亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Ubuntu > 正文

Ubuntu Server的一些簡單安全設置簡介

2020-10-18 20:38:54
字體:
來源:轉載
供稿:網友

一、用戶概述
 
默認狀況下,ubuntu server的root用戶是不啟用的,一般用戶通過在命令前加前綴”sudo”,來暫時獲得管理員權限。隨后會提示輸入password,此password與一般用戶的密碼一樣。也可以通過 sudo –i來將一般用戶提升為超級用戶。
 
啟用root帳號僅需運行sudo passwd root,然后根據提示輸入密碼即可激活root.如果要關閉root用戶,僅需運行 sudo passwd –l root即可。
 
Root帳號的密碼和普通用戶使用sudo的密碼沒有任何聯系。root帳號和普通帳號的sudo不同之處在于,使用root帳號登陸后權限始終為管理員權限,而普通帳號的sudo,僅在執行某一命令時是管理員權限,當執行完命令后又會自動降為普通用戶權限。
 
二、用戶密碼的設置與恢復
 
使用命令 sudo passwd user-name,然后根據提示輸入sudo密碼,如果驗證通過,則會提示為user-name輸入新密碼。此命令同樣可以為root設置和恢復密碼。
 
三、GRUB的安全性
 
GRUB用于引導系統及進行系統恢復。可以通過對其進行添加操作密碼的方式,來增加其安全性。主要是對”/boot/grub/menu.lst”進行修改。示例如下:
 
沒有修改前:
 

復制代碼
代碼如下:


default 0 </p><p>timeout 10 </p><p>title Ubuntu,kernel 2.6.15-26-server-LAMP </p><p>root (hd0,2) </p><p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash </p><p>initrd /boot/initrd.img-2.6.15-server </p><p>savedefault </p><p>boot

修改后:
 
 
復制代碼
代碼如下:

default 0 </p><p>timeout 10 </p><p>password=12345 </p><p>title Ubuntu,kernel 2.6.15-26-server-LAMP </p><p>lock </p><p>root (hd0,2) </p><p>kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash </p><p>initrd /boot/initrd.img-2.6.15-server </p><p>savedefault </p><p>boot

然后reboot系統,待出現GRUB畫面時,將光標移到該選項處,按下‘p’,輸入密碼12345即可。通過這種方式,可以有效地防止通過recovery mode進行惡意破壞,如修改root密碼等。
 
由于以上方式的密碼是以明文的形式出現在menu.lst中,也具有危險性,因此可采取對其加密的方式。具體如下:
 
sudo grub-md5-crytp ,然后根據提示輸入兩遍 12345(請更改為任意字符),之后出現31個字符,記錄下該字符串。將password=12345 修改為password --md5 31位字符串,reboot系統即可。
 
四、使用救援光碟恢復系統
 
當忘掉GRUB密碼或因某種原因GRUB無法啟動,此時即可使用救援光碟。將光碟放入CDROM,reboot系統,待出現啟動條目時,移動光標至”Resuce broken system”.隨后會自動監測系統硬件,如語言種類、網路接口、硬盤等。最后將出現命令行選項:
 
 
復制代碼
代碼如下:

Execute a Shell in /dev/discs/disc0/part1 </p><p>Execute a Shell in the installer environment </p><p>Reinstall GRUB boot loader </p><p>Choose a different root file system </p><p>Reboot the system

選擇第一項,隨后進入bash shell。
 
注意:/dev/discs/disc0/part1 中的part1表示欲恢復的系統安裝的分區,應根據實際情況選擇。
 
 
五、Summary
 
處于安全考慮:
 
1 root帳戶應該disable;
 
2 GRUB應設置MD5密碼;
 
3 應設置BIOS,使禁止從CD-ROM啟動系統。

六、確保SSH的安全性


SSH對于遠程管理一臺服務器來說是一個好方法。然而,SSH仍然存在著諸多問題。服務器和客戶端的通信是安全的,不過這并不意味著涉及到的主機也是安全的。向外部世界打開一個SSH服務也就意味著允許強力攻擊。
我們可以采取一些極為簡單的方法來真正地強化經由SSH的遠程訪問,特別是我們不能將這種服務與源端口的一個有限數量相聯系時。
先說一件重要的事情,sshd_config。在Ubuntu中,這通常在/etc/ssh中可以找到,它可以用于配置大量的特性。最簡單的往往是最好的。限制可以通過SSH登錄的用戶是一個首要的原則。這可以用如下兩種方法完成:根據用戶或者根據組。AllowGroups允許一個組的任何經鑒定的用戶通過SSH訪問服務器。不過,一個更加精細的方法是使用AllowUsers選項。
另一個簡單的方法是將監聽端口從22號端口移到某個其它的隨機指定的端口。這就減少了顯示SSHD運行狀態掃描的可能性。
我們還可以禁用對根的訪問,并禁用口令驗證而只使用密鑰驗證。
下一步就是使用一個稱為Denyhosts的小工具,大家可以從http://denyhosts.sourceforge.net/下載它。我們一定要保證啟用/etc/apt/source.list中的資源,然后鍵入下面的命令:

