标签: security

Linux Web 服务器的反恶意软件防病毒软件?

有没有人有在 Linux 网络服务器上运行杀毒软件的经验,尤其是 CentOS,你有什么推荐?我有兴趣将它放在我们拥有的 Web 服务器上,作为检测和防止网站入侵的另一种方法(比整个服务器受损更重要,尽管这也很好)。虽然理想情况下所有网站都具有完美的安全性,但最好再采取一项安全措施,因为事情很少是完美的。

过去,我曾看到卡巴斯基在 Windows 机器上运行时捕获恶意 JavaScript 文件,这使我走向了它,因为他们有一个支持 CentOS 的 Linux 产品,但如果有更好的东西我也会感兴趣,或者如果有人有不好的经历有了它,请分享。

我更喜欢有商业支持的大牌,所以他们有资源和时间来应对最大的威胁,但是如果有人尝试过 ClamAV 和一个或多个商业的,并认为 ClamAV 更好(或有其他理由说 ClamAV 更好),我肯定有兴趣知道。

谢谢!

security linux anti-virus hacking malware

1
推荐指数
1
解决办法
2804
查看次数

云 VPS 电子邮件服务器的数据安全?

在基于云的 VPS 主机上存储电子邮件是否安全?

我知道它不是 100% 像埋在地下的不插电的服务器,主机与它有很大关系,但是,从更广泛的意义上说,避免窥探和数据挖掘,人们如何保护他们的数据?相信不是每个人都用专用服务器~

在 VPS 上运行电子邮件服务器是否很常见?我确实希望能够告诉我的客户他们的数据是相对安全的(假设我采取了适当的预防措施)~

我目前正在安装了 Ubuntu Server 的 VPS 上设置电子邮件。

我正在考虑加密电子邮件服务用户的主文件夹,但是,我想知道访问加密数据是否会使 imap/smtp 电子邮件服务器变慢~

security vps email-server

1
推荐指数
1
解决办法
749
查看次数

丢弃与拒绝 DDoS

我在别处问过,得到了这样的回答:

使用 DROP 会将任何类型的 DDoS 攻击变成 SYN 洪水,因为您的服务器期望它永远不会得到 ACK 响应。即使您可以微调您的 tcp 超时选项,一些设置也被硬编码到内核中。REJECT 速度非常快,占用的带宽很小。有关更多信息,请谷歌“丢弃与拒绝”。

我研究了他说的话,他似乎是正确的,但我只是想确定一下。

security linux firewall iptables ddos

1
推荐指数
1
解决办法
2473
查看次数

如何使用 UFW 为 PSAD 设置 iptables 日志规则?

为了使 PSAD 工作,我需要添加以下 iptables 规则并启用数据包日志记录:

iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG
Run Code Online (Sandbox Code Playgroud)

我在我的系统上使用 UFW。那么,如何在 UFW 中添加这些规则?

security iptables ufw psad

1
推荐指数
1
解决办法
6022
查看次数

将 wget 权限设置为 755 以便 root 以外的用户可以执行它是否存在很大的安全风险?

我最近在博客中读到默认情况下,linux 上的 wget 是 750,因此只有 root 可以执行它。我想允许用户 wget 并将其更改为 755,但我在网上阅读说这是一个很大的安全风险..

security linux wget

1
推荐指数
1
解决办法
4169
查看次数

为什么 FunWebProducts 会淹没我的服务器?

在过去的几个小时内,我收到了来自单个域的 47 000 次点击。我研究了 FunWebProducts 但它似乎是某种插件,不知道这怎么可能?

89.70.25.120 - - [03/Sep/2012:07:19:12 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; MRA 4.6 (build 01425); .NET CLR 1.1.4322; .NET CLR 2.0.50727)"
89.70.25.120 - - [03/Sep/2012:07:19:13 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; MRA 4.6 (build 01425); .NET CLR 1.1.4322; .NET CLR 2.0.50727)"
89.70.25.120 - - [03/Sep/2012:07:19:14 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE …
Run Code Online (Sandbox Code Playgroud)

security spam log-files ddos flooding

1
推荐指数
1
解决办法
873
查看次数

管理/tmp 和/var/tmp,为什么不能全局写入?

我一直在尝试锁定我服务器上的一些安全漏洞,并且我找到了 tmp 文件夹。它们都将存储被其他资源使用的文件,但多读一点我发现 /tmp 可以保存一些涉及服务器本身而不是 /var/tmp 的数据。

我的问题是,保护对 /tmp 和 /var/tmp 的写访问有什么含义。我已经尝试保护 /var/tmp ,直到现在没有发生任何不好的事情。

阻止 /tmp 并拒绝保存可能损坏我的服务器的文件是否安全,或者是否存在某种类型的垃圾邮件或类似的东西会影响我的安全?如果我允许在我的服务器上访问这些文件夹,那么漏洞是什么,比如具有 777 权限的可写(就像默认情况下一样)

谢谢

security linux

1
推荐指数
1
解决办法
8984
查看次数

如果我是网络服务器,我可以为哪些帐户关闭 passwd 文件中的 shell?

我正在制作一个运行 LAMP 的网络服务器,并希望使用 SSH 访问它。

当我打开passwd文件时,我看到了所有这些帐户,我想知道我可以放哪些帐户false。我有以下帐户:

root, daemon, bin, sys, sync, games, man, lp, mail, news, uucp, proxy, www-data
backup, list, irc, gnats, nobody, libuuid, syslog, messagebus, whoopsie, 
mandscape, sshd, eric
Run Code Online (Sandbox Code Playgroud)

除了root,sshderic,我不应该禁用哪些?www-datasshd怎么样?

security linux ubuntu

1
推荐指数
1
解决办法
100
查看次数

iptables 跳数过滤

问题很简单:在小型局域网内过滤数据包是否有意义,以便 DMZ 机器可以基于 TTL 访问内部数据包?我可以控制不会创建从内部 LAN 到外部的隧道,但我不确定 TTL 值是否可靠,或者是否可以伪造。

谢谢大家!!

networking security iptables

1
推荐指数
1
解决办法
292
查看次数

防止 Amazon S3 带宽窃取?

我有一个图像托管站点,它使用 Amazon S3 作为带宽和存储的主要来源。

我在这里有几个选项可以防止其他来源窃取我的带宽,但我希望有更多或其他选择。

  1. 查询字符串认证
  2. 网址重写

有没有更好的方法来防止窃贼热链接到我的 Amazon S3 文件并在他们的网站上使用它?

security bandwidth storage amazon-s3

1
推荐指数
1
解决办法
1357
查看次数