關於主機安全 - Linux

Hardy avatar
By Hardy
at 2009-06-20T20:46

Table of Contents

※ 引述《gtypist (是誰)》之銘言:
: ※ 引述《prolog (波卡)》之銘言:
: : 最近架了一台linux主機 供自己利用pietty+x-win32遠端工作使用
: : 但因為自己是linux新手 不太知道要如何確認主機的安全性
: : 請問如果主機有被try root帳號的話 是要檢查哪一個log檔?
: : 另外關於主機安全 我也有爬文過了 例如更改ssh port
: : 禁止root ssh 登入 等等
: : 請問還有哪些建議? 或者如何確認自己主機是否安全?
: : 以上請教各位 感謝!
: 關於主機安全,提供我的作法,僅供參考。
: 早期用一個scripts 配合 iptables 把 try 主機的 IP 給 自動block 掉。
: 後來發現 deny掉的IP太多造成主機負擔。
: 目前參考 鳥歌 的安全管理 knockd 把ssh關掉了,麻煩也變少了。
後來我安裝了 fail2ban這個套件
它會監控log檔 如果連續出現錯誤訊息 會自動ban掉ip
可以選擇ban掉多久 錯誤多少次才ban掉等等
在操作跟設定上都挺容易的



--
Tags: Linux

All Comments

玉山銀行的網路 ATM 支援 Linux 了!

Hamiltion avatar
By Hamiltion
at 2009-06-20T18:31
玉山銀行的網路 ATM 服務繼去年支援 Windows 上非 IE 系列的瀏覽器後, 現在已經更進一步支援 Linux (Ubuntu) 上的 Firefox 了! * 玉山銀行 WebATM plug-in 元件 (for Windows andamp; Ubuntu):  andgt; https:/ ...

內網連結問題

Frederic avatar
By Frederic
at 2009-06-20T18:09
我使用的作業系統是open SUSE 10.3 Kernel是 2.6.5-31-default 內網連結的作業系統都是openSUSE 主機板是supermicro X7DWA-N 網卡是用on board的網卡 Intel® 82575EB Dual-port Gigabit Ethernet Cont ...

xterm指令

Delia avatar
By Delia
at 2009-06-20T15:16
※ 引述《prolog (波卡)》之銘言: : 不好意思又來請教問題andgt;andlt; : 以前我常會用xtermandamp; 這個指令來叫出一個新視窗 : 但是我新安裝好的linux並沒有xterm這個指令 : and#34;-bash ...

xterm指令

Doris avatar
By Doris
at 2009-06-20T14:53
不好意思又來請教問題andgt;andlt; 以前我常會用xtermandamp; 這個指令來叫出一個新視窗 但是我新安裝好的linux並沒有xterm這個指令 and#34;-bash: xterm:命令找不到and#34; 請問一下該 ...

小筆電裝UNR, XP卻不見

Leila avatar
By Leila
at 2009-06-20T13:26
我先用live USB來看看 覺得不錯就安裝了 然後我用手動分硬碟 EXT4的格式 我沒有用整個硬碟下去 我知道那會連XP一起洗掉 所以我很著急 boot的時候只有看到ubuntu的選單 XP卻看不到 我用的是小筆電 要是想重灌XP我也沒有DVD光碟機可以外街 (有USB 可以安裝XP嗎??) ...