欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

如何實現(xiàn)UbuntuServer安全設(shè)置

這篇文章主要講解了“如何實現(xiàn)Ubuntu Server安全設(shè)置”,文中的講解內(nèi)容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“如何實現(xiàn)Ubuntu Server安全設(shè)置”吧!

桑珠孜網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián),桑珠孜網(wǎng)站設(shè)計制作,有大型網(wǎng)站制作公司豐富經(jīng)驗。已為桑珠孜成百上千家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\成都外貿(mào)網(wǎng)站制作要多少錢,請找那個售后服務(wù)好的桑珠孜做網(wǎng)站的公司定做!

一、用戶概述
 
默認狀況下,ubuntu server的root用戶是不啟用的,一般用戶通過在命令前加前綴”sudo”,來暫時獲得管理員權(quán)限。隨后會提示輸入password,此password與一般用戶的密碼一樣。也可以通過 sudo –i來將一般用戶提升為超級用戶。
 
啟用root帳號僅需運行sudo passwd root,然后根據(jù)提示輸入密碼即可激活root.如果要關(guān)閉root用戶,僅需運行 sudo passwd –l root即可。
 
Root帳號的密碼和普通用戶使用sudo的密碼沒有任何聯(lián)系。root帳號和普通帳號的sudo不同之處在于,使用root帳號登陸后權(quán)限始終為管理員權(quán)限,而普通帳號的sudo,僅在執(zhí)行某一命令時是管理員權(quán)限,當執(zhí)行完命令后又會自動降為普通用戶權(quán)限。
 
二、用戶密碼的設(shè)置與恢復
 
使用命令 sudo passwd user-name,然后根據(jù)提示輸入sudo密碼,如果驗證通過,則會提示為user-name輸入新密碼。此命令同樣可以為root設(shè)置和恢復密碼。
 
三、GRUB的安全性
 
GRUB用于引導系統(tǒng)及進行系統(tǒng)恢復。可以通過對其進行添加操作密碼的方式,來增加其安全性。主要是對”/boot/grub/menu.lst”進行修改。示例如下:
 
沒有修改前:
 

代碼如下:



default 0 </p> <p>timeout 10 </p> <p>title Ubuntu,kernel 2.6.15-26-server-LAMP </p> <p>root (hd0,2) </p> <p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash </p> <p>initrd /boot/initrd.img-2.6.15-server </p> <p>savedefault </p> <p>boot
 


修改后:
 
 

代碼如下:


default 0 </p> <p>timeout 10 </p> <p>password=12345 </p> <p>title Ubuntu,kernel 2.6.15-26-server-LAMP </p> <p>lock </p> <p>root (hd0,2) </p> <p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash </p> <p>initrd /boot/initrd.img-2.6.15-server </p> <p>savedefault </p> <p>boot
 


然后reboot系統(tǒng),待出現(xiàn)GRUB畫面時,將光標移到該選項處,按下&lsquo;p&rsquo;,輸入密碼12345即可。通過這種方式,可以有效地防止通過recovery mode進行惡意破壞,如修改root密碼等。
 
由于以上方式的密碼是以明文的形式出現(xiàn)在menu.lst中,也具有危險性,因此可采取對其加密的方式。具體如下:
 
sudo grub-md5-crytp ,然后根據(jù)提示輸入兩遍 12345(請更改為任意字符),之后出現(xiàn)31個字符,記錄下該字符串。將password=12345 修改為password --md5 31位字符串,reboot系統(tǒng)即可。
 
四、使用救援光碟恢復系統(tǒng)
 
當忘掉GRUB密碼或因某種原因GRUB無法啟動,此時即可使用救援光碟。將光碟放入CDROM,reboot系統(tǒng),待出現(xiàn)啟動條目時,移動光標至”Resuce broken system”.隨后會自動監(jiān)測系統(tǒng)硬件,如語言種類、網(wǎng)路接口、硬盤等。最后將出現(xiàn)命令行選項:
 
 

代碼如下:


Execute a Shell in /dev/discs/disc0/part1 </p> <p>Execute a Shell in the installer environment </p> <p>Reinstall GRUB boot loader </p> <p>Choose a different root file system </p> <p>Reboot the system
 


選擇第一項,隨后進入bash shell。
 
注意:/dev/discs/disc0/part1 中的part1表示欲恢復的系統(tǒng)安裝的分區(qū),應根據(jù)實際情況選擇。
 
 
五、Summary
 
處于安全考慮:
 
1 root帳戶應該disable;
 
