快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms
Ubuntu安装denyhosts防止暴力破解远程SSH

Ubuntu安装denyhosts防止暴力破解远程SSH

上网被扫描是经常的事,为了避免 ssh 帐号和密码被暴力破解,可以利用 denyhosts 来加强系统安全性。 1.安装sudo apt-get install denyhosts 2.配置 /etc/denyhosts.conf 。内容参考: sshd 登录日志文件。不同系统的不一样。SECURE_LOG = /var/log/auth.log 限制主机访问的...

Linux系统安全之安全配置

Linux系统安全之安全配置

作为一个系统管理员来说,定期对系统作一次全面的安全检查很重要的,最近遇到一些朋友来信说出现了一些莫名其妙的问题,例如最大的一个问题就是明显感觉网络服务缓慢,这极有可能是被攻击的现象。 实践证明,无论是那种系统,默认安装都是不安全的,实际不管你用windows也好...

Iptables静态防火墙基础教程

Iptables静态防火墙基础教程

Iptables对于刚入门Linux的新手都比较难理解和配置。但是如果你掌握了其中的诀窍,你就会发现其实没有那么难学。Iptables是Linux的静态防火墙,用来创建规则来过滤数据包和NAT模块。简单地说,Iptables为Linux网络连接的防火墙。 检查Iptables是否安装 在配置Iptables之前,...

隐藏和伪装端口banner

隐藏和伪装端口banner

OpenSSH 修改openssh-3.x/version.h 找到#define SSH_VERSION OpenSSH_3.x 修改后编译安装 修改SSH-2.0 (不建议) proto-mismatch.sh proto-version.sh SSH 版本号: 修改apps/ssh/ssh2version.h #define SSH2_VERSION 3.2.9.1 banner名: 修改apps/ssh/ssh2includes.h #de...

如何更改Ubuntu系统中的root密码

如何更改Ubuntu系统中的root密码

Ubuntu是一套基于Debian的Linux系统,它追求的是Just Work,最新的7.10版本发布于2007年10月,不同于其他Linux发行版本,Ubuntu的所有版本都是免费的,包括企业版。 第一次安装Ubuntu,发现比较奇怪的一点是,在安装过程中,不像其他发布版本那样,要求设置root的密码,也就...

linux 文件、目录写保护

linux 文件、目录写保护

文件: [root@book ~]# touch a.txt [root@book ~]# chattr +i a.txt[root@root ~]# rm -f a.txtrm: cannot remove `a.txt': Operation not permitted[root@book ~]# lsanaconda-ks.cfg a.txt Desktop install.log install.log.syslog[root@book ~]# chattr -i a.txt[root@bo...

安装denyhost防止SSH和FTP被暴力破解

安装denyhost防止SSH和FTP被暴力破解

做人到低调啊,我其实很低调的嘛,不知道得罪了哪个人,我的SSH和FTP一直被人扫描,而且还是那种多线程的,导致我的SSH和FTP开启了多进程来应付它的暴力破解,无奈之下还有改了端口了. 不过这是治标不治本的啦,Google一翻,终于给我找到了这个软件DenyHosts,DenyHosts是用Python语...

Linux添加删除用户和用户组

Linux添加删除用户和用户组

1、建用户: adduser phpq //新建phpq用户passwd phpq //给phpq用户设置密码2、建工作组groupadd test //新建test工作组3、新建用户同时增加工作组useradd -g test phpq //新建phpq用户并增加到test工作组注::-g 所属组 -d 家目录 -s 所用的SHELL 4、给已有的用户增加工作...

scan webshell shell

scan webshell shell

#!/bin/bash #scan webshell shell dire=/data// # web path exname=.php # .php; .jsp; .php3 key=eval # system; exec; base64_decode page=$(find PATH -name *.php -type f ) #这样效率会更高,修改用find #page=$(du -a $dire|awk '{print $2}'|grep $exname) for i in...

Fedora 15 安装与配置一览

Fedora 15 安装与配置一览

Fedora 15 将于2011.5.24日发布,今日离正式版发布还有4天。本人这里提前给大家支招用好Fedora 15。下面是本人在安装、配置Fedora 15 过程中的小结,希望给大家配置自己的Fedora 15 带来方便。仅供参考,如有错误,敬请指出。 『一』安装介绍 Fedora 15 Beta 下载地址@ http...

给UBUNTU服务器按上ARP防火墙

给UBUNTU服务器按上ARP防火墙

一台服务器间或会出现页面被挂马的现象,但是查服务器没有发现原因,通过挂马的字符分析也没找到对应的代码。后台经人提醒,想到可能是ARP攻击,于是给服务器(UBUNTU)安上ARP防火墙。 过程记录如下: sudo apt-get install arptables #安装arptables cat /etc/network/int...

MAFIX - Linux 2.6 rootkit分析

MAFIX - Linux 2.6 rootkit分析

MAFIX - Linux 2.6 rootkit 这后门很贱,服务器中过一次,属于这个后门的改版。那个添加了模块。 下载地址: https://forum.eviloctal.com/attachment.php?aid=13419 内容: MAXFIX ---HOW-TO ---mafix ---mafixlibs ---root 下面为root的内容,也就是安装脚本。 #!/bin/bas...