设为首页 收藏本站
查看: 778|回复: 0

[经验分享] Ubuntu安全设置指南及相关工具介绍

[复制链接]

尚未签到

发表于 2018-5-9 07:04:41 | 显示全部楼层 |阅读模式
  如果你是一个从Windows刚刚转向Ubuntu的新手,你会明显感觉到Ubuntu的安全性能。最起码你不会再为日益泛滥的病毒去烦恼。可是,Ubuntu真的有官方所说的那么安全么?答案是否定的。
Ubuntu的默认安装机制给其带来了潜在的安全问题,比如默认开启了一些后门以及种种新的更新带来的BUG。本文将教会你关闭一些Ubuntu不安全的后门,以及针对当前Ubuntu漏洞保护你的系统。 1.修改默认设置 以下是被认为的三个不安全的设置: 1)重新配置共享内存 用文本编辑器打开“/etc/fstab”文件,并在文件中加入以下语句: tmpfs /dev/shm tmpfs defaults,ro 0 0 2)禁用SSH ROOT登录 使用文本编辑器打开”/etc/ssh/sshd_config”文件,将 PermitRootLogin yes 改成 PermitRootLogin no 3)限制对“SU”程序的访问 打开终端执行以下指令: sudo chown root:admin /bin/su sudo chmod 04750 /bin/su 2.启用自动更新 Ubuntu开发团队定期发布升级包,维持升级可以帮助你修复系统BUG以及增强安全机制。可是有很多朋友会忘记定期去更新,这个时候,我们最好打开系统自动更新。这样,当有新的更新可用时,系统会提醒你进行升级。 启用自动更新方法: 打开系统->管理->软件源,在网络更新标签里启用检查自动更新。 3.增强HOME目录安全性 HOME目录安全性直接决定当前系统用户安全文件安全性,你可以通过以下方式来加强HOME目录安全性: 打开终端,执行指令 chmod 0700 /home/redbots.cn #把redbots.cn换成你当前系统用户名 4.安装安全软件 虽然Ubuntu系统并不会轻易受到病毒的干扰,不过不排除系统漏洞带来的安全隐患,我们可以通过安装以下一些软件,从而关闭系统后门以及保护系统漏洞。 grsecurity :Linux内核保护套件 PaX :本软件以包含grsecurity,另外加强了Ubuntu内存溢出保护。 Pro Police :IBM公司解决方案,用以避免栈溢出攻击。 DigSig :帮助你通过用户定义的数字签名验证应用程序的完整性及安全性。 5.安装额外辅助软件    通过以上这些措施,从最常用的角度出发,基本增强了Ubuntu系统的安全性,如果你是专业用户,或者你对安全有更高层次的要求,可以继续看下面的内容,从中选用适当的防护软件。    1)ROOTKIT防护    如果你担心黑客利用系统漏洞在系统中植入Rootkit工具,可以安装以下软件,定期扫面检查:    chkrootkit :提供rootkit扫描以及常见木马的查杀    Rootkit Hunter :一款优秀的rootkit检测工具    2)防病毒软件    虽然说Linux系统下病毒相当少,统计也不过几百种,不过对于商业用户来说,还是有必要做下病毒防御工作的。    Clam AntiVirus  :一款基于UNIX系统的防病毒解决方案软件,包含电子邮件网关。    AVG Anti-Virus :一款可商用的免费病毒查杀工具。    BitDefender   :恶意Shell脚本扫描工具。    linux/linux.asp" target=_blank>Panda Antivirus :一款针对服务器连接的客户端病毒查杀工具。    3)防火墙    安装具备强大过滤规则的防火墙,可以极大程度的避免你的系统遭受入侵的恶意事件。    Firestarter  :具备友好界面的通用防火墙    SmoothWall :一款可配置性较高的专业防火墙,推荐商业用户使用。    HardWall Firewall :一款基于Iptables的防火墙    Firewall Builder  :一款针对不同应用环境预置丰富规则的防火墙软件。    BullDog :一款基于Iptables的高端防火墙工具,推荐商业用户使用。4)网络工具这些工具可以帮助你检测及保护网络。Nagios :一款全套的网络监测软件Network Mapper :基于IP层的网络包扫描工具。Wireshark :一款集成网络数据检测及分析的完备性工具。Nessus :本工具可以扫描分析网络,并且可以进一步帮助你找出网络中的薄弱环节。EtherApe :图形化网络监控软件。tcpdump :简单而强大的网络监控软件。tcptrace :一款tcpdump分析工具。5)其它Snort :一款开源的入侵检测系统。OpenSSH :提供数据加密功能,确保主机与客户端的数据通信安全性。OpenVPN :一款虚拟专用网络系统。strongSwan :基于IpSec的虚拟专用网络系统。Kismet :无线网络探测器,保障无线网络的安全。GNU Privacy Guard :卓越的命令行加密及数字签名工具。TrueCrypt :一款虚拟加密磁盘工具。Thunderbird :Mozilla的安全电子邮件客户端。    6.总结    正所谓没有绝对的安全,本文所介绍的方法及工具也不能保证你的系统100%的安全,最终还在于你平时的维护和使用习惯,注意定期备份你的系统及重要数据,做好机器物理位置安全防范计划,如果机器落入不法份子(黑客)手中,那么这个时候你只能向上帝祈祷了…

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-457292-1-1.html 上篇帖子: 升级到Ubuntu 11.10遇到的问题 下篇帖子: 如何在Ubuntu 11.10下安装Java
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表