linux/unix
- 使用Linux系统Iptables防火墙
- Linux 的内置firewall机制,是通过kernel中的netfilter模块实现的(www.netfilter.ort)。Linux kernel使用netfilter对进出的数据包进行过滤,netfilter由三个规则表组成,每个表又有许多内建的链组成。通过使用ip
- 作者:发表于:2007-12-23 10:44:39 点击:8 评论:0 查阅全文...
- Linux操作系统安全性能检查笔记
- Linux安全检查笔记 1.Accounts检查 # less /etc/passwd # grep :0: /etc/passwd 注意新的用户,和UID,GID是0的用户. 2.Log检查 注意“entered promiscuous mode” 注意错误信息 注意Remote Procedure Call (rp
- 作者:发表于:2007-12-23 10:44:29 点击:6 评论:0 查阅全文...
- Linux Samba Server的配置方法详细解析
- Host allow = 192.168.1. 192.168.2. 127. ->>>>>此项对安全性非常重要.它严格限制了可访问Samba 的范围.默认是允许所有IP访问.. Printcap name = /etc/printcap >>>>>>>>&g
- 作者:发表于:2007-12-23 10:44:24 点击:20 评论:0 查阅全文...
- Linux操作系统内部和外部安全性综合概述
- 维护一个完全安全的系统是不可能的。然而,只要勤奋,则有可能使 Linux 机器足够安全,并让大多数偶尔出现的骇客、脚本小子(script- kiddies)以及其它的“坏家伙”止步而去骚扰其他人。请记住:仅仅遵循本教程不会产
- 作者:发表于:2007-12-23 10:44:24 点击:3 评论:0 查阅全文...
- 如何用Iptables实现Linux下强大的NAT功能
- 本文主要介绍如何使用iptbales实现linux2.4下的强大的NAT功能。关于iptables的详细语法请参考“用iptales实现包过虑型防火墙”一文。需要申明的是,本文绝对不是 NAT-HOWTO的简单重复或是中文版,在整个的叙述过
- 作者:发表于:2007-12-23 10:43:18 点击:15 评论:0 查阅全文...
- Linux系统代理防火墙的配置方法实例解析
- 首先下载iptables的最新源代码。编译安装,然后停止系统已安装的iptables,使用最新安装的iptables,使用最新安装的iptables工具。 实验一:安装 1、从http://www.netfilter.org/downloads.html#iptables-1
- 作者:发表于:2007-12-23 10:43:18 点击:23 评论:0 查阅全文...
- Linux安全设置手册
- 本文讲述了如何通过基本的安全措施,使你的Linux系统变得可靠。 1、Bios Security 一定要给Bios设置密码,以防通过在Bios中改变启动顺序,而可以从软盘启动。这样可以阻止别人试图用特殊的启
- 作者:发表于:2007-12-23 10:43:14 点击:8 评论:0 查阅全文...
- Linux下备份策略及备份介质选择方法
- 摘要 系统备份是系统管理工作中十分重要的一个环切,本文详细介绍了各种Linux系统的备份方法,相信对大家的日常管理工作有所帮助。 备份是一项重要的工作,但是很多人没有去做。一旦由于使用不当造成数据丢失,备份就
- 作者:发表于:2007-12-23 10:43:14 点击:13 评论:0 查阅全文...
- 七大步骤建立可靠的Linux操作系统
- 许多刚接触Linux的网络管理员发现,他们很难由指向点击式的安全配置界面转换到另一种基于编辑复杂而难以捉摸的文本文件的界面。本文列出七条管理员能够也应该可以做到的步骤,从而帮助他们建立更加安全的Linux服
- 作者:发表于:2007-12-23 10:43:09 点击:3 评论:0 查阅全文...
- Linux系统Iptables的常用防火墙配置方法
- Iptables的常用防火墙配置 本脚本环境为eth0外网,eth1内网; #!/bin/sh #外网网卡 EXT_IF="eth0" FW_IP="61.137.85.21" #内网网卡 INT_IF="eth1" LAN_IP="192.168.0.1" LAN_IP_RANGE=
- 作者:发表于:2007-12-23 10:43:04 点击:7 评论:0 查阅全文...
- 建立MySQL的SSL连接通道
- 通常我们在编译MySQL的时候都加入了with-openssl选项,但这并不代表MySQL已经支持了OpenSSL连接,我们可以通过如下命令进行检测: SHOW VARIABLES LIKE 'have_openssl'; 如果显示DISABLED则表明MySQL尚不
- 作者:发表于:2007-12-23 10:43:00 点击:4 评论:0 查阅全文...
- 用GnuPG插件实现Linux程序通信安全
- 实现Linux的安全通信可以有很多途径,其中加密或签名就是一种可靠的选择。比如GNU 隐私卫士(GNU Privacy Guard,简称为GnuPG)允许用户加密、解密、签名、验证通信和数据,并创建和管理这些任务所需要的密钥。G
- 作者:发表于:2007-12-23 10:43:00 点击:11 评论:0 查阅全文...
- 教你构建高性能的Linux双效防火墙
- 系统功能说明 包过滤和WEB代理双效合一。由iptables 实现包的过滤,由Linux下大名鼎鼎的squid结合NAT来实现透明WEB代理。SQUID代理的性能本身已经是代理服务器中的佼佼者,本系统将其性能发挥的极至:通过ram
- 作者:发表于:2007-12-23 10:42:57 点击:2 评论:0 查阅全文...
- Linux系统下IPtables防火墙简易设置方法
- iptables.rule为firewall总规则; iptables.allow为充许进入的主机; iptables.deny为不许放的主机; iptables.allow代码如下: #!/bin/bash # This is an esay firewall. # the inside inte
- 作者:发表于:2007-12-23 10:42:57 点击:5 评论:0 查阅全文...
- 加强安全:看清黑客怎样入侵linux
- 此文的目的不在于教人入侵,而是为了提高自身的技术和加强网络管理员的安全防范意识。仅此而已!粗心大意的网络管理员应该明白:由于你们一个小小的操作失误可能会导致整个网络全面沦陷!本文主要是围绕LPD:网络打
- 作者:发表于:2007-12-23 10:42:50 点击:9 评论:0 查阅全文...
栏目最新





