热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Linux安全小谈(2)

文章标题:Linux安全小谈(2)。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  在上面的工作都完成之后,我们接下来安装软件包。一般情况下Linux可以提供强大的服务,但是这些服务并不是都有必要的,有些可以造成安全隐患。我们只需要必要的东西,也就是软件组包,通过选上“Select individual package”这个单选框,在后面的安装过程中,你可以选中或不选单独的软件包。
   我们安装LINUX的机器,不需要图形界面,在服务器上安装LINUX的图形界面就意味着更底的安全性能,更少的CUP时间,更少的内存,更底的处理能力等等,我们可以选择以下的软件组包进行安装:
  * Networked Workstation
  * Network Management Workstation
  * Utilities
  接下来我们就应该选择单个的软件包了(别嫌麻烦),安装程序列出可以选择的软件包组,每个软件包组下面是单独的软件,下面列出一些软件,因为安全等种种问题请不要安装这些软件:
  Applications/Archiving: dump
  Applications/file: git
  Applications/Internet: finger, ftp, fwhois, ncftp, rsh, rsync, talk, telnet
  Applications/Publishing: ghosts cript, ghosts cript-fonts, mpage, rhs-printfilters
  Applications/System: arpwatch, bind-utils, knfsd-clients, procinfo, rdate, rdist, screen, ucd-snmp-utils
  Documentation: indexhtml
  System Environment/Base: chkfontpath, yp-tools
  System Environment/Daemons: XFree86-xfs, lpr, pidentd, portmap, routed, rusers, rwho, tftp, ucd-snmp, ypbind
  System Environment/Libraries: XFree86-libs, libpng
  User Interface/X: XFree86-75dpi-fonts, urw-fonts
  我来解释下为什么不要安装这些软件:
  Applications/Archiving:
  dump这个软件包包括dump和restore这两个程序。dump用来检查文件系统中的文件以确定哪些需要备份,然后把这些文件拷贝到磁盘、磁带或其它介质上。对于我们来说,他没有必要,我们可以通过其他方法来实现;
  Applications/File:
  GIT可以浏览文件系统,查看文本文件或者2进值文件,查看或者停止进程,还包括其他一些工具和SHELL脚本,这些没有必要;
  Applications/Internet:
  FINGER,FTP,TELENT,FWHOIS,ncftp对于服务器是绝对的安全隐患,入侵者可以利用这些些软件HACK服务器并且查询并登陆其他服务器,所以一概不要;
  Applications/Publishing:
  ghosts cript是一套软件包括:Posts cript(tm)解释器、C语言的函数库(ghosts cript函数库实现了对Posts cript语言的图形*作)和PDF文件的解释器。ghosts cript font是一些Posts cript(tm)字体,ghosts cript解释器要用到这些字体。同时,这些字体也ghosts cript和X11共享的。mpage把纯文本的文件和Posts cript(tm)文件输出到Posts cript打印机上,可以在一张纸上打印多于一页的内容。(服务器一般不安装打印机,所以这是没有必要的)。
  rhs-printfilter包括一组打印驱动,这主要是和RedHat的pinttool结合使用的。以上这些对于服务器来说,一般是没有必要的。
  Applications/System:
  arpwatch包括arpwatch and arpsnmp两个程序,他们都是网络监控程序,都是用来监控以太网和FDDI网络流量并且建立以太网地址和IP地址之间的数据库,如果二者时间的关系发生变化会通过EMAIL通报。(没有必要)
  Dind-utils用来查询DNS服务器以获得Internet上主机的信息。(我们可以自己动手做到)
  Knfsd-clients包括showmount程序,用来查询远程主机的mount daemon以获取远程主机上的NFS信息(安全隐患)
  procinfo命令可以从/proc目录获取系统信息,并用适当的格式显示在标准输出上。(我们可以利用其他方法实现)
  rdate根据RFC 868协议可以从网络中的其它计算机上获取日期和时间信息。(安全隐患)
  rdist程序维护多台主机上相同文件的多个拷贝。如果可能,rdist会保留文件的owner,group,mode和mtime这些属性,而且它还可以动态的更新正在运行的程序。(安全隐患)
  ucd-snmp包括各式各样的用于UCD-SNMP网络管理的实用工具。(安全隐患,也没有什么必要)
  screen工具允许你在一个终端上,同时登录多次。screen对于使用telnet登录远程服务器或使用哑终端的用户比较有用。(没必要)
  Documentation:
  indexhtml包括一些HTML文件以及一些图片,在你成功安装RedHat Linux之后,作为浏览器的欢迎界面。(作为服务器,没有必要)
  System Environment/Base:
