马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!叙言:
办事器操纵倡议
1、严厉依照目次标准操纵办事器
2、近程办事器不同意关机
3、不要在办事器会见岑岭运转高负载下令
4、近程设置防火墙时,不要把本人踢出办事器
1、禁用不用要的办事
ntsysv下令:后面带*号的代表下次开机自启动!
必定要开启的基本办事:
network收集办事
sshdssh近程办理办事
syslog体系日记办事
iptables防火墙办事
crond体系企图义务办事
xinetd体系超等保卫历程办事
2、封闭过剩的把持台及克制ctrl+alt+del
1、修正/etc/inittab文件
正文失落过剩的把持台,保存2个就能够
如:#3:2345:respawn:/sbin/mingettytty3
2、克制ctrl+alt+del快速键【热启动快速键】
如:#ca::ctrlaltdel:/sbin/shutdown-t3-rnow
3、收集优化
1、克制ping
echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
#原值为0
2、克制源路由包(避免源棍骗)
echo1>/proc/sys/net/ipv4/conf/*/accept_source_route
3、翻开SYNcookie选项,克制SYN打击
echo1>/proc/sys/net/ipv4/tcp_syncookies
【注重】由于这些数据是保留在/proc目次下的,以是,一旦办事重视启,这些数据就会回零!以是,应当将这些下令写到开机自启动的目次下!
4、严厉的宁静战略
1、暗码公道并按期跟换
暗码三准绳:庞大性、易影象性、时效性
2、公道分派权限
3、利用ssh近程办理,最好不要利用telnet,由于telnet是明文传输的!
4、包管/etc/shadow的宁静,shadow文件保留了Linux中的真实的暗码!
5、按期备份主要数据和日记
5、准时晋级Linux体系
yum-yupdate#在线主动晋级
附:John暴力破解工具
1、下载
1)http://www.openwall.com/john/
2)下载字典
2、装置
1)装置gccyum-yinstallgcc
2)解压tar-zxvfjohn-1.7.9.tar.gz
3)cd解压目次/src/
4)make
makecleanlinux-x86-mmx
3、利用
cp/etc/shadow/root
chmod777/root/shadow
john目次/run/john/root/shadow
#假如必要利用字典,则必要在需破解的文件前加-w选项
4、检察
run/john--show/etc/shadow
catrun/john.pot
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们! |