快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms
讲解Linux服务器被黑解决方法

讲解Linux服务器被黑解决方法

平时会有一些朋友遇见服务器被黑的问题,经过搜集和整理相关的相关的材料,在这里本人给大家找到了Linux服务器被黑的解决方法,希望大家看后会有不少收获。如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在多个级别都激活了先进的入侵检测系统,那么只有在一种情况...

认识三大方便的开源 Linux 防火墙生成器

认识三大方便的开源 Linux 防火墙生成器

对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如...

20个OpenSSH服务器最佳安全实践

20个OpenSSH服务器最佳安全实践

OpenSSH是SSH协议的一种实现,它是远程登录,通过scp或sftp实现备份和远程文件传输等的推荐安全协议,SSH保证两个网络或两个系统之间数据交互的机密性和完整性,它的主要优点是通过公钥加密技术实现服务器身份验证。但时有OpenSSH零日漏洞爆出,因此OpenSSH服务器本身也需要...

如何用ROOT远程登陆UNIX系统和防御办法

如何用ROOT远程登陆UNIX系统和防御办法

让一个普通的用户转换成为管理员: 如果要让一个普通的系统用户成为系统管理员,可以在UNIX环境下用SU命令。这个命令的意思是代替用户(Subsititute user)但是在以前常被一些黑客用来转换成为管理员(ROOT)身份,因此这个命令也被成为超级用户(SUQER USER)。 SU命令的参数是要...

Linux系统下实现FTP虚拟主机

Linux系统下实现FTP虚拟主机

在Linux下,我们可以用wu-ftp、tftp-server、proftpd、gssftp、vsftp等FTP服务程序来构建FTP服务器。由于wu-ftp(Washington University Ftp)广泛使用在各种Linux发行版本和多种的Unix(其中包括了IBM AIX、FreeBSD、HP-UX、各种BSD、Solaris等)中,同时它在因特网中的占有量...

自动备份MySQL数据并上传到FTP上shell脚本

自动备份MySQL数据并上传到FTP上shell脚本

Linux自动备份MySQL数据库并上传到FTP服务器上shell脚本 #!/bin/bash #Mysql autobackup shell # # #----------------set the mysql login parameters dbuser=root dbpasswd= dbserver=localhost dbname=fwserver2008 dbopt=--opt backupdir=/dbbackup/ #-----------------s...

Ubuntu下OSPF插入恶意路由攻击测试

Ubuntu下OSPF插入恶意路由攻击测试

前言:对于动态路由协议的攻击,向来是黑客关注的目标,OSPF协议作为园区网络中较为常见的路由协议,其配置的安全性和重要性自然不言而喻。如何有效防御OSPF的安全隐患,更多的网管往往将目标投向了路由器自身安全,习惯性的认为只要路由器保护得够安全,网络就够安全。其实...

Linux下千万千万不要运行的命令

Linux下千万千万不要运行的命令

文中列出的命令绝对不可以运行,即使你觉得很好奇也不行,除非你是在虚拟机上运行(出现问题你可以还原),因为它们会实实在在的破坏你的系统。所以不在root等高级管理权限下执行命令是很好的习惯。 早晚有一天,Linux 系统会像 Windows 那样流行,用的人越来越多,包括对计...

在Ubuntu安裝ClamAV掃毒軟件

在Ubuntu安裝ClamAV掃毒軟件

其實在Linux上安裝掃毒軟件主要並不是為Linux本身的OS掃瞄和防毒,而是為了把檔案內會侵害Windows的病毒殺掉,又或為Windows分區掃瞄。 安裝ClamAV: sudo apt-get install clamav 更新ClamAV病毒資料庫: sudo freshclam 使用ClamAV掃瞄(假設要掃瞄的檔案為your_file): c...

Linux免费防火墙试用手记

Linux免费防火墙试用手记

作为一个网管,为了保护你的网络,你可以花数万元来对流入流出的信息进行控制,也可以分文不花而达到同样的目的。听起来是不是觉得不太可能?下面就让我们来试一试吧!不试怎么知道行不行呢?24小时在线的宽带Internet连接的优点是显而易见的,它快速、便宜、方便。不过,它...

在关闭的Linux机器上实现防火墙功能

在关闭的Linux机器上实现防火墙功能

一次在网上闲逛,突然看到论坛有一条消息说有一种方法,可以让已经关闭的Linux机器继续运行ipchains,并且让这台机器继续实现防火墙的功能。当时我的第一反映是不屑一顾,难道一个防火墙还可以在关机的状态下工作?依照论坛中所指的链接,我找到了一个帖子,上面说在2.0.x内...

Linux网络安全设置

Linux网络安全设置

关于分区 一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一...