亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: king_819
打印 上一主題 下一主題

Linux/unix安全優(yōu)化的討論與案例分享(獲獎(jiǎng)名單已公布) [復(fù)制鏈接]

論壇徽章:
1
技術(shù)圖書徽章
日期:2014-02-05 21:05:50
71 [報(bào)告]
發(fā)表于 2012-03-12 09:18 |只看該作者
king_819能分享下你們bsd的防火墻設(shè)置不!

論壇徽章:
0
72 [報(bào)告]
發(fā)表于 2012-03-12 09:55 |只看該作者
回復(fù) 66# fire_cpp

su 命令臨時(shí)切換用戶身份,sudo 授權(quán)許可使用的su,也是受限制的su


我實(shí)際的環(huán)境中 沒有用freebsd來做web和數(shù)據(jù)庫


   

論壇徽章:
0
73 [報(bào)告]
發(fā)表于 2012-03-12 10:08 |只看該作者
spark8103 發(fā)表于 2012-03-12 09:18
king_819能分享下你們bsd的防火墻設(shè)置不!



分享一個(gè)生產(chǎn)環(huán)境中的pf腳本,服務(wù)器的作用是作為squid前端緩存,squid開三個(gè)進(jìn)程,pf進(jìn)行前端轉(zhuǎn)發(fā)
<master>為遠(yuǎn)程管理端
<web> 為后端web源端
<tools> 為備份、ftp服務(wù)器端
<squidcs> 為squid多進(jìn)程端
注:腳本中的IP是進(jìn)行處理過的,不是真實(shí)IP
  1. # macros
  2. #int_if = "em1"
  3. ext_if = "em0"
  4. icmp_types = "echoreq"
  5. table <master> {202.192.14.56/29,222.102.153.92}
  6. table <ddos> persist
  7. table <gm> {220.109.120.23,201.141.105.27}
  8. table <web> {202.192.14.56/29,61.105.19.192/26,202.184.104.145,61.112.204.161,211.143.130.28}
  9. table <squidcs> {10.0.101.241,10.0.101.242,10.0.101.243}
  10. table <tools> {61.107.17.1,61.179.66.149}

  11. # options
  12. set block-policy return
  13. set loginterface $ext_if
  14. set limit states 60000

  15. # scrub
  16. scrub in all

  17. # nat/rdr
  18. rdr inet proto tcp to 58.201.147.105 port 80 -> <squidcs> port 60006 round-robin sticky-address

  19. # filter rules
  20. pass in quick inet from <master>
  21. block in quick from <ddos>
  22. block in all
  23. pass quick on lo0 all
  24. pass in quick inet proto tcp to lo0 port 60006
  25. pass in quick inet proto tcp to lo0 port 80
  26. pass in quick proto tcp to ($ext_if) port 80 flags S/SA synproxy state (max-src-conn 50, max-src-conn-rate 50/5, overload <ddos> flush)
  27. pass quick inet proto icmp all icmp-type $icmp_types
  28. pass out to <gm>
  29. pass out to <web>
  30. pass out to <tools>
復(fù)制代碼

論壇徽章:
1
技術(shù)圖書徽章
日期:2014-02-05 21:05:50
74 [報(bào)告]
發(fā)表于 2012-03-12 10:27 |只看該作者
感謝,你們使用的是ipf嗎,看起來你的腳本好像ipf和ipnat放在了起??
我們公司的策略一般就是更改ssh的默認(rèn)端口號(hào),放到1024后面,這樣可以避免不要的掃描,對(duì)進(jìn)出進(jìn)行控制。

論壇徽章:
0
75 [報(bào)告]
發(fā)表于 2012-03-12 10:44 |只看該作者
回復(fù) 75# spark8103


freebsd的pf防火墻,修改ssh的默認(rèn)端口那是必須的

   

論壇徽章:
0
76 [報(bào)告]
發(fā)表于 2012-03-12 17:04 |只看該作者
chenyx 發(fā)表于 2012-03-08 15:13
另外,ssh服務(wù)應(yīng)該加固,ssh協(xié)議只用協(xié)議2,采用key的方式登錄,禁止密碼登陸以及root登陸,除了key方式以外的認(rèn) ...

修改ssh的默認(rèn)端口

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
77 [報(bào)告]
發(fā)表于 2012-03-12 17:09 |只看該作者
嗯,修改默認(rèn)端口也是不錯(cuò)的主意.
不過,禁用密碼登陸,即使默認(rèn)22端口,沒有key,也連接不上linux

論壇徽章:
0
78 [報(bào)告]
發(fā)表于 2012-03-12 18:51 |只看該作者
回復(fù) 77# chenyx


    雙管齊下,改端口、key認(rèn)證

論壇徽章:
59
2015七夕節(jié)徽章
日期:2015-08-24 11:17:25ChinaUnix專家徽章
日期:2015-07-20 09:19:30每周論壇發(fā)貼之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38榮譽(yù)版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年紀(jì)念徽章
日期:2015-07-20 11:05:27IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-20 11:05:34操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:36程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:40數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:432015年辭舊歲徽章
日期:2015-07-20 11:05:44
79 [報(bào)告]
發(fā)表于 2012-03-12 23:10 |只看該作者
湊熱鬧支持一下。

論壇徽章:
0
80 [報(bào)告]
發(fā)表于 2012-03-14 10:47 |只看該作者
:wink:
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP