亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: king_819
打印 上一主題 下一主題

Linux/unix安全優(yōu)化的討論與案例分享(獲獎(jiǎng)名單已公布) [復(fù)制鏈接]

論壇徽章:
0
91 [報(bào)告]
發(fā)表于 2012-03-14 15:34 |只看該作者
屏蔽22端口掃描的IP
  1. file=/root/script/drop_ip_1
  2. ips=`/bin/awk '/Failed/{a[$(NF-3)]++}END{for(i in a)if(a[i]>10)print i}' /var/log/secure `
  3. for ip in $ips
  4. do
  5.         /bin/grep -q $ip $file ||(echo "`date +'%Y-%m-%d %H:%M:%S'`      $ip ">>$file)
  6. done
  7. drop_ip=`cat drop_ip_1|awk -F: '{print $6}'`
  8. for iptables_ip in $drop_ip
  9. do
  10.         if [ $iptables_ip != $0 ] && [ -z "` iptables -nvL -t nat|grep $iptables_ip`" ];then
  11.         /sbin/iptables -t nat -I PREROUTING -s $iptables_ip -j DROP
  12.         fi
  13. done
復(fù)制代碼

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
92 [報(bào)告]
發(fā)表于 2012-03-14 19:52 |只看該作者
OSSIM(開源安全信息管理系統(tǒng))在企業(yè)網(wǎng)絡(luò)管理中的部分應(yīng)用
今天為大家介紹的OSSIM即開源安全信息管理系統(tǒng)是目前非常流行的開源安全架構(gòu)體系。OSSIM通過將開源產(chǎn)品進(jìn)行集成,從而提供一種能夠?qū)崿F(xiàn)安全監(jiān)控功能的基礎(chǔ)平臺(tái)OSSIM明確定位為一個(gè)集成解決方案,它利用豐富的、強(qiáng)大的各種程序(包括Snort、Rrd、Nmap、 Nessus以及Ntop等開源系統(tǒng)安全軟件)。在一個(gè)保留他們?cè)泄δ芎妥饔玫拈_放式架構(gòu)體系環(huán)境下,將他們集成起來。由于開源項(xiàng)目的優(yōu)點(diǎn),這些工具已經(jīng)是久經(jīng)考驗(yàn),同時(shí)也經(jīng)過全方位測(cè)試、可靠的工具?紤]到目前網(wǎng)絡(luò)上有關(guān)ossim實(shí)戰(zhàn)的資料比較少,為此本人專門將3年來對(duì)ossim的一部分研究成果演示給大家,更多詳盡知識(shí)可以參考《Linux企業(yè)案例分析精解》一書的主機(jī)監(jiān)控章節(jié)。

1.Ossim使用概況
http://video.sina.com.cn/v/b/71703274-1443650204.html
2.Ossim之OCS和Ntop網(wǎng)絡(luò)流量圖演示
http://video.sina.com.cn/v/b/71906119-1443650204.html
3.Ossim之全球IP定位
http://video.sina.com.cn/v/b/71900486-1443650204.html
4.Ossim高級(jí)應(yīng)用之網(wǎng)絡(luò)攻擊shellcode代碼分析
http://video.sina.com.cn/v/b/71833986-1443650204.html

論壇徽章:
0
93 [報(bào)告]
發(fā)表于 2012-03-14 21:24 |只看該作者
回復(fù) 93# cgweb





    OSSIM是一個(gè)不錯(cuò)的開源安全管理系統(tǒng),晨光兄應(yīng)該多分享些實(shí)際的安全經(jīng)驗(yàn)

論壇徽章:
2
卯兔
日期:2014-08-21 14:59:16IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-30 06:20:00
94 [報(bào)告]
發(fā)表于 2012-03-15 13:09 |只看該作者
參與學(xué)習(xí)……安全經(jīng)驗(yàn)很重要。。。我剛好沒經(jīng)驗(yàn)

論壇徽章:
0
95 [報(bào)告]
發(fā)表于 2012-03-15 16:37 |只看該作者
本帖最后由 morris2600 于 2012-03-15 16:37 編輯

學(xué)習(xí)下

論壇徽章:
0
96 [報(bào)告]
發(fā)表于 2012-03-16 10:56 |只看該作者
學(xué)習(xí)中....

論壇徽章:
0
97 [報(bào)告]
發(fā)表于 2012-03-16 11:44 |只看該作者
在分享的過程中,也可以提出在實(shí)際工作中碰到的安全問題,大家一起討論下

論壇徽章:
0
98 [報(bào)告]
發(fā)表于 2012-03-16 22:12 |只看該作者
拋磚引玉吧
首先表明一點(diǎn),沒有絕對(duì)安全,沒有銀彈。

1,口令,字符+數(shù)字+特殊字符,長度>12。
2,核心服務(wù)器外層部署防火墻,禁止從服務(wù)器對(duì)外發(fā)起連接,防火墻指定ip管理。核心服務(wù)器與內(nèi)網(wǎng)辦公環(huán)境應(yīng)當(dāng)有權(quán)限和ip控制,防止測(cè)漏。
3,服務(wù)器內(nèi)配置文件權(quán)限加固,控制用戶數(shù),日志備份到單獨(dú)服務(wù)器,訪問控制。
4,配置漏洞掃描工具,定期更新規(guī)則,定期掃描服務(wù)器。

我覺得首先你不能讓工作太繁瑣,否則維護(hù)人員難免懈怠,其次過度防護(hù)會(huì)影響性能。
定向滲透的難度遠(yuǎn)高于你的想象,安全沒那么脆弱。這10頁的經(jīng)驗(yàn)足矣足矣了。。。

你長期弱口令,不做權(quán)限設(shè)置,用眾所周知具有漏洞的版本,神也保護(hù)不了你。

論壇徽章:
0
99 [報(bào)告]
發(fā)表于 2012-03-17 11:05 |只看該作者
回復(fù) 6# chenyx


    tcp_tw_recycle :BOOLEAN
默認(rèn)值是0
打開快速 TIME-WAIT sockets 回收。除非得到技術(shù)專家的建議或要求﹐請(qǐng)不要隨意修改這個(gè)值。(做NAT的時(shí)候,建議打開它)

tcp_tw_reuse:BOOLEAN
默認(rèn)值是0
該文件表示是否允許重新應(yīng)用處于TIME-WAIT狀態(tài)的socket用于新的TCP連接(這個(gè)對(duì)快速重啟動(dòng)某些服務(wù),而啟動(dòng)后提示端口已經(jīng)被使用的情形非常有幫助)


你試驗(yàn)過嗎,我測(cè)試這兩個(gè)并不生效。縏IME-WAIT照樣要等2MSL(tcp_tw_recycle無效),且端口被占用時(shí)程序無法綁定端口(tcp_tw_reuse無效)

論壇徽章:
0
100 [報(bào)告]
發(fā)表于 2012-03-19 11:09 |只看該作者
回復(fù) 99# playmud


安全與性能是相對(duì)的,適當(dāng)?shù)陌踩珒?yōu)化是為了提高性能,但過度的優(yōu)化又容易造系統(tǒng)不穩(wěn)定,容易出現(xiàn)一些問題,要平衡

   
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP