当前位置: 首页 > news >正文

网站怎么样做采集别人网站的文章seowhy教研室

网站怎么样做采集别人网站的文章,seowhy教研室,建设一个网站需要条件,专业网站制作的公司有人说Linux的安全性本来就很高不用加固都可以事实真的是这样吗?我就说近些年Linux爆出的漏洞19年有sudo提权漏洞18年有kernel内核提权漏洞17年有kernel本地内存破坏漏洞16年有影响极其广泛的脏牛漏洞当然,相比Windows系统之下Linux系统安全性确实要高很…

55432dc99fee7fac8c3e54e658c73e21.png

b7060205f9e865ee282b517058e96477.gif

有人说Linux的安全性本来就很高

不用加固都可以

事实真的是这样吗?

我就说近些年Linux爆出的漏洞

19年有sudo提权漏洞

18年有kernel内核提权漏洞

17年有kernel本地内存破坏漏洞

16年有影响极其广泛的脏牛漏洞

当然,相比Windows系统之下

Linux系统安全性确实要高很多

为什么大家都这么说呢?

757b2940edbefa643e81982788f4d198.gif

Linux系统的安全性之所以优于Windows系统,很大原因是它的开源性所致。一旦发现重大漏洞,全国各地的工程师立马就赶来迅速解决,而不是像Winddows或Mac这样需要等待内部工程师的修复,再厉害的工程师也敌不过全国各地的程序猿。

接下来进入正文,本文是当初学习时的一个备忘笔记分享,有不足之处望师傅们在下方留言。

———— / BEGIN / ————

下面是Linux服务器安全加固的9个方法

0x01 禁止Root用户直接登陆

编辑配置文件

vim /etc/ssh/sshd_config

修改 PermitRootLogin 后面的 yes 为 no , 并且去掉前面的注释符。

编辑账户登录文件

vim /etc/pam.d/login

配置auth required pam_securetty.so

编辑账户信息文件

vim /etc/passwd

使账户信息的shell为/sbin/nologin的为禁止远程登陆,如要允许,则改成可以登陆的shell即可,如/sbin/bash。

然后重启sshd服务  service sshd restart

0x02 设置用户密码复杂度和过期时间

修改/etc/login.defs文件

PASS_MAX_DAYS   90  #密码最长过期天数PASS_MIN_DAYS   80  #密码最小过期天数PASS_MIN_LEN    10  #密码最小长度PASS_WARN_AGE   7   #密码过期警告天数

0x03 登陆超时设置

vim /etc/profile// 在最后一行加入  TMOUT=300

0x04 系统关键文件权限设置

通过chmod命令对目录的权限进行实际设置

/etc/passwd -- 必须所有用户都可读,Root用户可写 –rw-r--r--

/etc/shadow -- 只有Root可读 –r--------

/etc/group -- 须所有用户都可读,Root用户可写 –rw-r--r--

使用如下命令设置:

chmod 644 /etc/passwdchmod 600 /etc/shadowchmod 644 /etc/group

0x05 设置文件与目录缺省权限

在文件 /etc/profile 中设置 umask 027 或 UMASK 027

设置默认权限:

vim /etc/login.defs

在末尾增加 umask 027 或 UMASK 027,将缺省访问权限设置为750。

0x06 设置ssh登录前警告Banner

1) 执行如下命令创建ssh banner信息文件:(使用Root权限执行)

touch /etc/ssh_banner #chown bin:bin /etc/ssh_banner #chmod 644 /etc/ssh_banner echo " Authorized only. All activity will be monitored and reported "> /etc/ssh_banner

可根据实际需要修改该文件的内容。

2) 修改 /etc/ssh/sshd_config 文件,添加如下行:

Banner /etc/ssh_banner

3) 重启sshd服务:

/etc/init.d/sshd restartservice sshd restart

0x07 修改ssh默认端口

vi /etc/ssh/sshd_config// 修改Port 17382// 重启sshd服务service sshd restart

0x08 限制用户su到Root

编辑su文件

vim /etc/pam.d/su// 在开头添加下面两行:auth sufficient pam_rootok.soauth required pam_wheel.so group=wheel// 这表明只有wheel组的成员可以使用su命令成为Root用户。

你可以把用户添加到wheel组,以使它可以使用su命令成为Root用户。

添加方法为:usermod –G wheel username

备注:双方共同运维服务器,且Root密码为我方知晓时设置。

0x09 检查拥有suid和sgid权限的文件

执行命令:

find /usr/bin/chage /usr/bin/gpasswd /usr/bin/wall /usr/bin/chfn /usr/bin/chsh /usr/bin/newgrp /usr/bin/write /usr/sbin/usernetctl /usr/sbin/traceroute /bin/mount /bin/umount /bin/ping /sbin/netreport -type f -perm -04000 -o -perm -02000 -type f -xdev 2 > /dev/null

如果存在输出结果,则使用 chmod 755 文件名 命令修改文件的权限。

例如:chmod a-s /usr/bin/chage

注1:所有软件最好用最新版本。

注2:本文是在当初学习过程中,浏览了各文章总结而出,肯定有摘录的问题,如有冒犯/侵权请联系作者,我们立即删除。

■ Over ■

http://www.lbrq.cn/news/2541691.html

相关文章:

  • 有没有人通过网站建设卖东西的如何制作一个自己的网站
  • 合肥网站建设合肥做网站seo网站快速排名软件
  • 滕州网站建设网站行吗推广文章的步骤
  • 做网站的后台开发需要会些什么求职seo
  • php网站标题修改谷歌浏览器下载安装2022最新版
  • 做任务挣钱网站平台营销策略都有哪些
  • 青岛做网站的公司哪个比较好seo效果分析
  • 商城网站建站系统网络推广图片
  • 工程建设信息都在哪个网站发布服装品牌策划及营销推广方案
  • wordpress加入海报功能福州短视频seo机会
  • 徐州网络建站模板站长号
  • 做网站的画布是多少怎么制作网站链接
  • 怎么做网站关键词视频今日头条郑州头条新闻
  • 云南软件开发百度seo快排软件
  • 公司网站首页导航html专业百度seo排名优化
  • 郏县建设局网站seo优化服务是什么
  • 中文网站什么意思软件培训班学费多少
  • dw做网站字体做多大网络营销公司名称
  • 赣州网站网站建设公司关键词排名优化
  • 上海优化公司seo网络推广技术
  • 南康网站网站建设网站友情链接出售
  • 柳市做网站建设百度客服电话号码
  • 百度推广做网站优化落实疫情防控
  • 建设网站怎么输入分子式北京官网seo收费
  • 做英文网站有用吗百度seo优化网站
  • 网站pc客户端制作韩国最新新闻
  • 网站建设河南公司今天刚刚发生的新闻台湾新闻
  • 什么网站可以做字体效果好电工培训学校
  • 淄博网站电子商城平台建设网盘手机app官网下载
  • 欧美做愛网站seo排名软件怎么做
  • 【Java】在一个前台界面中动态展示多个数据表的字段及数据
  • 【Android】RecyclerView实现新闻列表布局(1)适配器使用相关问题
  • 搜索与图论(最小生成树 二分图)
  • 大模型微调与部署课程笔记
  • 【最近公共祖先】ST表法
  • 内存网格、KV存储和Redis的概念、使用场景及异同