有没有人有在 Linux 网络服务器上运行杀毒软件的经验,尤其是 CentOS,你有什么推荐?我有兴趣将它放在我们拥有的 Web 服务器上,作为检测和防止网站入侵的另一种方法(比整个服务器受损更重要,尽管这也很好)。虽然理想情况下所有网站都具有完美的安全性,但最好再采取一项安全措施,因为事情很少是完美的。
过去,我曾看到卡巴斯基在 Windows 机器上运行时捕获恶意 JavaScript 文件,这使我走向了它,因为他们有一个支持 CentOS 的 Linux 产品,但如果有更好的东西我也会感兴趣,或者如果有人有不好的经历有了它,请分享。
我更喜欢有商业支持的大牌,所以他们有资源和时间来应对最大的威胁,但是如果有人尝试过 ClamAV 和一个或多个商业的,并认为 ClamAV 更好(或有其他理由说 ClamAV 更好),我肯定有兴趣知道。
谢谢!
在基于云的 VPS 主机上存储电子邮件是否安全?
我知道它不是 100% 像埋在地下的不插电的服务器,主机与它有很大关系,但是,从更广泛的意义上说,避免窥探和数据挖掘,人们如何保护他们的数据?相信不是每个人都用专用服务器~
在 VPS 上运行电子邮件服务器是否很常见?我确实希望能够告诉我的客户他们的数据是相对安全的(假设我采取了适当的预防措施)~
我目前正在安装了 Ubuntu Server 的 VPS 上设置电子邮件。
我正在考虑加密电子邮件服务用户的主文件夹,但是,我想知道访问加密数据是否会使 imap/smtp 电子邮件服务器变慢~
我在别处问过,得到了这样的回答:
使用 DROP 会将任何类型的 DDoS 攻击变成 SYN 洪水,因为您的服务器期望它永远不会得到 ACK 响应。即使您可以微调您的 tcp 超时选项,一些设置也被硬编码到内核中。REJECT 速度非常快,占用的带宽很小。有关更多信息,请谷歌“丢弃与拒绝”。
我研究了他说的话,他似乎是正确的,但我只是想确定一下。
为了使 PSAD 工作,我需要添加以下 iptables 规则并启用数据包日志记录:
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG
Run Code Online (Sandbox Code Playgroud)
我在我的系统上使用 UFW。那么,如何在 UFW 中添加这些规则?
我最近在博客中读到默认情况下,linux 上的 wget 是 750,因此只有 root 可以执行它。我想允许用户 wget 并将其更改为 755,但我在网上阅读说这是一个很大的安全风险..
在过去的几个小时内,我收到了来自单个域的 47 000 次点击。我研究了 FunWebProducts 但它似乎是某种插件,不知道这怎么可能?
89.70.25.120 - - [03/Sep/2012:07:19:12 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; MRA 4.6 (build 01425); .NET CLR 1.1.4322; .NET CLR 2.0.50727)"
89.70.25.120 - - [03/Sep/2012:07:19:13 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; MRA 4.6 (build 01425); .NET CLR 1.1.4322; .NET CLR 2.0.50727)"
89.70.25.120 - - [03/Sep/2012:07:19:14 +0200] "POST /user/login HTTP/1.0" 200 18127 "http://xxxyyyzzzsitename.com/user/login" "Mozilla/4.0 (compatible; MSIE …Run Code Online (Sandbox Code Playgroud) 我一直在尝试锁定我服务器上的一些安全漏洞,并且我找到了 tmp 文件夹。它们都将存储被其他资源使用的文件,但多读一点我发现 /tmp 可以保存一些涉及服务器本身而不是 /var/tmp 的数据。
我的问题是,保护对 /tmp 和 /var/tmp 的写访问有什么含义。我已经尝试保护 /var/tmp ,直到现在没有发生任何不好的事情。
阻止 /tmp 并拒绝保存可能损坏我的服务器的文件是否安全,或者是否存在某种类型的垃圾邮件或类似的东西会影响我的安全?如果我允许在我的服务器上访问这些文件夹,那么漏洞是什么,比如具有 777 权限的可写(就像默认情况下一样)
谢谢
我正在制作一个运行 LAMP 的网络服务器,并希望使用 SSH 访问它。
当我打开passwd文件时,我看到了所有这些帐户,我想知道我可以放哪些帐户false。我有以下帐户:
root, daemon, bin, sys, sync, games, man, lp, mail, news, uucp, proxy, www-data
backup, list, irc, gnats, nobody, libuuid, syslog, messagebus, whoopsie,
mandscape, sshd, eric
Run Code Online (Sandbox Code Playgroud)
除了root,sshd和eric,我不应该禁用哪些?www-data和sshd怎么样?
问题很简单:在小型局域网内过滤数据包是否有意义,以便 DMZ 机器可以基于 TTL 访问内部数据包?我可以控制不会创建从内部 LAN 到外部的隧道,但我不确定 TTL 值是否可靠,或者是否可以伪造。
谢谢大家!!
我有一个图像托管站点,它使用 Amazon S3 作为带宽和存储的主要来源。
我在这里有几个选项可以防止其他来源窃取我的带宽,但我希望有更多或其他选择。
有没有更好的方法来防止窃贼热链接到我的 Amazon S3 文件并在他们的网站上使用它?