快速业务通道

Linux下进行简单网络安全管理

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-01
中添加对in.telnetd和vsftpd两个服务程序拒绝所有客户机的策略 示:vi /etc/hosts.deny 在hosts.allow文件中开放允许访问的策略 在hosts.allow文件分别对in.telnetd和vsftpd两个服务程序开放访问策略 示:vi /etc/hosts.allow 采取先“全部禁止”再“逐个开放”的策略设置方法,可以较好的实现“只允许……”的访问策略 对访问策略的验证 在完成对hosts.allow和hosts.deny文件的策略设置后,访问策略将立即生效 除IP地址为172.16.103.2以外的任何一台主要使用telnet命令登录172.16.31.110服务器都将被拒绝访问 TCP Wrappers在依据hosts.allow和hosts.deny文件中的策略拒绝某个客户机的访问后,会在/var/log/messages日志文件中保存该拒绝事件的记录 若除172.16.103.2以外的主机访问此FTP服务器,在其vsftpd服务器的日志文件vsftpd.log中会记录拒绝客户端主机FTP访问的事件 SSH远程登录服务 SSH(Secure Shell)实现了与telnet服务类似的远程登录功能,可以实现字符界面的远程登录管理.SSH采用密文的形式在网络中传输数据,因此可以实现更高的安全级别是telnet服务的安全替代品注:http://www.ssh.com/ SSH是标准的网络协议,可应用于大多数的UNIX操作系统,但是最早的SSH服务器是商业版本的,需要付费使用 SSH协议在网络中传输的任何数据都进行了加密处理,其中也包括了用户登录时输入的用户口令,而telnet协议的用户登录口令是以明文形式进行网络传输的,相比之下SSH要比telnet安全许多 SSH提供了口令和密钥两种用户验证方式,既可像telnet一样通过输入用户名和口令进行用户登录,也可以使用密钥进行用户登录,两种用户验证方式可以灵活地应用到不同的场合 SSH协议中除了具有登录的功能外,还提供了远程文件复制的功能,使用scp和sftp客户端软件可以在本地主机和远程主机之间进行安全的文件传输,是rcp和ftp服务的安全模式 注:rcp是用于UNIX系统主要之间进行远程文件复制的网络服务,rcp协议本身存在着一定的安全隐患,Linux系统中已经很少使用了 SSH服务可以采用基于口令的安全验证和基于密钥的安全验证 OpenSSH是著名的开源软件项目,是SSH协议的免费版本,最早应用于OpenBSD,现在可运行在大多数的UNIX操作系统,当然也包括Linux的各种发行版本 注:http://www.openssh.com/ OpenSSH的基本配置管理 OpenSSH的软件包组成 在RHEL4系统中OpenSSH服务器和客户端软件是默认安装的,因此不需要用户手动安装 RHEL4中所有与OpenSSH服务相关的软件包都包括在第2张安装光盘中,管理员可以在需要时使用rpm命令重新安装相关的软件包 为了实现OpenSSH的服务器和客户机功能必需安装以下软件包 openssh软件包是实现SSH功能的公共软件包,是OpenSSH服务器和客户机程序运行所必需的openssh-server软件包实现了SSH服务器的功能 openssh-clients软件包中包含了SSH服务的客户端程序 openssh-askpass和openssh-askpass-gnome只有在Linux的图形界面下使用SSH服务时才需要,因此只在字符界面工作时可不安装这两个软件包 OpenSSH服务的启动与停止 注:与其它独立运行的服务程序类似,OpenSSH服务器的启动脚本保存在目录/etc/init.d/中,脚本文件名称是sshd.请不要在SSH登录的连接中停止sshd服务程序,否则会立即中断与SSH服务器的网络连接 OpenSSH服务的配置文件 在RHEL4中,与OpensSSH服务相关的配置文件都保存在目录/etc/ssh/中,其中包括SSH服务器和SSH客户机的配置文件 SSH服务器的配置文件是sshd_config,sshd服务程序启动时会按照此配置文件的内容设置 SSH客户机的配置文件是ssh_config,当作为客户使用ssh命令远程登录SSH服务器时,ssh命令将按照该配置文件的内容进行设置 Openssh用户登录方式 示:在Linux中使用 ssh命令

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号