這么干的。愛掏網 - it200.com這意味著它也同樣禁止了 SSH 的登錄。愛掏網 - it200.com也就是說你再也不能登錄你那新服務器了。愛掏網 - it200.com哇哦!

    不過,如果你犯了錯,錯誤的將更多的鏈接都禁止了。愛掏網 - it200.com你看,老司機也同樣被你擋在門外了。愛掏網 - it200.com

    或者,更準確得說,這不是你或你的服務器所遇到的個別現象。愛掏網 - it200.com當然,你也不是每天受到 3 億多次攻擊嘗試的美國國家安全局(NSA)愛掏網 - it200.com但是攻擊腳本根本不在乎你是誰。愛掏網 - it200.com它只是不斷的檢查尋找網絡中存在已知漏洞的服務器。愛掏網 - it200.com在平常的一天中我自己的小服務器就會受到數以百計的攻擊。愛掏網 - it200.com

    都這樣了,你還在等什么呢?去吧,加固你的網絡服務吧。愛掏網 - it200.com安裝 FirewallD 或者 UFW 來加固你的服務器吧。愛掏網 - it200.com你會愿意去做的。愛掏網 - it200.com

    以上就是本文關于淺談為你的 Linux 服務器加把鎖的全部內容,希望對大家有所幫助。愛掏網 - it200.com感興趣的朋友可以繼續參閱本站其他相關專題,如有不足之處,歡迎留言指出。愛掏網 - it200.com感謝朋友們對本站的支持!

    聲明:所有內容來自互聯網搜索結果,不保證100%準確性,僅供參考。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。
    發表評論
    更多 網友評論0 條評論)
    暫無評論

    返回頂部

    主站蜘蛛池模板: 午夜视频在线观看一区二区| 国产精品久久一区二区三区| 成人精品视频一区二区| 精品久久久久久中文字幕一区| 亚洲国产综合无码一区二区二三区 | 亚洲男女一区二区三区| 麻豆精品人妻一区二区三区蜜桃| 日韩综合无码一区二区| 韩国精品一区视频在线播放| 精品不卡一区二区| 国产色精品vr一区区三区| 一区二区三区人妻无码 | 国产亚洲综合一区二区三区| 色狠狠一区二区三区香蕉| 中日av乱码一区二区三区乱码| 美女视频免费看一区二区| 久久精品成人一区二区三区| 国产精品视频一区二区三区| 91久久精品一区二区| 色欲AV蜜臀一区二区三区| 精品人无码一区二区三区 | 日本一区二区三区不卡视频| 人妻少妇久久中文字幕一区二区| 亚洲AV乱码一区二区三区林ゆな| 亚洲国产综合无码一区| 东京热人妻无码一区二区av| 国产一区二区三区在线2021| 秋霞午夜一区二区| 久久精品一区二区东京热| 无码国产精品一区二区免费模式 | 香蕉久久AⅤ一区二区三区| 日韩精品人妻av一区二区三区| 丰满人妻一区二区三区视频| 精品国产一区二区22| 日本不卡免费新一区二区三区| 中文字幕在线看视频一区二区三区| 精品国产aⅴ无码一区二区| 精品国产高清自在线一区二区三区 | 国产精品免费视频一区| 精品免费久久久久国产一区 | 亚洲日本va午夜中文字幕一区|