提升Ubuntu服務(wù)器安全性的五個(gè)小妙招
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-04-26 16:26:59
Ubuntu 16.04的安裝相對而言是比較簡單的,安裝好之后將享受Linux帶來的安全性。實(shí)際上為了提高Ubuntu服務(wù)器的安全性能和數(shù)據(jù)的安全性,我們還可以采取一些實(shí)用性的策略。
Ubuntu 16.04的安裝相對而言是比較簡單的,安裝好之后將享受Linux帶來的安全性。實(shí)際上為了提高Ubuntu服務(wù)器的安全性能和數(shù)據(jù)的安全性,我們還可以采取一些實(shí)用性的策略。
<
div>
1.確保共享內(nèi)存的安全
黑客攻擊總會想查看共享內(nèi)存,所以保證共享內(nèi)存的安全的重要性不言而喻??梢孕薷?/etc/fstab文件來確保共享內(nèi)存的安全。首先,使用終端命令打開文件;然后,文件的底部加入代碼;保存,關(guān)閉文件。為了使改變生效,需要重啟Ubuntu 16.04.
2.允許特定用戶的ssh登錄
假如說你只想用戶名為olivia,IP地址為192.168.1.152的用戶通過secure shell,做法是這樣的:
打開終端命令窗口
使用命令打開ssh配置文件
在文件最下面,添加AllowUsers olivia@192.168.1.152
保存,關(guān)閉文件
使用命令重啟sshd
到這里,secure shell只會讓IP地址為192.168.1.152的olivia獲得訪問Ubuntu服務(wù)器的權(quán)限。如果其他人嘗試使用ssh訪問服務(wù)器,他們會被要求輸入密碼,但是即使密碼正確,訪問Ubuntu服務(wù)器也會被拒絕。
假如,你想讓你的網(wǎng)絡(luò)下的所有用戶都能通過ssh訪問服務(wù)器的話,添加如下代碼AllowUsers *@192.168.1.*;重啟ssh服務(wù)器,就生效了。
3.添加一個(gè)安全登錄banner
添加一個(gè)安全登錄bannner似乎對你的
服務(wù)器安全沒有什么作用,但是假如有人獲得訪問你服務(wù)器的權(quán)限后,看到了banner上的警告信息,可能會思考再三要不要繼續(xù)下去。雖然這是一種心里作用,但是也不要小瞧了它。
創(chuàng)建一個(gè)新的banner步驟如下:
打開終端窗口
執(zhí)行命令
添加合適的警告信息
關(guān)閉,保存文件
接下來,我們要禁止motd顯示banner。首先打開終端輸入命令;在文本編輯器里打開 /etc/ssh/sshd_config文件,加入;關(guān)閉,保存文件;最后,使用命令重啟ssh服務(wù)器。這時(shí),假如有人通過ssh登錄你的服務(wù)器,他們就會看到你新加的banner,警告他們你在留意。
4.增強(qiáng)網(wǎng)絡(luò)層
為避免你的Ubuntu服務(wù)器上源路由輸入包,并且打印出所有畸形IP地址,可以使用命令;然后添加內(nèi)容;關(guān)閉,保存文件,使用如下命令重啟。
5.避免IP地址欺騙
接下來通過簡單的操作就可以避免IP地址欺騙。使用終端命令,更改文件并保存關(guān)閉文件。這樣就不會有IP地址欺騙了。
以上5招能夠顯著提高我們服務(wù)器的安全性。后續(xù)小編也會繼續(xù)關(guān)注這一話題,為大家?guī)砀敿?xì)的Ubuntu平臺安全攻略。