2 GRUB應設(shè)置MD5密碼;
 
3 應設(shè)置BIOS,使禁止從CD-ROM啟動系統(tǒng)。

六、確保SSH的安全性


SSH對于遠程管理一臺服務(wù)器來說是一個好方法。然而,SSH仍然存在著諸多問題。服務(wù)器和客戶端的通信是安全的,不過這并不意味著涉及到的主機也是安全的。向外部世界打開一個SSH服務(wù)也就意味著允許強力攻擊。
我們可以采取一些極為簡單的方法來真正地強化經(jīng)由SSH的遠程訪問,特別是我們不能將這種服務(wù)與源端口的一個有限數(shù)量相聯(lián)系時。
先說一件重要的事情,sshd_config。在Ubuntu中,這通常在/etc/ssh中可以找到,它可以用于配置大量的特性。最簡單的往往是最好的。限制可以通過SSH登錄的用戶是一個首要的原則。這可以用如下兩種方法完成:根據(jù)用戶或者根據(jù)組。AllowGroups允許一個組的任何經(jīng)鑒定的用戶通過SSH訪問服務(wù)器。不過,一個更加精細的方法是使用AllowUsers選項。
另一個簡單的方法是將監(jiān)聽端口從22號端口移到某個其它的隨機指定的端口。這就減少了顯示SSHD運行狀態(tài)掃描的可能性。
我們還可以禁用對根的訪問,并禁用口令驗證而只使用密鑰驗證。
下一步就是使用一個稱為Denyhosts的小工具,大家可以從http://denyhosts.sourceforge.net/下載它。我們一定要保證啟用/etc/apt/source.list中的資源,然后鍵入下面的命令:

代碼如下:


sudo apt-get update
sudo apt-get install denyhosts


DenyHosts意在由Linux系統(tǒng)管理員運行,以幫助其挫敗對SSH服務(wù)器的攻擊(也稱為基于字典的攻擊或強力攻擊)的企圖。
DenyHosts充當著一個對SSH和其它服務(wù)的動態(tài)阻擊器,它依靠/etc/hosts.deny和 hosts.allow進行工作,并能夠以動態(tài)方式構(gòu)建重復地與我們的服務(wù)器連接的主機列表。默認情況下,這項服務(wù)會阻止來自那些不斷地試圖與我們的主機連接并實施訪問的IP地址源。Denyhosts的處理在/etc/denyhosts.conf中進行配置。
我們還可以通過Iptables行連接速率的限制,而且我們還應該在服務(wù)器上部署防火墻。
一旦這些布置停當,我們就會確信自己在一臺面向公眾的主機上擁有了一個更加安全的SSH。

感謝各位的閱讀,以上就是“如何實現(xiàn)Ubuntu Server安全設(shè)置”的內(nèi)容了,經(jīng)過本文的學習后,相信大家對如何實現(xiàn)Ubuntu Server安全設(shè)置這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是創(chuàng)新互聯(lián),小編將為大家推送更多相關(guān)知識點的文章,歡迎關(guān)注!

文章名稱:如何實現(xiàn)UbuntuServer安全設(shè)置
標題路徑:http://www.aaarwkj.com/article8/goojip.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站、網(wǎng)站設(shè)計公司、網(wǎng)頁設(shè)計公司、用戶體驗、網(wǎng)站收錄ChatGPT

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
国产乱国产乱老熟女视频| 国模一区二区三区视频| 午夜视频在线观看区一| 日本人妻久久中文字幕精品| 亚洲国产欧美在线91| 日韩精品成人亚洲天堂| 国产激情一区二区三区不卡| 亚洲av天堂免费在线观看 | 国产精品天干天综合网| 人妻中文字幕在线一二区| 亚洲精品aa片在线观看国产 | 黄色录像三级黄色录像三级黄色| 久久免费看少妇高潮免费| 日韩中文字幕不卡免费| 精品欧美国产日韩在线观看| 男人自拍天堂在线视频| 亚洲天堂欧美日韩一区| 日本免费一区二区三区四区视频| 在线一区二区三区成人观看| 色香蕉精品国产综合| 国产亚洲精品久久综合阿香| av在线手机中文字幕| 日本av高清视频在线观看| 在线观看91高清视频| av东京热狠狠男人的天堂| 草草影院最新地址在线观看 | 亚洲a∨乱码一区二区三区蜜臀| 91精品一区二区三区91人妻| 国产精品精品国产一区二区| 亚洲欧美精品一区二区三区| 日本高清有码中文字幕| 免费观看国产裸体视频| 精品久久久久久久久极品| 熟女aaa一区二区午夜| 丝袜在线美腿视频网站| 中文字幕人妻丝袜乱一区二区| 国产精品欧美久久久久久| 国产亚洲欧美精品久久久久| 日本不卡一区二区视频| 亚洲一区二区婷婷久久| 五月婷婷丁香在线观看|