亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: king_819
打印 上一主題 下一主題

Linux/unix安全優(yōu)化的討論與案例分享(獲獎(jiǎng)名單已公布) [復(fù)制鏈接]

論壇徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年紀(jì)念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役紀(jì)念章
日期:2022-04-24 14:33:24
61 [報(bào)告]
發(fā)表于 2012-03-11 18:29 |只看該作者
筆記
  1. #訪問部分網(wǎng)站不使用squid
  2. iptables -t nat -A PREROUTING -i eth1 -s 172.16.11.250 -j ACCEPT
  3. iptables -t nat -A PREROUTING -i eth1 -d 123.123.123.123 -j ACCEPT
  4. iptables -t nat -A PREROUTING -i eth1 -s 172.16.11.0/24 -j REDIRECT --to 3128

  5. #防止被探測ssh密碼
  6. iptables -A INPUT -p tcp --dport 22 \
  7. -m state --state NEW -m recent --set \
  8. --name SSH --rsource -m recent --name SSH \
  9. --update --seconds 10 --hitcount 4 \
  10. --rsource -j DROP

  11. #實(shí)現(xiàn)IP/MAC綁定
  12. iptables -N MAC_CHECK
  13. iptables -A FORWARD -i eth1 -o eth0 -j MAC_CHECK
  14. iptables -A MAC_CHECK -s 172.16.11.101 -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN
  15. iptables -A MAC_CHECK -s 172.16.11.102 -m mac --mac-source YY:YY:YY:YY:YY:YY -j RETURN
  16. iptables -A MAC_CHECK -s 172.16.11.103 -m mac --mac-source ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -j RETURN
  17. iptables -A MAC_CHECK -j DROP

  18. #防止小路由(及破解)
  19. iptables -N TTL_CHECK
  20. iptables -A FORWARD -i eth1 -o eth0 -j TTL_CHECK
  21. iptables -A TTL_CHECK -m ttl --ttl-eq 128 -j RETURN
  22. iptables -A TTL_CHECK -m ttl --ttl-eq 64 -j RETURN
  23. iptables -A TTL_CHECK -m ttl --ttl-eq 255 -j RETURN
  24. iptables -A TTL_CHECK -j DROP

  25. #防止被tracert
  26. iptables -A INPUT -m ttl --ttl-eq 1 -j DROP
  27. iptables -A INPUT -m ttl --ttl-lt 4 -j DROP
  28. iptables -A FORWARD -m ttl --ttl-lt 6 -j DROP

  29. #實(shí)現(xiàn)服務(wù)器負(fù)載分擔(dān)
  30. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m statistic --mode nth --every 3 -j DNAT --to 172.16.11.101
  31. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m statistic --mode nth --every 2 -j DNAT --to 172.16.11.102
  32. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 172.16.11.103

  33. #得知內(nèi)網(wǎng)用戶流量
  34. iptables -A FORWARD -j ACCOUNT --addr 172.16.11.0/24 --tname LOCALNET

  35. iptaccount -a
  36. iptaccount -l LOCALNET
  37. iptaccount -l LOCALNET -f

  38. #對(duì)DNS域名進(jìn)行過濾
  39. iptables -A FORWARD -m string --algo bm --hex-string "|03|www|09|chinaunix|03|com" -j DROP
復(fù)制代碼

論壇徽章:
0
62 [報(bào)告]
發(fā)表于 2012-03-11 20:02 |只看該作者
回復(fù) 59# kns1024wh


cactiz、EMOS都是不錯(cuò)的產(chǎn)品,但真實(shí)的生產(chǎn)環(huán)境中,還是更傾向于自己搭建,排錯(cuò)、擴(kuò)展會(huì)更加好掌控

   

論壇徽章:
0
63 [報(bào)告]
發(fā)表于 2012-03-11 20:04 |只看該作者
Shell_HAT 發(fā)表于 2012-03-11 18:29
筆記



iptables確實(shí)強(qiáng)大,很不錯(cuò)的分享

論壇徽章:
1
射手座
日期:2014-03-06 22:16:03
64 [報(bào)告]
發(fā)表于 2012-03-11 20:18 |只看該作者
1.忌弱口令。
2.忌批量機(jī)器密碼一直。
3.穩(wěn)定內(nèi)核,防提權(quán)。
4.應(yīng)用層防護(hù),程序漏洞。

要注意數(shù)據(jù)安全,一般都是來自應(yīng)用層,需要的權(quán)限不是很高。再說破主機(jī)能值多少錢,數(shù)據(jù)是無價(jià)的。

論壇徽章:
4
CU大;照
日期:2013-04-17 11:48:26CU大牛徽章
日期:2013-04-17 11:48:40CU大;照
日期:2013-04-17 11:48:45摩羯座
日期:2013-12-06 18:10:04
65 [報(bào)告]
發(fā)表于 2012-03-11 20:24 |只看該作者
king_819 發(fā)表于 2012-03-08 20:09
回復(fù) 27# 藍(lán)色蟲


用sudo和su有什么重大區(qū)別嗎?
用freebsd跑過web和數(shù)據(jù)庫嗎?

論壇徽章:
4
CU大牛徽章
日期:2013-04-17 11:48:26CU大;照
日期:2013-04-17 11:48:40CU大;照
日期:2013-04-17 11:48:45摩羯座
日期:2013-12-06 18:10:04
66 [報(bào)告]
發(fā)表于 2012-03-11 20:27 |只看該作者
合格的管理員下點(diǎn)功夫, 主機(jī)安全一般都不會(huì)有太大問題。
更害怕來自應(yīng)用的漏洞,如web等,防不勝防啊。
稍大點(diǎn)的機(jī)構(gòu)里,人的因素也很重要,那就要靠制度了。

論壇徽章:
0
67 [報(bào)告]
發(fā)表于 2012-03-11 21:23 |只看該作者
好貼,好活動(dòng),支持

論壇徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大;照
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
68 [報(bào)告]
發(fā)表于 2012-03-12 09:05 |只看該作者
藍(lán)色蟲 發(fā)表于 2012-03-08 18:19
原來我一直用debian和freeBSD

做好后還要挨個(gè)檢查各tcp和udp端口,效率較低,不合當(dāng)前的客戶公司安全規(guī)程 ...


換的什么系統(tǒng)? 我認(rèn)為這個(gè)跟系統(tǒng)關(guān)系不大,關(guān)鍵還是配置。

論壇徽章:
1
技術(shù)圖書徽章
日期:2014-02-05 21:05:50
69 [報(bào)告]
發(fā)表于 2012-03-12 09:08 |只看該作者
freebsd默認(rèn)情況下,可以查看所有用戶的資料,不知道你們有做這方面的安全設(shè)置!

論壇徽章:
4
CU大;照
日期:2013-03-13 15:29:07CU大;照
日期:2013-03-13 15:29:49CU大;照
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
70 [報(bào)告]
發(fā)表于 2012-03-12 09:10 |只看該作者
fire_cpp 發(fā)表于 2012-03-11 20:24
用sudo和su有什么重大區(qū)別嗎?
用freebsd跑過web和數(shù)據(jù)庫嗎?

用sudo和su我認(rèn)為主要還是管理員習(xí)慣的問題。
任何理性的管理員都不會(huì)輕易用root進(jìn)行各種操作
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP