欧美一区二区三区四区五区,人人看人人艹,亚洲一区二区中文,99精品视频99,亚洲精品欧美综合四区,国产三区视频在线观看,日韩在线观看一区二区,久久精品色
     
     
    類 型:
    頻 道:
    關(guān)鍵字:
     
     
       位置: 中華職工學(xué)習(xí)網(wǎng) >> 職工學(xué)習(xí)中心 >> 工程技術(shù)人員 >> 計算機與應(yīng)用工程技術(shù)人員 >> 正文
     
      標 題:搭建基于Linux桌面環(huán)境的影音平臺
      日 期:2007/6/5  源 自:中華職工學(xué)習(xí)網(wǎng) 【字體: 字體顏色
     

    任何計算機安全措施的一個重要方面是維持實際控制服務(wù)的運行。本文向你展示了在Linux操作系統(tǒng)的PC機上如何配置安全服務(wù)管理。

      任何計算機安全措施的一個重要方面是維持實際控制服務(wù)的運行,讓不必要的網(wǎng)絡(luò)服務(wù)接受請求將提高系統(tǒng)的安全風(fēng)險。即使這些網(wǎng)絡(luò)服務(wù)對于服務(wù)器的某些功能是必要的也需要仔細管理,并且對其進行配置最小化不受歡迎的入侵和登錄的可能性。

      為Linux系統(tǒng)配置安全性時,使用/etc/inittab文件、runlevels和一兩個服務(wù)管理“superdaemons”如inetd或xinetd直接管理服務(wù)。

      inittab

      /etc/inittab文件用于系統(tǒng)的初始化過程啟動系統(tǒng)服務(wù)。在一個配置好的系統(tǒng)上,雖然它一般都不會包括很多服務(wù),但是在某些Linux系統(tǒng)的默認安裝中會加載很多其他服務(wù)。/etc/inittab文件內(nèi)容有些模糊,它的重要之處在于讓服務(wù)管理變得相對簡單。

      首先,可不要通過/etc/inittab文件方式向系統(tǒng)啟動項中添加服務(wù)。

      第二,不要移除/etc/inittab文件中第一個冒號之前其第一個字段是單精度型的數(shù)字,或整個登錄服務(wù)的前面部分。以單精度數(shù)字開頭的行可以打開TTY控制臺,所有服務(wù)在它們打開之前都一一列出,甚至列出其更重要的功能。也許有些例外情況,在不改動它時是很安全的,尤其如果不確定的情況下請不要改動。

      第三,/etc/inittab在導(dǎo)入和runlevel選擇的時候用于過程管理。一般不用于正常的系統(tǒng)操作。

      第四,在導(dǎo)入時由rc系統(tǒng)開始添加步驟,而不是init系統(tǒng)。如果看看/etc/inittab的內(nèi)容,將會注意到登錄以rc0到rc6這樣的字符結(jié)束。這是初始化系統(tǒng)如何處理runlevels的說明。

      runlevels

      基于Linux操作系統(tǒng)的運轉(zhuǎn)可以通過runlevels進行管理。不同的runlevels被定義成有不同的行為,就像Windows操作系統(tǒng)一樣,它有正常操作模式、安全模式、在某些情況下還有DOS模式。

      Runlevel 0用于關(guān)閉系統(tǒng),如果軟電源設(shè)置恰當,它能關(guān)閉系統(tǒng)電源。

      Runlevel 1是單用戶無網(wǎng)絡(luò)的模式,它用于低水平的故障修復(fù)和管理操作。

      Runlevel 2到Runlevel 5正常系統(tǒng)操作的多用戶模式。Runlevel2和3是命令行模式,3有網(wǎng)絡(luò)連接而2沒有網(wǎng)絡(luò)連接。Runlevel 5用于啟動X Windows提供圖形用戶接口。

      Runlevel 6用于系統(tǒng)重啟,當整個init系統(tǒng)甚至bootloader 需要重啟時采用它。

      其他runlevels由系統(tǒng)管理員進行定義,但是“傳統(tǒng)”UNIX系統(tǒng)沒有此功能。這種情況下,他們不能被定義也不能被使用。

      在shell處,可以輸入runlevel命令找到以前的renlevel和當前runlevel。如果沒有更改系統(tǒng) runlevel ,命令的輸出結(jié)果為大寫N后面跟runlevel的數(shù)字,這里的N表示沒有前runlevel,如果要更改runlevel,可以使用init命令,后面跟想要使用到的runlevel的數(shù)字。例如,輸入init 6表示重啟系統(tǒng),或init 1 進入單用戶模式。

      配置runlevel的過程每一版本的情況都不同。例如,在Debian GNU/Linux系統(tǒng)中,位于/etc/init.d的服務(wù)腳本有來自/etc/rcN.d的路徑與它們進行鏈接,這里的N表示需要配置的runlevel數(shù)字。以字母K開頭的symlinks指示在進入runlevel時被殺死的程序,而以字母 S開頭的symlinks指示在進入runlevel時被啟動的程序。字母后面的數(shù)字值越大,從1到99,表示啟動或殺死的時間愈靠后。

      大多數(shù)基于RPM的版本都采用RedHat所用到的rc系統(tǒng)。比起基于Debian的系統(tǒng),這一系統(tǒng)使用更復(fù)雜的路徑結(jié)構(gòu),并且不同的基于RPM的系統(tǒng)之間也有很大的不同。說明書上提供了更多的關(guān)于管理runlevel的信息。

    inetd


      一個用于Linux后臺程序管理的“superdaemon”是眾所周知的inetd,它是個用于服務(wù)管理的命令行工具。終止服務(wù)很簡單:首先,作為根用戶用文本編輯器打開/etc/inetd.conf文件。接下來,找到文件中需要終止的服務(wù)。最后,在服務(wù)所在行的最前面添加#符號(其他還有“尖頂符”和“英鎊符”),如下所示。“注釋掉”這一行,因此inted以后都不會啟動這一服務(wù)。

      編輯之前服務(wù)登錄可能是下面這樣:

      ident stream tcp wait identd /usr/sbin/identd identd

      停止之后,服務(wù)登錄變成下面這個樣子:

      # ident stream tcp wait identd /usr/sbin/identd identd

      如果正在卸載被登錄參考的后臺程序,可以刪除文件中的某些行——是否通過包管理器進行卸載或刪除執(zhí)行文件卸載(對于上面的例子是/usr/sbin/identd文件)。

      編輯/etc/inetd.conf文件之后,保存它,inetd以后則可以使用更改。編輯和保存一旦完成,可以在根部輸入下面的命令使更改即時生效:

      kill -HUP `pidofinetd`

      使用修改(保存)后的配置文件會導(dǎo)致inetd重啟。

      xinetd

      另外一個稱為xinetd的superdaemon比inetd更新穎更復(fù)雜,能完成更多的功能。但是對于關(guān)閉服務(wù)來說,他們的使用方法相似。

      使用xinetd時,必須在/etc/xinetd.conf文件中添加一行關(guān)閉服務(wù)。如果只想簡單的刪除服務(wù),必須刪除好幾行代碼而不是一行。找到想要關(guān)閉的服務(wù)所在的那一塊,在塊的后面添加“disable = yes”這一行,或者刪除整個塊。例如,如果關(guān)閉telnet服務(wù),需要像下面這樣做。(這里的省略號代表了塊的其他內(nèi)容)

      service telnet

      {

      . . .

      disable = yes

      }

      在某些系統(tǒng)中,對于某些服務(wù),服務(wù)配置并不在/etc/xinetd.conf文件中。例如,像telnet這樣的服務(wù)有可能在文件/etc/xinetd.d/telnet中,改變其服務(wù)配置方法與它在/etc/xinetd.conf文件中的方法是一樣的。

      編輯保存了/etc/xinetd.conf文件后或者更改了服務(wù)文件后,可以輸入下面的命令讓修改即時生效:

      kill -USR2 `pidofxinetd`

      這將通知xinetd程序,使用更改后的配置。

      Xinetd除了關(guān)閉或移除服務(wù)配置之外,還可以用于控制遠程主機登錄服務(wù)。這將通過幾個機制完成:

      可以為服務(wù)指定一個允許的主機。例如:可以通過在服務(wù)配置文件中添加only_from = 192.168.0.101這一行限制主機登錄telnet服務(wù)。盡管使用了詞語“only”,但是它只能限制主機的數(shù)目,而不僅僅只一臺主機。也可以使用部分地址指定完整的網(wǎng)絡(luò)。例如:可以使用“only_from = 192.168.0.to”表示本地Class C的任何主機都能訪問這個服務(wù)。

      可以在配置文件中為某個服務(wù)指定禁止的主機。例如:可以在配置文件中添加“no_access = 192.168.0.102”這一行禁止這個主機遠程訪問telnet服務(wù)。這個也可以使用多次而且也可以使用部分地址指定多個主機。萬一某個主機滿足only_from和no_access兩個限制,則會權(quán)衡確定其訪問權(quán)限。如果xinetd不能確定哪個限制能被應(yīng)用,則系統(tǒng)默認更安全的選項——服務(wù)不會開啟。

      超越服務(wù)管理

      對于安全的遠程服務(wù)訪問,還有更多的事情可以做。應(yīng)該恰當配置防火墻保護服務(wù)免受攻擊。代理服務(wù)器、通過網(wǎng)關(guān)服務(wù)器端口推進以及網(wǎng)絡(luò)地址轉(zhuǎn)移都能有效減少服務(wù)攻擊的風(fēng)險。針對安全使用,那些用于登錄正在運行的服務(wù)工具也應(yīng)進行配置,例如,如果使用安全shell進行遠程連接而沒有使用X Server時,在SSH中調(diào)低X forwarding是很重要的。直接進行安全管理是保證Linux系統(tǒng)安全的重要部分,但是它也只是全面安全計劃的一部分。

     
    [打印此文][關(guān)閉窗口][返回頂部
     
    主站蜘蛛池模板: 国产精品视频二区不卡| 日韩精品久久一区二区| 性生交大片免费看潘金莲| 自偷自拍亚洲| 狠狠搞av| 欧美日韩精品中文字幕| 日韩精品一区二区久久| 电影91久久久| 久久精品一| 在线国产精品一区二区| 久草精品一区| 日本一区二区免费电影| 国产精品一区二区免费视频| 国产一区二区在线精品| 68精品国产免费久久久久久婷婷| 右手影院av| 日韩精品久久一区二区| 日韩av中文字幕第一页| 99国产精品一区| 97视频一区| 狠狠躁狠狠躁视频专区| 日本一二三区视频在线| xxxxx色| 猛男大粗猛爽h男人味| 国产欧美精品va在线观看| 午夜免费一级片| 免费精品99久久国产综合精品应用| 国久久久久久| 国产午夜精品一区理论片飘花| 国产vsv精品一区二区62| 日韩欧美中文字幕一区| 国产99久久久久久免费看| 国产videosfree性另类| 国产精品99久久久久久宅男| 亚洲欧洲一二三区| 在线国产91| 老女人伦理hd| 亚洲一区二区三区加勒比| 国产真实一区二区三区| 九九精品久久| 亚洲欧美色一区二区三区| 99久久99精品| 国产不卡三区| 中文字幕制服狠久久日韩二区| 国产精品久久亚洲7777| 一区二区三区欧美精品| 亚洲欧洲精品一区二区三区不卡| 国产一区二区高清视频| 国产精自产拍久久久久久蜜| 99国产伦精品一区二区三区| 国产91热爆ts人妖在线| 日本一区二区三区四区高清视频| 又色又爽又大免费区欧美| 免费a级毛片18以上观看精品| 老太脱裤子让老头玩xxxxx | 国产一区二区视频播放| 国产精品日韩高清伦字幕搜索| 99久久精品免费视频| 欧美精品第一区| 男女无遮挡xx00动态图120秒| 日本五十熟hd丰满| 日本一区二区三区免费视频| 99精品偷拍视频一区二区三区| 欧美精品八区| 欧美日韩亚洲三区| 欧美日本91精品久久久久| 国产88久久久国产精品免费二区| 久久天天躁夜夜躁狠狠躁2022| 538国产精品一区二区在线| 99久久国产综合精品尤物酒店| 夜夜躁日日躁狠狠久久av| 中文字幕a一二三在线| 91在线一区二区| 国产一区在线精品| 精品久久综合1区2区3区激情| 国产一二区精品| 美女脱免费看直播| 一区二区三区四区国产| 日韩欧美国产另类| 国产91丝袜在线播放动漫| 99精品国产99久久久久久97| 国产精品日韩在线观看| 亚洲欧美国产日韩综合| 99久久免费精品视频| 色综合久久网| 老太脱裤子让老头玩xxxxx| 91麻豆精品国产91久久久更新资源速度超快 | 国产精品高潮呻吟三区四区| 一二三区欧美| 日韩一区二区精品| 欧美乱大交xxxxx古装| 欧美精品一级二级| 91亚洲国产在人线播放午夜| 亚洲一二三在线| 中文字幕区一区二| 综合欧美一区二区三区| 久久91久久久久麻豆精品| 国产精品久久91| 91精品啪在线观看国产手机| 久久久久久久久久国产精品| 二区三区免费视频| 久久国产精品99国产精| 亚洲欧美另类久久久精品2019| 久久国产精品免费视频| 亚洲综合日韩精品欧美综合区| 日韩av不卡一区二区| 