亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1728 | 回復: 6
打印 上一主題 下一主題

這個主機安全方案怎么配啊? [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-10-12 19:30 |只看該作者 |倒序瀏覽
小弟最近才接觸LINUX,公司項目用的是REHL5.2,設計的主機安全方案如下,我不是很清楚該怎么配置,請各位高手指點一下,謝謝。

1、嚴格限制用戶錯誤登錄嘗試次數(shù)。
2、禁止賦予文件或者目錄777或者666的權限。
3、屏蔽TELNET登錄改用SSH登錄。
4、禁止root用戶直接遠程登錄權限。

5、禁止root等系統(tǒng)用戶ftp權限。
6、限制ftp權限用戶必須在自家目錄并規(guī)范使用。
7、不給ftp權限用戶以文件的執(zhí)行權限。

再次感謝。

論壇徽章:
0
2 [報告]
發(fā)表于 2009-10-12 22:32 |只看該作者
1、嚴格限制用戶錯誤登錄嘗試次數(shù)。
:這個不錯,iptables可以實現(xiàn);另外還可以使用密鑰登錄。

2、禁止賦予文件或者目錄777或者666的權限。
:這個限制有點嚴格吧?也沒有考慮過。

3、屏蔽TELNET登錄改用SSH登錄。
:RHEL5.2默認是不支持telnet的,只有ssh。

4、禁止root用戶直接遠程登錄權限。
:這個很簡單,修改/etc/ssh/sshd_config中關于root登錄的那行(具體哪行自己查去);

5、禁止root等系統(tǒng)用戶ftp權限。
:vsftpd默認是不允許root用戶登錄的,至于你后面的那個"等"字該如何理解?

6、限制ftp權限用戶必須在自家目錄并規(guī)范使用。
:這個也可以實現(xiàn);具體的請man vsftpd.conf

7、不給ftp權限用戶以文件的執(zhí)行權限。
:這個也可以實現(xiàn);具體的請man vsftpd.conf

論壇徽章:
0
3 [報告]
發(fā)表于 2009-10-12 22:38 |只看該作者
lz可以研究一下SElinux,可以幫你一部分忙

論壇徽章:
0
4 [報告]
發(fā)表于 2009-10-13 10:24 |只看該作者
原帖由 marsaber 于 2009-10-12 22:32 發(fā)表
1、嚴格限制用戶錯誤登錄嘗試次數(shù)。
:這個不錯,iptables可以實現(xiàn);另外還可以使用密鑰登錄。

2、禁止賦予文件或者目錄777或者666的權限。
:這個限制有點嚴格吧?也沒有考慮過。

3、屏蔽TELNET登錄改 ...


===================================
方案不錯。

限制用戶錯誤登陸的嘗試次數(shù),沒有必要用iptables,系統(tǒng)本身可以。具體查一下。

限制文件及目錄的權限,是相當必要的。這個是不可小看的。

另外。要看自己的服務器跑什么。

比較變態(tài)的iptables幫你解決了一切安全上的問題。

論壇徽章:
0
5 [報告]
發(fā)表于 2009-10-13 16:24 |只看該作者
方案挺好,慢慢配吧。

論壇徽章:
0
6 [報告]
發(fā)表于 2009-10-13 18:01 |只看該作者
1、嚴格限制用戶錯誤登錄嘗試次數(shù)。
編輯sshd.conf禁止密碼方式登陸(PasswordAuthenticationno)

2、禁止賦予文件或者目錄777或者666的權限。
用戶umask?

3、屏蔽TELNET登錄改用SSH登錄。
本來就不能telnet

4、禁止root用戶直接遠程登錄權限。
編輯sshd.conf,禁止root登陸(PermitRootLogin no

5、禁止root等系統(tǒng)用戶ftp權限。
編輯vsftpd.conf,設定哪里用戶可以登陸(默認/etc/vsftpd/ftpuser中的用戶都不可以登陸包括root)

6、限制ftp權限用戶必須在自家目錄并規(guī)范使用。
編輯vsftpd.conf,設定chroot并寫上具體用戶

7、不給ftp權限用戶以文件的執(zhí)行權限。
編輯vsftpd.conf,設定umask

論壇徽章:
0
7 [報告]
發(fā)表于 2009-10-13 21:18 |只看該作者
原帖由 freemongolia 于 2009-10-13 18:01 發(fā)表
5、禁止root等系統(tǒng)用戶ftp權限。
編輯vsftpd.conf,設定哪里用戶可以登陸(默認/etc/vsftpd/ftpuser中的用戶都不可以登陸包括root)

默認就是不允許root登錄的,/etc/vsftpd/下有兩個文件控制著呢(具體哪兩個文件我忘了)。

原帖由 freemongolia 于 2009-10-13 18:01 發(fā)表
6、限制ftp權限用戶必須在自家目錄并規(guī)范使用。
編輯vsftpd.conf,設定chroot并寫上具體用戶

應該不是吧?
添加這么一句:chroot_local_user=yes    //只允許系統(tǒng)用戶登錄后在自己的home目錄內(nèi)活動。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP