已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
-,1,构建安全的网站服务器,-网络服务器的基本防护,-,2,武汉大学网络拓扑,-,3,对任何网络应用来说,网站服务器都是必不可少的,但服务器的安全一直是另人烦恼的问题。如何配置一台相对安全的服务器是我们必须要了解的,由于Windows系统的漏洞和安全问题相对而言比较多,因此在网络应用中使用UNIX操作系统构建web站点是较为合适的选择。下面就以Solaris为例,介绍在Solaris系统上的安全配置经验。,-,4,1、正确安装系统,安装solaris时不要将服务器接入网络,因为任何系统安装后的缺省设置是不安全的,在连接到Internet后,会在很短的时间内被扫描并攻击,因此在没有完成适当的设置前,尽可能的单机操作。安装完后首先要给系统打补丁,目前sun公司已经不再提供免费recommended补丁包(类似windows的serivepack),需要使用其提供的eis光盘安装补丁包。,-,5,2、关闭不需要的服务和端口,安装完补丁包后,将没有必要的服务通通关掉,以免给系统带来安全隐患,同时也能节约系统资源。solaris中关闭系统服务的办法是在etc/rcX.d的目录中将以S开头的文件改名,比如改成以x开头。,-,6,可以将这些命令写成脚本直接在系统中执行,下面以solaris9为例,关闭作为网站服务器不需要的服务:cd/etc/rc2.dmvS47aspppxS47aspppmvS47pppdxS47pppdmvS70uucpxS70uucpmvS71ldap.clientxS71ldap.clientmvS72autoinstallxS72autoinstallmvS72inetsvcxS72inetsvcmvS72slpdxS72slpdmvS73cachefs.daemonxS73cachefs.daemonmvS73nfs.clientxS73nfs.clientmvS74autofsxS74autofsmvS80lpxS80lpmvS80spcxS80spcmvS88sendmailxS88sendmailmvS90wbemxS90wbem,-,7,由于solaris自带的ftp(文件传输)和telnet(远程登录)服务都有安全漏洞,建议用porftp和openssh代替,这样就可以将/etc/inetd.conf中的服务都关掉,以后有需要时再添加服务,相应的etc/rc2.d中的inet也可以关闭,因为现在inet没有启用任何服务。关闭不需要的端口,将/etc/services中的端口都关闭,只留ftp和ssh等相应的端口。,-,8,4、修改系统参数防止攻击,在/etc/system中加入setnoexec_user_stack=1setnoexec_user_stack_log=1这样系统在堆栈缓冲溢出攻击中更不易受侵害。/etc/default/inetinit中加入TCP_STRONG_ISS=2提高ISN的生成强度以防止IP欺骗。,-,9,/etc/init.d/inetinit中加入ndd-set/dev/ipip_forwarding0ndd-set/dev/ipip_forward_src_routed0ndd-set/dev/ipip_respond_to_timestamp_broadcast0ndd-set/dev/ipip_ignore_redirect1ndd-set/dev/ipip_send_redirects0ndd-set/dev/ipip_respond_to_timestamp0说明:关闭IP转发和广播,防止路由欺骗。,-,10,ndd-set/dev/tcptcp_conn_req_max_q04096ndd-set/dev/tcptcp_conn_req_max_q1024ndd-set/dev/tcptcp_ip_abort_interval60000ndd-set/dev/tcptcp_time_wait_interval60000ndd-set/dev/tcptcp_fin_wait_2_flush_interval67500说明:防止SYN_flood和连接耗尽攻击。,-,11,5、安装OpenSSH和TCPWrapper,OpenSSH使用了加密的通道和公钥认证机制,这样在远程控制时比使用telnet更安全。TCPWrapper提供基于地址的安全性,通过设置etc/hosts.allow和hosts.deny来选择可以连接服务器的地址。例如在hosts.allow中加上:sshd:/,在hosts.deny中加上:ALL:ALL,这样,我们就只允许来自-55网段的地址通过O
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 排球装备搭配直播创新创业项目商业计划书
- 复古螺旋桨飞机仿真模型创新创业项目商业计划书
- 《低碳经济循环经济与加快经济发展方式转变》试题及考答案
- (2025年)药房药店员工入职及岗前培训考试试题含答案
- 2025年未成年人社区矫正学校合作机制考核试卷
- 2024年铜仁市中医医院招聘专业技术人员真题
- 人教版语文二年级上册《葡萄沟》教案简案
- 2024年黔西南州望谟县招聘公费师范毕业生和“优师计划”毕业生真题
- 2025年玉树州辅警招聘考试题库及答案详解一套
- 2025年贵港辅警协警招聘考试备考题库及1套完整答案详解
- 新发展英语(第二版)综合教程2 课件 Unit 12 On the Way
- 关于加强医药卫生领域廉政建设的意见(2025年版)解读
- BRCGS全球标准食品安全第9版内部审核和管理评审全套记录
- 2025新版部编人教版小学三年级数学上册全册教案
- 2025年上半年湖南省文化馆招聘拟聘用人员易考易错模拟试题(共500题)试卷后附参考答案
- 楼梯扶手简易施工合同
- 《中国汽车发展历程》课件
- 高职高考数学复习第六章三角函数6-1角的概念推广及其度量课件
- 物业托管协议书范本
- 除汞综述完整版本
- 银行保安服务 投标方案(技术方案)
评论
0/150
提交评论