  chkfontpath是简单的命令行程序,用来添加、删除和列出X Window的字体路径。(没必要)
  NIS为网络上的所有计算机提供网络信息,如:登录名、口令、家目录和组信息。(安全隐患)
  System Environment/Daemons:
  XFree86-xfs是XFree86的字体服务程序。能为远程的X server提供字体。(xfs支持TrueType(tm)字体) (没有必要)
  lpr提供管理打印服务的基本工具。(没必要,我们不需要打印机)
  portmapper是一个安全工具,可以防止别人盗用NIS、NFA和其它敏感的信息。portmapper管理RPC(远程调用)连接。象NFS和NIS这些协议都要用到RPC。(安全隐患)
  pidentd包含identd。identd是用来实现RFC1413身份验证服务的。identd查询TCP/IP连接,返回用户名以及其它一些关于连接进程的信息。(绝对没必要因为网络上几乎没有人使用identd)
  routed是路由daemon,接受RIP并且对外广播网络路由情况的RIP,这样才能维护当前的路由表。路由表对网络上的计算机是很重要的。有了路由表,计算机才能知道往哪儿发IP包。(安全隐患)
  rusers允许用户查询连接在本地网络的计算机上的已登录用户的信息。rusers命令的输出格式很像who命令,但是列出的是一组或所有局域网上计算机的登录用户信息。(安全隐患)
  rwho命令的输出格式也很像who命令,不过它可以显示那些运行rwho daemon的本地网上的计算机的登录用户信息。(安全隐患)
  tftp提供TFTP协议的用户界面,允许用户上传和下传远程计算机上的文件。TFTP(Trivial File Transfer)协议通常用在启动无盘工作站。(安全隐患)
  ucd-snmp提供对SNMP协议的支持。SNMP是一个网络管理协议。(安全隐患)
  System Environment/Libraries:
  XFree86-libs包含X程序运行所需要的共享库,这些共享库放在统一一个软件包里是为了减少磁盘空间。(每必要)
  libpng是用来处理PNG图形文件的函数库。PNG是类似GIF的位图文件格式。(没必要)
  User Interface/X:
  XFree86-75dpi-fonts是用于X Window的75dpi字体。 uwr-fonts是免费的35种标Posts cript(tm)字体。主要用于ghosts cript。这些都是没有必要的。
   下面我简单介绍下RPM命令的使用方法:
  1 安装RPM包
  [root@deep]# rpm -ivh foo-1.0-2.i386.rpm
  2 卸载RPM包
  [root@deep]# rpm -e foo
  3 升级RPM包
  [root@deep]# rpm -Uvh foo-1.0-2.i386.rpm
  4 查询RPM包
  [root@deep]# rpm -q foo
  5 显示软件包信息
  [root@deep]# rpm -qi foo
  6 显示软件包中的文件
  [root@deep]# rpm -ql foo
  7 检查软件包的签名
  [root@deep]# rpm --checksig foo
  8 用以源代码发布的RPM包来安装软件
  [root@deep]# rpm -ivh --rebuild foo.src.rpm
推荐阅读
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • windows平台使用NSP拦截具体进程的域名解析过程(xFsRedir的代理功能之域名代理)
    byfanxiushu2022-10-17转载或引用请注明原始作者。xFsRedir软件其中之一的功能就是实现了全方位的网络代理,从主机代理,到本地代理 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了Linux系统中正则表达式的基础知识,包括正则表达式的简介、字符分类、普通字符和元字符的区别,以及在学习过程中需要注意的事项。同时提醒读者要注意正则表达式与通配符的区别,并给出了使用正则表达式时的一些建议。本文适合初学者了解Linux系统中的正则表达式,并提供了学习的参考资料。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 全面介绍Windows内存管理机制及C++内存分配实例(四):内存映射文件
    本文旨在全面介绍Windows内存管理机制及C++内存分配实例中的内存映射文件。通过对内存映射文件的使用场合和与虚拟内存的区别进行解析,帮助读者更好地理解操作系统的内存管理机制。同时,本文还提供了相关章节的链接,方便读者深入学习Windows内存管理及C++内存分配实例的其他内容。 ... [详细]
  • ejava,刘聪dejava
    本文目录一览:1、什么是Java?2、java ... [详细]
  • 项目需要将音视频文件上传服务器,考虑并发要求高,通过七牛来实现。直接上代码usingQiniu.IO;usingQiniu.IO.Resumable;usingQiniu.RPC; ... [详细]
  • 本文为转载,原连接:https:www.zhihu.comquestion40822826简单说一下吧做要解释这些要从netconf说起。netconf ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • 目录实现效果:实现环境实现方法一:基本思路主要代码JavaScript代码总结方法二主要代码总结方法三基本思路主要代码JavaScriptHTML总结实 ... [详细]
author-avatar
苏小丫123_877
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有