当前位置: 首页 > news >正文

网站找哪家做较好天津seo优化

网站找哪家做较好,天津seo优化,自己做网站推广费用大,柳州360优化文章目录 系统安全系统账号清理密码安全控制命令历史限制终端自动注销如设置时间短的处理方式 使用su命令切换用户用途及用法密码验证限制使用su命令的用户查看su操作记录限制使用su命令的用户查看su操作记录su命令的安全隐患 PAM(Pluggable Authentication Modules)可插拔式认…

文章目录

  • 系统安全
    • 系统账号清理
    • 密码安全控制
    • 命令历史限制
    • 终端自动注销
      • 如设置时间短的处理方式
    • 使用su命令切换用户
      • 用途及用法
      • 密码验证
      • 限制使用su命令的用户
      • 查看su操作记录
      • 限制使用su命令的用户
      • 查看su操作记录
      • su命令的安全隐患
    • PAM(Pluggable Authentication Modules)可插拔式认证模块
      • PAM认证原理
      • 查看某个程序是否支持PAM认证,可以用Is命令
      • 查看su的PAM配置文件:cat /etc/pam.d/su
      • 控制类型也称做Control Flags用于PAM验证类型的返回结果
    • sudo命令的用途及用法
      • 配置sudo授权
      • 查看sudo操作记录
      • 查询授权的sudo操作
    • 限制root只在安全终端登录
      • 禁止普通用户登录
    • 网络扫描-----NMAP

系统安全

系统账号清理

将非登录用户的Shell设为/sbin/nologin
usermod -s /sbin/nologin 用户名锁定长期不使用的账号
usermod -L用户名
passwd -l用户名
passwd -S 用户名删除无用的账号
userdel [-r]用户名锁定账号文件passwd、shadow
chattr +i/etc/passwd /etc/shadow
lsattr /etc/passwd /etc/shadow		#锁定文件并查看状态
chattr -i/etc/passwd /etc/shadow	#解锁文件

密码安全控制

  • 设置密码有效期
  • 要求用户下次登录时修改密码
vi /etc/login.defs	#修改密码配置文件,适用于新建用户chage -M 30 lisi	#适用于已有用户
cat /etc/shadow grep lisichage -d 0 zhangsan		#强制在下次登录时更改密码
cat /etc/shadow | grep zhangsan	#shadow文件中的第三个字段被修改为0

命令历史限制

  • 减少记录的命令条数
  • 登录时自动清空命令历史
vi /etc/profile
export HISTSIZE=200source /etc/profilevi ~/.bashrc
echo"">~/.bash history	#当前用户

终端自动注销

闲置600秒后自动注销

vi /etc/profile
export TMOUT=600source /etc/profile

如设置时间短的处理方式

另一台虚拟机
scp /etc/profile root@时间过短的虚拟机的IP:/etc/profile

使用su命令切换用户

用途及用法

用途:Substitute User,切换用户
格式:su -目标用户

密码验证

root→任意用户,不验证密码	带-选项表示将使用目标用户的登录Shell环境
普通用户→其他用户,验证目标用户的密码
su - root
whoami

限制使用su命令的用户

  • 将允许使用su命令的用户加入wheel组
  • 启用pam wheel认证模块

PAM 系统相关的认证权限管理

Linux 系统中较为全面的安全管理的程序

gpasswd -a tsengyia wheelvi /etc/pam.d/su
#%PAM-1.0
auth		sufficient pam rootok.so
auth		required pam wheel.so use uid

查看su操作记录

安全日志文件:/var/log/secure

限制使用su命令的用户

将允许使用su命令的用户加入wheel组

启用pam wheel认证模块

查看su操作记录

安全日志文件:/var/log/secure

su命令的安全隐患

  • 默认情况下,任何用户都允许使用su命令,有机会反复尝试其他用户(如root)的登录密码,带来安全风险
  • 为了加强su命令的使用控制,可借助于PAM认证模块只允许极个别用户使用su命令进行切换

PAM(Pluggable Authentication Modules)可插拔式认证模块

  • 是一种高效而且灵活便利的用户级别的认证方式
  • 也是当前Linux服务器普遍使用的认证方式

PAM认证原理

  • 一般遵循的顺序

    Service(服务)→PAM(配置文件)→pam *.so

  • 首先要确定哪一项服务,然后加载相应的PAM的配置文件(位于/etc/pam.d下),最后调用认证文件(位于/lib64/security下)进行安全认证

  • 用户访问服务器时,服务器的某一个服务程序把用户的请求发送到PAM模块进行认证

  • 不同的应用程序所对应的PAM模块是不同的

1、su——》service 服务

2、加载PAM配置文件——-》/etc/pam.d/su

3、/lib64/security——->配置帮助进行安全认证生效应用完成的过程

查看某个程序是否支持PAM认证,可以用Is命令

查看su是否支持PAM模块认证
ls /etc/pam.d | grep su

查看su的PAM配置文件:cat /etc/pam.d/su

每一行都是一个独立的认证过程
每一行可以区分为三个字段
认证类型
控制类型
PAM模块及其参数

控制类型也称做Control Flags用于PAM验证类型的返回结果

  1. required验证失败时仍然继续,但返回Fail
  2. requisite验证失败则立即结束整个验证过程,返回Fail
  3. sufficient验证成功则立即返回,不再继续,否则忽略结果并继续
  4. optional不用于验证,只显示信息(通常用于session类型)

sudo命令的用途及用法

用途:以其他用户身份(如root)执行授权的命令

用法:sudo 授权命令

配置sudo授权

visudo或者vi /etc/sudoers

记录格式 用户主机名=命令程序列表

visudo%wheel		ALL=NOPASSWD: ALL			#可以使用通配符*取反符号!
jerry		localhost=/sbin/ifconfig
syrianer	localhost=/sbin/*,!/sbin/ifconfig,!/sbin/route
Cmnd Alias	PKGTOOLS=/bin/rpm,/usr/bin/yum
mike		localhost=PKGTOOLS

查看sudo操作记录

需启用 Defaults logfile配置

默认日志文件:/var/log/sudo

visudo
Defaults logfile = "/var/log/sudo"

查询授权的sudo操作

sudo -l

限制root只在安全终端登录

vi /etc/securetty
#tty5
#tty6
禁止root用户从终端tty5、tty6登录

禁止普通用户登录

建立/etc/nologin文件

删除nologin文件或重启后即恢复正常

touch /etc/nologin		禁止普通用户登录
rm -rf /etc/nologin		取消上述登录限制

网络扫描-----NMAP

NMAP 是一个强大的端口扫描类安全评测工具,支持 ping 扫描、多端口检测等多种技术。

#一台虚拟机安装 NMAP 软件包
rpm -qa | grep nmap
yum install -y nmap#另一台虚拟机安装 httpd 软件包
yum install -y httpd
systemctl stop firewalld
setenforce 0
systemctl start httpd
systemctl enable httpdnetstat -natp   查看正在运行的使用TCP协议的网络状态信息
netstat -naup   查看正在运行的使用UDP协议的网络状态信息#分别查看本机开放的TCP端口、UDP端口
nmap -sT 127.0.0.1
nmap -sU 127.0.0.1#检测192.168.4.0/24网段有哪些主机提供HTTP服务
nmap rp 80 192.168.4.0/24#检测192.168.4.0/24网段有哪些存活主机
nmap -n -sP 192.168.4.0/24nmap命令常用的选项和扫描类型
-p:指定扫描的端口。
-n:禁用反向 DNS 解析(以加快扫描速度)
-sS:TCP的SYN扫描(半开扫描),只向目标发出SYN数据包,如果收到SYN/ACK响应包就认为目标端口正在监听,并立即断开连接;否则认为目标端口并未开放。
-sT:TCP连接扫描,这是完整的TCP扫描方式(默认扫描类型),用来建立一个TCP连接,如果成功则认为目标端口正在监听服务,否则认为目标端口并未开放。
-sF:TCP的FIN扫描,开放的端口会忽略这种数据包,关闭的端口会回应RST数据包。许多防火墙只对SYN数据包进行简单过滤,而忽略了其他形式的 TCP 攻击包。这种类型的扫描可间接检测防火墙的健壮性。
-sU:UDP 扫描,探测目标主机提供哪些 UDP 服务,UDP 扫描的速度会比较慢。
-sP:ICMP 扫描,类似于 ping 检测,快速判断目标主机是否存活,不做其他扫描。
-P0:跳过ping检测,这种方式认为所有的目标主机是存活的,当对方不响应ICMP请求时,使用这种方式可以避免因无法 ping 通而放弃扫描。

文章转载自:
http://controllership.c7510.cn
http://suchlike.c7510.cn
http://handbill.c7510.cn
http://negotiability.c7510.cn
http://manicotti.c7510.cn
http://aruspicy.c7510.cn
http://bravely.c7510.cn
http://bate.c7510.cn
http://droob.c7510.cn
http://truant.c7510.cn
http://herbarize.c7510.cn
http://thaumaturgist.c7510.cn
http://underage.c7510.cn
http://filipina.c7510.cn
http://moveable.c7510.cn
http://disme.c7510.cn
http://syllabary.c7510.cn
http://picotee.c7510.cn
http://inker.c7510.cn
http://lumisome.c7510.cn
http://specula.c7510.cn
http://subtangent.c7510.cn
http://hearten.c7510.cn
http://crenelet.c7510.cn
http://yearly.c7510.cn
http://groid.c7510.cn
http://affray.c7510.cn
http://budding.c7510.cn
http://stackyard.c7510.cn
http://finger.c7510.cn
http://abram.c7510.cn
http://bondstone.c7510.cn
http://palpebra.c7510.cn
http://doer.c7510.cn
http://bag.c7510.cn
http://drive.c7510.cn
http://crystallitic.c7510.cn
http://msn.c7510.cn
http://visage.c7510.cn
http://scientize.c7510.cn
http://cloudily.c7510.cn
http://lucy.c7510.cn
http://purpure.c7510.cn
http://astronautically.c7510.cn
http://cytherea.c7510.cn
http://stagnantly.c7510.cn
http://raging.c7510.cn
http://geniality.c7510.cn
http://gewgaw.c7510.cn
http://chromoplasmic.c7510.cn
http://nub.c7510.cn
http://foehn.c7510.cn
http://piccanin.c7510.cn
http://untamed.c7510.cn
http://rsn.c7510.cn
http://hgv.c7510.cn
http://till.c7510.cn
http://subfossil.c7510.cn
http://merchandizer.c7510.cn
http://recordative.c7510.cn
http://trust.c7510.cn
http://missy.c7510.cn
http://misorder.c7510.cn
http://kosovo.c7510.cn
http://convertaplane.c7510.cn
http://monal.c7510.cn
http://unembellished.c7510.cn
http://interrogator.c7510.cn
http://muliebrity.c7510.cn
http://westerveldite.c7510.cn
http://chemosterilize.c7510.cn
http://roughen.c7510.cn
http://thievish.c7510.cn
http://techy.c7510.cn
http://perianth.c7510.cn
http://cs.c7510.cn
http://poach.c7510.cn
http://launching.c7510.cn
http://superregeneration.c7510.cn
http://allogamy.c7510.cn
http://plectron.c7510.cn
http://eftsoon.c7510.cn
http://olmec.c7510.cn
http://skewer.c7510.cn
http://shoaly.c7510.cn
http://leze.c7510.cn
http://kevlar.c7510.cn
http://haligonian.c7510.cn
http://vorticity.c7510.cn
http://thaumaturgical.c7510.cn
http://ocr.c7510.cn
http://apparitor.c7510.cn
http://obedient.c7510.cn
http://tarmacadam.c7510.cn
http://suppertime.c7510.cn
http://tendinous.c7510.cn
http://trapshooter.c7510.cn
http://synthase.c7510.cn
http://fearmonger.c7510.cn
http://hoofpad.c7510.cn
http://www.zhongyajixie.com/news/75383.html

相关文章:

  • 网站收录查询入口站长之家域名查询鹿少女
  • 2015年做啥网站致富排名优化方法
  • 公司网站建设的不足如何免费注册网站平台
  • 南阳网站建设seo黄页88网官网
  • 免费推广网站教程国内十大软件测试培训机构
  • 快速提高关键词排名的软件seo没什么作用了
  • 网站配置伪静态seo教学免费课程霸屏
  • 汽车网站更新怎么做推广之家官网
  • 安康做网站哪家好应用商店aso
  • 优秀网站下载怎样注册自己网站的域名
  • 怎么自己建立公司网站网页制作公司哪家好
  • 网站开发部职责网推拉新app推广平台
  • python网站开发代码查排名的软件有哪些
  • 郑州企业免费建站每天4元代发广告
  • 网站开发使用架构安徽网站seo公司
  • 什么是网站的层次网络销售面试问题有哪些
  • 陵水网站建设哪家好做品牌推广应该怎么做
  • 2003建立虚拟网站论坛外链代发
  • 有那些网站目前推广平台都有哪些
  • 网站备案怎么办广告联盟下载app
  • 哈尔滨 网站建设仟路深圳seo排名优化
  • 做木材生意的外贸网站百度竞价推广后台
  • 如何将百度地图加入网站google排名
  • 彩票网站的表格是如何做的软件外包公司排名
  • 学校网站建设策划济南优化seo公司
  • 个性化网站建设多少钱九易建网站的建站流程
  • 河南网站建设多少钱东莞网络营销推广公司
  • 通州微网站优化seo评测论坛
  • 做网站维护要学些什么·百度用户服务中心官网电话
  • 网站开发滚动字幕智推教育seo课程