不知道去哪里问这个问题。我的老板让我弄清楚通常多久更改一次密码?我们现在正在开发一个对安全性要求很高的系统。
EDIT:
Run Code Online (Sandbox Code Playgroud)
我的意思是我们强制用户更改密码前多少天。
我正在评估使用第 2 层交换机和 VLAN 对我们的网络进行子网划分。据我所知,VLAN 只在广播域工作,如果我知道同一台交换机上远程计算机的 MAC 地址,我可以通过将 MAC 地址映射到我自己的 ARP 表来完全绕过 VLAN 安全。那是对的吗?
谢谢
如果入侵者以某种方式知道我系统的 IP 地址:
我有 ubuntu 9.10 服务器。
首先,OpenSSH 和 SSHD 一样吗?
其次,在终端中输入 whereis sshd 时,我得到了这个:
whereis sshd
/usr/sbin/sshd
Run Code Online (Sandbox Code Playgroud)
同样在输入 whereis openssh 时,我得到了这个:
whereis openssh
/usr/lib/openssh
Run Code Online (Sandbox Code Playgroud)
我怎么知道我是否有 openssh?
此外,一些在线教程建议打开 sshd_config,因此在键入时:
whereis sshd_config
/usr/share/man/man5/sshd_config.5.gz // I get this...
Run Code Online (Sandbox Code Playgroud)
我应该怎么做,因为正如您已经回答了我关于安全性的其他问题一样,您已经指出配置 ssh 等的方式很重要。
有没有这方面的指南?我应该如何配置它?
顺便说一句,我将是该服务器的唯一用户...
如果您需要更多输入,请告诉我,我会更新此 Q。
谢谢
在 Linux 服务器上防止对 ssh 和 FTP 进行暴力攻击的最佳工具是什么?
我有一个包含多个域和子域的服务器设置。
我想限制 ssh 和 sftp 访问,以便用户只能连接到 xxx.domain1.com,但我不确定这是在哪里配置的。
应该拒绝通过服务器上的任何其他域/子域进行连接。
谢谢,
J
我对进入安全领域很感兴趣,然后我研究了有关该领域的各种帖子。有人告诉我,我必须首先从安全角度彻底了解 unix 系统,然后才能走得更远。
我只知道基本的 Linux,我的公司有本地服务器 Ubuntu 和 VPS 服务器 centos 5。我通过托管站点和其他小的东西(如备份、cron 等)来管理它。
但我对日志等一无所知。有人写了以下内容:
观看实时 tcpdump 会话、系统日志条目、Web 服务器日志、snort 转储、转储实时系统内存,以及一百万种其他开源工具,用于窥视和查看正在运行的系统的内部结构。
还:
运行一个实时 SMTP 服务器,观察垃圾邮件机器人并扫描恶意软件。设置一个 Web 服务器并观看脚本小子在您的 Web 和数据库日志中尝试 SQL 注入攻击。查看您的 ssh 日志以进行暴力攻击。设置一个通用的博客引擎,并享受对抗垃圾邮件机器人和攻击的乐趣。了解如何部署各种虚拟化技术以将服务彼此分区。直接了解 ACL、MAC 和系统级审计是否值得为标准系统权限进行额外的工作和麻烦。
现在我真的很想 dl 所有这些东西。任何人都可以指导我阅读任何书籍。视频讲座,考试可以帮助我做这些事情。
每当我学习 Linux 的任何新东西时,我都会将其应用到我的实时服务器上。这就是我学习所有Linux的方式。
有任何想法吗
我在 Windows 上,我的服务器是 linux。我想用脚本自动从服务器抓取文件。也许也可以远程执行 bash 脚本,但也许我不需要那个。
我需要安全连接,我想要某种密码,所以没有人可以连接。我需要下载文件,我想获取一组文件夹中的每个文件。如果它们存在,我不想再次下载它们。
什么是最简单的方法来做到这一点?我想用 App_Data 中的数据创建一个简单的 .NET 站点(因此无法从外部访问它),但是我觉得存在一种更简单的方法。我想用 shell 做 scp,但我在 Windows 上,而且我不确定如何遍历文件夹并且只获取不存在的文件。
我正在 Debian Linux (Lenny) 上设置我的第一台 Lamp 服务器。我是一个完全的新手,所以请原谅我的无知。
我正在尝试保护服务器,并且刚刚使用 netstat 输出删除了所有不需要的开放端口。我已经把它归结为只有 2 个开放端口,它们是 http 和 mysql 端口。
如果我只打开这两个端口,这是否意味着它们是某人/某物可以通过它们对我的机器发起攻击的唯一两个端口?如果只有这两个开放端口,我是否需要设置防火墙?显然,将来我将需要为诸如 ssh 之类的东西打开其他端口。
谢谢