我們現在要操控一部SERVER,難免要登入它,取得一個SHELL執行環境。
現在應該不會有人還在用TELNET了吧,要用「比較」安全的SSH,才是正道哦!
請注意,我用「比較」安全,是因為單純的使用SSH,還是會有它的漏洞在!
所以我們要進一步的給它設限,好讓SERVER受到「多一些」的保護。
凡是學用LINUX的入門者,都會去鳥哥的網站及STUDY AREA、酷學園···等網站朝聖取經吧,
我就不把全文轉貼到這裡來了,畢竟NETMAN寫文章雖然是要鼓吹愛用LINUX,
但老是貼轉他們的文章,未免也太不尊重他們的著作權了。
有興趣的人請點下面那行超鏈結!
使用SSH的HACK
我先強調幾個基本重點:
1.禁止 root 登錄
2.限制 ssh 使用者名單
3.限制 su / sudo 名單
我強調的重點,應該算是基本要做的,
在NETMAN的HACK裡,有提到不少的進階設定,
有空的話,我再來把它解讀註解一番!
2007年5月3日 星期四
訂閱:
張貼留言 (Atom)
搜尋此網誌
本站大事記
這個部落格(網站)內容以分享LINUX和延伸出的技術文章為主!
特別是為了工作和進修需要,搜集了不少網站連結。
希望對來這裡觀文的朋友們,有提供一些有用的資訊或文章。
但這裡的文章中,也包含個人的心情扎記和隨興言談……
若是當中沒有對上你的口味,請多包涵!
特別是為了工作和進修需要,搜集了不少網站連結。
希望對來這裡觀文的朋友們,有提供一些有用的資訊或文章。
但這裡的文章中,也包含個人的心情扎記和隨興言談……
若是當中沒有對上你的口味,請多包涵!
原「琳娜絲與希斯寇的邂逅」,改名為「愛上琳娜絲」!
原「琳娜絲與希斯寇的邂逅」,改名為「愛上琳娜絲」!
--原序文--
就是當LINUX遇上CISCO啦!他們的結合還能作什麼事…不就是讓這個世界的網路,串…串起來啊…不然你們那能上這網站看部落格!
--原序文--
就是當LINUX遇上CISCO啦!他們的結合還能作什麼事…不就是讓這個世界的網路,串…串起來啊…不然你們那能上這網站看部落格!
我的網誌清單
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
一個多月..14 年前
-
沒有留言:
張貼留言