编程语言应用

首页 » 常识 » 常识 » Linux服务器为什么被黑
TUhjnbcbe - 2021/4/4 23:28:00
白癜风专科医院哪里好         http://pf.39.net/bdfyy/bdfzg/160307/4781919.html

安全是IT行业一个老生常谈的话题了,从之前的“棱镜门”事件中折射出了很多安全问题,处理好信息安全问题已变得刻不容缓。

因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞,主要分五部分展开:

账户和登录安全

账户安全是系统安全的第一道屏障,也是系统安全的核心,保障登录账户的安全,在一定程度上可以提高服务器的安全级别,下面重点介绍下Linux系统登录账户的安全设置方法。

1、删除特殊的账户和账户组Linux提供了各种不同角色的系统账号,在系统安装完成后,默认会安装很多不必要的用户和用户组,如果不需要某些用户或者组,就要立即删除它,因为账户越多,系统就越不安全,很可能被黑客利用,进而威胁到服务器的安全。Linux系统中可以删除的默认用户和组大致有如下这些:可删除的用户,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等。可删除的组,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等。2、关闭系统不需要的服务Linux在安装完成后,绑定了很多没用的服务,这些服务默认都是自动启动的。对于服务器来说,运行的服务越多,系统就越不安全,越少服务在运行,安全性就越好,因此关闭一些不需要的服务,对系统安全有很大的帮助。具体哪些服务可以关闭,要根据服务器的用途而定,一般情况下,只要系统本身用不到的服务都认为是不必要的服务。例如:某台Linux服务器用于
1
查看完整版本: Linux服务器为什么被黑