Linux服务器安全防护要点网络服务管理 (产品供销 - 其他产品)

网络广告(中国) > 产品供销 > 其他产品 > Linux服务器安全防护要点网络服务管理

信息号码: 2938479 类别: 产品供销 - 其他产品

Linux服务器安全防护要点网络服务管理


Linux服务器安全防护要点网络服务管理

限定:网络服务管理
早期的Linux版本中,每一个不同的网络服务都有一个服务程序(守护进程,Daemon)在后台运行,后来的版本用统一的/etc/inetd服务器程序担此重任。Inetd是Internetdaemon的缩写,它同时监视多个网络端口,一旦接收到外界传来的连接信息,就执行相应的TCP或UDP网络服务。
由于受inetd的统一指挥,因此Linux中的大部分TCP或UDP服务都是在/etc/inetd.conf文件中设定。所以取消不必要服务的第一步就是检查/etc/inetd.conf文件,在不要的服务前加上“#”号。
一般来说,除了http、smtp、telnet和ftp之外,其他服务都应该取消,诸如简单文件传输协议tftp、网络邮件存储及接收所用的imap/ipop传输协议、寻找和搜索资料用的gopher以及用于时间同步的daytime和time等。
还有一些报告系统状态的服务,如finger、efinger、systat和netstat等,虽然对系统查错和寻找用户非常有用,但也给黑客提供了方便之门。例如,黑客可以利用finger服务查找用户的电话、使用目录以及其他重要信息。因此,很多Linux系统将这些服务全部取消或部分取消,以增强系统的安全性。Inetd除了利用/etc/inetd.conf设置系统服务项之外,还利用/etc/services文件查找各项服务所使用的端口。因此,用户必须仔细检查该文件中各端口的设定,以免有安全上的漏洞。
在后继的Linux版本中(比如Red Hat Linux7.2之后),取而代之的是采用xinetd进行网络服务的管理。
当然,具体取消哪些服务不能一概而论,需要根据实际的应用情况来定,但是系统管理员需要做到心中有数,因为一旦系统出现安全问题,才能做到有步骤、有条不紊地进行查漏和补救工作,这点比较重要。

更多信息请联系:
QQ :2881062440
VX :hellocdn99
飞机:@wwwcdncloud

相关链接: (无)
面向省市区: 全国
面向市区县: 全部
最后更新: 2023-02-09 17:34:26
发 布 者: 小青青
联系电话: (无)
电子邮箱: (无)
浏览次数: 112
网络广告(中国) > 产品供销 > 其他产品 > Linux服务器安全防护要点网络服务管理
© 2024 网络广告(中国) CNNetAds.com