国内精品久久久久影院日本| 夜色av网站| 国产精品96久久久久久久| 久久国产激情视频| 久久一二区| 色噜噜狠狠狠狠色综合久 | 亚洲精品日韩在线| 日韩精品久久一区二区三区| 精品国产乱码久久久久久久久| 狠狠色很很在鲁视频| 国产韩国精品一区二区三区 | 激情aⅴ欧美一区二区三区| 午夜黄色一级电影| 国产真裸无庶纶乱视频| 色综合久久久| 亚洲国产精品区| 99久久精品免费视频| 久久99精品久久久野外直播内容 | 久久第一区| 欧美一区二区三区免费在线观看| 亚洲美女在线一区| 日韩中文字幕亚洲欧美| 久久99中文字幕| 国产有码aaaae毛片视频| 欧美激情在线观看一区| 亚洲国产午夜片| 国产农村妇女精品一区二区| 性xxxxfreexxxxx交| 国产在线拍揄自揄拍| 亚洲精品日本久久一区二区三区| 中文在线一区| 91亚洲欧美日韩精品久久奇米色| 欧美精品在线观看视频| 97国产婷婷综合在线视频,| 国产一区日韩在线| **毛片在线| 精品国产亚洲一区二区三区| 国产伦理精品一区二区三区观看体验 | 久久精品亚洲精品国产欧美| 国产欧美日韩va另类在线播放| 日韩中文字幕在线一区二区| 欧美高清性xxxxhdvideos | 97久久精品人人做人人爽50路| 91丝袜国产在线观看| av午夜电影| 香港日本韩国三级少妇在线观看| 97久久精品一区二区三区观看| 国产目拍亚洲精品区一区| 一色桃子av| 欧洲国产一区| 亚洲欧洲日韩av| 麻豆天堂网| 97久久精品人人做人人爽| 欧美精品乱码视频一二专区| 亚洲国产精品一区二区久久hs| 午夜影院你懂的| 国产黄色一区二区三区| 岛国精品一区二区| 国产69精品久久久久app下载| 亚洲精品一品区二品区三品区| 日韩午夜一区| 夜色av网| freexxxx性| 日韩欧美国产精品一区| 精品国产九九九| 91久久精品在线| 91精品国产综合久久婷婷香| 国产一区日韩欧美| 国产日产欧美一区二区| 久久99精品国产一区二区三区| 国产精品美女www爽爽爽视频| 欧美在线视频一二三区| 国产一区二区免费在线| 国产在线视频99| 国产88av| 肥大bbwbbwbbw高潮| 久久精品一二三四| 国产一区免费在线观看| 久草精品一区| 三级午夜片| 国产一区二区三区久久久| 韩日av一区二区| 91精品视频一区二区三区| 国产又色又爽无遮挡免费动态图| 亚洲国产精品日韩av不卡在线| 国产1区2| 午夜肉伦伦| 国产一级一区二区| 理论片午午伦夜理片在线播放 | 亚洲欧美国产一区二区三区| 国产69精品久久久久男男系列| 日本xxxxxxxxx68护士| 99热久久这里只精品国产www | 少妇厨房与子伦免费观看| 欧美一区二区三区黄| 一级女性全黄久久生活片免费| 国产免费区| 国产欧美一区二区精品婷| 国产精品视频久久久久| 午夜片在线| 国产精品九九九九九| 欧美一区二区久久久| 亚洲麻豆一区| 色妞妞www精品视频| 久精品国产| 久久久久久久国产精品视频| 国产麻豆91视频| 精品国产一区二区三区四区vr| 99久久久国产精品免费调教网站| 久久夜靖品2区| 精品国产一级| 欧美国产在线看| 日韩精品少妇一区二区在线看| 亚洲精品国产精品国自产网站按摩| 丰满岳乱妇bd在线观看k8| 欧美国产一区二区在线| 国产一区二区三区乱码| 一区二区三区精品国产| 欧美国产一二三区| 国产伦精品一区二区三区免费迷| 日本激情视频一区二区三区| 国产一级自拍片| 精品国产91久久久| 国产午夜亚洲精品羞羞网站| 一色桃子av| 99riav3国产精品视频| 国产精品国外精品| av中文字幕一区二区| 午夜av免费观看| 国产不卡三区| 国产91清纯白嫩初高中在线观看| 日韩精品一区二区三区中文字幕| 日韩一区国产| 强制中出し~大桥未久10| 激情久久综合网| 欧美精品久久一区二区| 色婷婷噜噜久久国产精品12p| 亚洲高清乱码午夜电影网| 亚洲四区在线观看| 日本精品一二三区|