Linux安全配置之一:防火墙开放端口

Linux安全配置之一:防火墙开放端口

服务器安全至关重要,在对服务器安全进行配置的时候,我们一定要遵循最小化原则,什么是最小化原则呢?就是用户权限最小化,软件安装最小化,开放端口最小化等等,把被入侵的风险降低到最小程度。 本文先介绍一下防火墙的基本配置。 以CentOS8为例,我们先修改远程端口,将默认22端口修改为23456 [root@localhost ~]#vi /etc/ssh/ssh……

windows系统和linux系统的区别

windows系统和linux系统的区别

windows和linux是最为人熟知的两种系统,但是大家对于两者不同了解多少呢?下面对比一下两种系统的区别 一、特点 Windows :直观、高效的面向对象的图形用户界面,Windows 用户界面和开发环境都是面向所有人的,这种操作方式模拟了现实世界的行为,容易理解、学习和使用 Linux: 适用性强,微型计算机的 Linux 系统也能够移植到大型计算机中……

linux防火墙

linux防火墙

 在网络中,所谓“防火墙”,指一种将内部网和公众访问网分开的方法,它实际上是一种隔离技术。防火墙是保护系统安全的一项很中重要的技术,下面带大家了解一下防火墙的基本知识 安全技术 入侵检测与管理系统:特点是不阻断任何网络访问,量化、定位来自内外网络的威胁情况,主要以提供报告和事后监督为主,提供有针对性的指导措施和安全决策依据。一般采用旁路部署方式 入侵防御系统……

linux服务器安全小知识

linux服务器安全小知识

下面给大家介绍一些linux服务器安全的小知识。 一、物理系统的安全性 配置BIOS,禁止从CD/DVD、外部设备、软驱启动。下一步,启用BIOS密码,同时启用GRUB的密码保护, 这样可以限制对系统的物理访问。通过设置GRUB密码来保护Linux服务器 二、最小包安装 建议不要安装无用的包,避免这些包带来漏洞。这将会最小化风险,因为一个服务的漏洞可能会危害……

linux清理缓存

linux清理缓存

linux系统也会产生缓存,那是怎么清理缓存的呢?下面带大家了解一下 一、确认你要清除的缓存在哪个目录下,然后切换到该目录下。   二、执行命令 rm -rf Runtime (注 :这是一个危险命令,它是删除后面跟着文件的所有目录,所以你删除时要确认是不是可以清除,如果不确定,就加个-i,系统会跟你逐一确认每一个文件是否删除,如果确认删除,按y+……

linux如何在下载或拷贝数据时不因网络问题中断

linux如何在下载或拷贝数据时不因网络问题中断

我们在服务器上下载大文件,编译或是在服务器间拷贝数据的时候,有时候会因为本机网络(非服务器)的问题被中断。针对此问题,建议在下载大型的文件,程序编译的时候,先运行两个可以后台执行的命令(二选一)。 命令一 1. nohup命令 语法为:nohup(your-command) & 举个例子: [root@localhost ~]# nuhup ……

认识Linux中的文件目录结构

认识Linux中的文件目录结构

Linux不同于windows系统,在linux中,一切都是文件,无论是普通的文件、目录、还是分区,都是以级层式的树状目录结构程现出来。学习linux,我们就要初步了解每个目录对应存放的内容,了解相应的目录结构。 常见目录说明:   /              根目录,根目录在linux文件系统的最上层,所有的目录、文件、设备都是位于此目录下再……

linux netstat命令

linux netstat命令

下面带大家认识一下netstat命令的用法 1、用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 netstat 2、显示网络界面信息表单。 netstat -i 3、显示Routing Table。 netstat -r 4、持续列出网络状态 netstat -c 5、显示TCP传输协议的连线状况。 net……

linux查看进程ps命令

linux查看进程ps命令

下面来看看ps命令的用法 1、ps:Process Status ps命令用来列出系统中当前运行的哪些进程(想要动态的显示进程信息,可以使用top命令) ps 2、显示所有进程 ps a 3、显示环境变量 ps e 4、显示程序间的关系 ps -f 5、显示树状结构 ps -H 6、显示当前终端的进程 ps r 7、显示较详细的资讯 ps -au 以上都是p……

linux du命令

linux du命令

下面给大家介绍du命令的用法 1、du显示每个文件和目录的磁盘使用空间情况。 du 2、仅显示总计,只列出最后加总的值。 du -s 3、以K,M,G为单位,提高信息的可读性。 du -h 4、 显示目录中个别文件的大小。 du -a 5、除了显示个别目录或文件的大小外,也显示所有目录或文件的总和。 du -c 6、以一开始处理时的文件系统为基准,若遇到其它……