Ubuntu安全设置指南及相关工具介绍

Ubuntu安全设置指南及相关工具介绍,第1张

Ubuntu安全设置指南及相关工具介绍,第2张

如果你是刚从Windows转到Ubuntu的新手,你会明显感受到Ubuntu的安全性能。最起码,你不会担心日益猖獗的病毒。然而,Ubuntu真的有官方说的那么安全吗?答案是否定的
Ubuntu的默认安装机制带来了潜在的安全问题,比如默认打开一些后门,各种新的更新带来的bug。本文将教你关闭一些不安全的Ubuntu后门,保护你的系统免受当前Ubuntu漏洞的攻击。
1。修改默认设置
以下三个设置被认为是不安全的:
1)重新配置共享内存
用文本编辑器打开“/etc/fstab”文件,并将以下语句添加到该文件中:
tmpfs/dev/shmtmm 0 0[/Br/]2)禁用SSH ROOT登录[/Br/]用文本编辑器打开“/etc/ssh/sshd_config”文件,将
PermitRootLogin yes
更改为[]启用自动更新
Ubuntu开发团队定期发布升级包。保持升级可以帮助您修复系统错误并增强安全机制。但是,很多朋友会忘记定期更新。这时候我们打开系统自动更新。这样,当有新的更新时,考试和大提示系统会提醒你升级。
启用自动更新的方法:
打开“系统”->“管理”->“软件源”,在“网络更新”选项卡中选中“自动更新”。
3。增强主目录的安全性
主目录的安全性直接决定了当前系统用户安全文件的安全性。您可以通过以下方式增强主目录的安全性:
打开终端,执行命令
chmod 0700/home/red bots . cn #将redbots.cn更改为您当前的系统用户名
4。安装安全软件
虽然Ubuntu系统不易受病毒干扰,但不能排除系统漏洞带来的安全隐患。我们可以通过安装以下软件,关闭系统后门,保护系统漏洞。
grsecurity: Linux内核保护套件
PaX:该软件包含grsecurity,加强了Ubuntu内存溢出保护。
Propolice: IBM避免堆栈溢出攻击的解决方案。
DigSig:通过用户定义的数字签名帮助您验证应用程序的完整性和安全性。
5。安装额外的辅助软件
通过以上措施,基本上从最常用的角度增强了Ubuntu系统的安全性。如果你是专业用户或者对安全有更高的要求,可以继续阅读以下内容,从中选择合适的防护软件。
1)rootkit防护
如果担心黑客利用系统漏洞在系统中植入rootkit工具,可以安装以下软件,定期扫描:
chkrootkit:提供常见木马的ROOTKIT扫描和查杀
rootkit Hunter:一款优秀的ROOTKIT检测工具
2)杀毒软件
虽然Linux中的病毒相当多,统计只有几百种,但商业用户做好病毒防御还是很有必要的
Clam AntiVirus:一款基于UNIX系统的杀毒解决方案软件,包含一个邮件网关。
AVG杀毒:免费的商业杀毒工具。
BitDefender:恶意外壳脚本扫描工具。
Linux/Linux . ASP " target = _ blank >熊猫杀毒:服务器连接的客户端病毒查杀工具。
3)防火墙
安装具有强大过滤规则的防火墙,可以极大地防止您的系统受到恶意事件的入侵。
Firestarter:界面友好的通用防火墙
SmoothWall:可配置性高的专业防火墙,推荐给企业用户。
硬墙防火墙:基于Iptables的防火墙
Firewall Builder:针对不同应用环境预设丰富规则的防火墙软件。
BullDog:基于Iptables的高端防火墙工具,推荐商业用户使用。
4)网络工具
这些工具可以帮助您检测和保护您的网络。
Nagios:全套网络监控软件
网络映射器:基于IP层的网络数据包扫描工具。
Wireshark:集成网络数据检测和分析的完整工具。
Nessus:这个工具可以对网络进行扫描和分析,可以进一步帮你找出网络中的薄弱环节。
EtherApe:图形化网络监控软件。
tcpdump:一个简单而强大的网络监控软件。
tcplace:一个tcpdump分析工具。
5)其他
Snort:一个开源的入侵检测系统。
OpenSSH:提供数据加密功能,保证主机和客户端之间数据通信的安全性。
OpenVPN:虚拟专用网络系统。
strongSwan:基于IpSec的虚拟专用网络系统。
Kismet:无线网络检测器,保障无线网络安全。
GNU隐私卫士:一款优秀的命令行加密和数字签名工具。
TrueCrypt:虚拟加密磁盘工具。
雷鸟:Mozilla的安全电子邮件客户端。
6。总结
俗话说,没有绝对的安全,本文介绍的方法和工具并不能保证你的系统百分百安全。最终还是要看你平时的保养和使用习惯。注意定期备份您的系统和重要数据,并为机器的物理位置安全制定计划。如果机器落入犯罪分子(黑客)手中,那么这个时候你只能向上帝祈祷了…

位律师回复
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
白度搜_经验知识百科全书 » Ubuntu安全设置指南及相关工具介绍

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情