復制代碼
代碼如下:

sudo apt-get update
sudo apt-get install denyhosts

DenyHosts意在由Linux系統管理員運行,以幫助其挫敗對SSH服務器的攻擊(也稱為基于字典的攻擊或強力攻擊)的企圖。
DenyHosts充當著一個對SSH和其它服務的動態阻擊器,它依靠/etc/hosts.deny和 hosts.allow進行工作,并能夠以動態方式構建重復地與我們的服務器連接的主機列表。默認情況下,這項服務會阻止來自那些不斷地試圖與我們的主機連接并實施訪問的IP地址源。Denyhosts的處理在/etc/denyhosts.conf中進行配置。
我們還可以通過Iptables行連接速率的限制,而且我們還應該在服務器上部署防火墻。
一旦這些布置停當,我們就會確信自己在一臺面向公眾的主機上擁有了一個更加安全的SSH。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲成人av片在线观看| 成人国产亚洲精品a区天堂华泰| 成人网在线免费观看| 成人淫片在线看| 久久久久久国产精品三级玉女聊斋| 97视频在线观看播放| 韩剧1988免费观看全集| 亚洲欧洲午夜一线一品| 欧美黄色www| 中文字幕最新精品| 欧美精品18videos性欧美| 欧美日韩国产成人在线| 欧美高跟鞋交xxxxxhd| 亚洲一区二区福利| 亚洲伊人成综合成人网| 国色天香2019中文字幕在线观看| 热久久这里只有精品| 97香蕉久久超级碰碰高清版| 国产成人福利视频| 午夜欧美不卡精品aaaaa| 91香蕉电影院| 欧美在线观看视频| 91超碰caoporn97人人| 中文字幕日本欧美| 日韩有码片在线观看| 精品中文字幕乱| 欧美激情欧美激情在线五月| 欧美日韩综合视频网址| 国产精品女视频| 欧美一区二区.| 日韩精品在线观看网站| 亚洲国产精品久久久久久| 中文字幕视频在线免费欧美日韩综合在线看| 久久久久国产精品免费网站| 国产精品久久久久国产a级| 国产精品久久久999| 国产日韩欧美在线视频观看| 国产美女精彩久久| 国产精品视频最多的网站| 久久在线精品视频| 日韩精品有码在线观看| 亚洲自拍偷拍色图| 国产欧美精品在线播放| 4444欧美成人kkkk| 精品国产一区二区在线| 欧美日韩另类视频| 欧美韩国理论所午夜片917电影| 亚洲国产精品va在看黑人| 国内精品久久久久久中文字幕| 国产精品女主播视频| 精品一区精品二区| 成人h片在线播放免费网站| 亚洲精品小视频| 亚洲区bt下载| 亚洲国产天堂久久国产91| 日韩电影大全免费观看2023年上| 亚洲最大的免费| 欧美另类99xxxxx| 日韩成人在线视频网站| 在线a欧美视频| 亚洲最大福利视频| 久久综合电影一区| 欧美www视频在线观看| 亚洲va欧美va国产综合久久| 国产视频自拍一区| 欧美大片大片在线播放| 国产成人精品综合久久久| 欧美国产欧美亚洲国产日韩mv天天看完整| 久久九九免费视频| 日韩欧美国产黄色| 日韩欧美在线中文字幕| 久久久亚洲影院| 久久久97精品| 97香蕉久久超级碰碰高清版| 91精品久久久久久久久中文字幕| 久久韩剧网电视剧| 欧美特级www| 国产精品福利片| 日韩中文视频免费在线观看| 国产精品视频久久久久| 国产成人精品久久久| 国产一区二区三区在线| 国外成人在线直播| 中文字幕国产亚洲| 日韩av中文字幕在线播放| 欧美影院久久久| 欧美老女人性生活| 色99之美女主播在线视频| 欧美激情中文网| 亚洲免费av电影| 国产精品www| 国产精品久久久久久久久久久久久久| 欧美一级片在线播放| 亚洲aa中文字幕| 91高潮精品免费porn| 国产香蕉97碰碰久久人人| 国产精品直播网红| 国内精品模特av私拍在线观看| 久久频这里精品99香蕉| 欧美性videos高清精品| 日韩成人激情在线| 欧美激情视频在线免费观看 欧美视频免费一| 国产欧美精品日韩精品| 欧美日韩在线第一页| 欧美亚洲另类制服自拍| 国产盗摄xxxx视频xxx69| 97**国产露脸精品国产| 精品日韩美女的视频高清| 久久视频这里只有精品| 狠狠爱在线视频一区| 色婷婷av一区二区三区久久| 国产精品99导航| 国产精品久久久久9999| 欧美野外猛男的大粗鳮| 日韩网站免费观看高清| 91九色国产社区在线观看| 欧美亚洲另类在线| 久久久久久18| 国产91亚洲精品| 伊人久久久久久久久久久久久| 日韩免费av一区二区| 精品国产户外野外| 日韩有码在线视频| 久久精品99久久久香蕉| 亚洲国产精品一区二区久| 亚洲福利影片在线| 国产精品久久色| 亚洲欧美国产一本综合首页| 亚洲激情在线观看视频免费| 国产精品91久久| 精品香蕉一区二区三区| 欧美精品videos性欧美| 国产精品麻豆va在线播放| 色妞色视频一区二区三区四区| 精品国产鲁一鲁一区二区张丽| 亚洲二区在线播放视频| 成人黄色午夜影院| 中文字幕日韩视频| 国产精品亚洲综合天堂夜夜| 亚洲国产日韩欧美在线图片| 国产69久久精品成人| 国产精品一香蕉国产线看观看| 91久久精品久久国产性色也91| 日韩欧美在线第一页| 亚洲欧洲美洲在线综合| 亚洲第一福利网站| 欧美限制级电影在线观看| 国产亚洲精品91在线| 久久91超碰青草是什么| 亚洲aa在线观看| 91av视频在线免费观看| 国产精品99久久久久久白浆小说| 精品国产欧美一区二区五十路| 国内精品视频在线| 成人黄色生活片| 久久6免费高清热精品| 92国产精品视频| 欧美日韩在线影院| 国产一区二区三区高清在线观看| 欧美成人合集magnet| 奇门遁甲1982国语版免费观看高清| 亚洲国产日韩精品在线| 亚洲精品丝袜日韩| 亚洲欧美日韩精品久久|