国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 網絡管理 > 正文

保護暴露在因特網上的主機的方法

2023-05-25 12:10:44
字體:
來源:轉載
供稿:網友

下面一些策略可以保護暴漏在Internet網上的主機:

將所有公開服務器與DMZ隔離

提供的每種服務都應該有自己的服務器。

如果使用Linux(建議這樣做),你就可以使用一個或幾個“緩沖溢出/堆棧執行”補丁或增強來防止絕大多數(如果不能全部)本地或遠程緩沖溢出,以避免這些溢出危及根的安全。強烈建議將Solar Designer的補丁包括在附加的安全特征中。

限制只有內部地址才能訪問支持SRP的telnet和FTP守護程序,強調只有支持SRP的客戶端才可以與這些程序對話。如果你必須為公開訪問運行常規的FTP(比如匿名FTP),可以在另一個端口運行SRP FTP。

使用SRP(Secure Remote Password 安全遠程口令)代替SSH。

用可信任的路徑。根用戶擁有的二進制執行程序應該放置的目錄的所有權應該是根,不能讓全部用戶或組都有寫權限。如果有必要的話,為了強制這樣做,你可以改變內核。

使用一些防端口掃描措施。這可以使用Linux的后臺程序功能或通過修改內核實現。

使用Tripwire 和相同作用的軟件來幫助發覺對重要文件的修改。

使用內置防火墻功能。通過打開防火墻規則,可以經常利用內核狀態表。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 界首市| 封丘县| 景洪市| 美姑县| 台安县| 香河县| 昌都县| 徐州市| 沙坪坝区| 连云港市| 辉南县| 土默特左旗| 沙河市| 当涂县| 永泰县| 木兰县| 秀山| 工布江达县| 广西| 财经| 长宁县| 子长县| 丰原市| 调兵山市| 视频| 大英县| 日喀则市| 盐山县| 嘉定区| 百色市| 恭城| 子长县| 江门市| 永修县| 惠来县| 民县| 柞水县| 尼勒克县| 平阳县| 金华市| 黑龙江省|