ubuntu 安全问题

a常用端口

21:FTP服务默认端口
22:SSH远程连接默认端口,关闭后将无法远程
80:WWW服务,如Apache或Nginx的默认端口
3306:Mysql远程连接端口

b修改ssh端口

1. 修改/etc/ssh/sshd_config里的Port字段

Port 22改为Port 1000(你自定义的端口)

2. 重启sshd服务

#sudo service sshd restart

如果是debian或ubuntu系统则使用

#sudo service ssh restart

如果您开启了防火墙,您需要在防火墙上放行对应的远程端口,以免修改端口后无法远程。

c:肉鸡类问题排查思路

(1)使用last命令查看下服务器近期登录的账户记录,或者查看/var/log/secure 日志,如果有除root外的用户登录过,

检查下 /etc/passwd 这个文件,看是否有异常账户,有的话使用命令“usermod  -L 用户名”禁用下用户或者使用命令“userdel -r 用户名”删除

下用户

(2)检查下服务器内部账户(如管理员账户,mysql账户,sql server账户,ftp账户)是否密码设置的较为简单,过于简单的密码很容易被黑客破解,

请将密码设置的较为复杂些异常端口.

看下/etc/rc.local 这个文件中是否有异常的项目,有的话注释掉;

登录服务器使用ps -aux 命令查看是否有异常进程,异常进程可以使用kill命令关闭掉

发现未授权登录用户怎么办

    如果担心有非法用户闯入系统,最简单的办法就是用w命令来检查。

    如果真的看到有非法用户在你的系统上,可以立即 kill 他的进程。

    用vi /etc/passwd 命令把他的口令修改为“*”,或者把shell改为/sbin/nologin

    先用w命令查看该用户tty号,然后用fuser -k tty号(或显示pts/*)就可以踢出了

    即先用w命令查看在线用户,然后pkill -kill -t tty  如pkill -kill -t pts/1

时间: 2024-10-06 04:58:26

ubuntu 安全问题的相关文章

Ubuntu apparmor何方神圣

AppArmor 是一款与SeLinux类似的安全框架/工具,其主要作用是控制应用程序的各种权限,例如对某个目录/文件的读/写,对网络端口的打开/读/写等等. 来之Novell网站的引用: AppArmor is designed to provide easy-to-use application security for both servers and workstations. Novell AppArmor is an access control system that lets y

ubuntu上架设vsftpd

操作系统:ubuntu (GNU/Linux) 为了在机子上架设ftp服务器,我们需要安装ftp服务器软件.Linux下具有代表性的ftp服务器软件有Wu-FTP,ProFTP和Vsftp.Wu-FTP(Washington University FTP)由美国华盛顿大学开发.它的功能强大,配置较复制.由于开发时间较早,应用十分广泛,也因此成为黑客们主要的攻击目标.ProFTP针对Wu-FTP的弱项而开发,在安全性方面进行了改进,并提供了一些Wu-FTP没有的功能,大大简化了架设和管理FTP服务

ubuntu SSH 连接、远程上传下载文件

转自:http://www.cnblogs.com/by-1075324834/p/5045096.html 安装 SSH(Secure Shell) 服务以提供远程管理服务 sudo apt-get install ssh SSH 远程登入 Ubuntu 机 ssh [email protected] 将 文件/文件夹 从远程 Ubuntu 机拷至本地(scp) scp -r [email protected]:/home/username/remotefile.txt . 将 文件/文件夹

2017年开年的第一次比较大的安全事件: MongoDB “赎金事件”,如何看待互联网安全问题

今天上午(2017年1月7日),我的微信群中同时出现了两个MongoDB被黑掉要赎金的情况,于是在调查过程中,发现了这个事件.这个事件应该是2017年开年的第一次比较大的安全事件吧,发现国内居然没有什么报道,国内安全圈也没有什么动静(当然,他们也许知道,只是不想说吧),Anyway,让我这个非安全领域的人来帮补补位. 事件回顾 这个事情应该是从2017年1月3日进入公众视野的,是由安全圈的大拿 Victor Gevers (网名:0xDUDE,GDI.foundation 的Chairman),

Ubuntu 安装Eclipse

一.eclipse安装过程 首先确保在安装eclipse之前已经安装好Java虚拟机 1. eclipse官网下载压缩包 下载地址:http://www.eclipse.org/downloads/?osType=linux&release=undefined 2. 解压缩到 /opt/(/opt一般为大型商业软件或第三方软件包安装的地方,我习惯将第三方软件安装在此,当然你也可以安装在/usr/local下或其他地方) sudo tar xzvf eclipse-standard-kepler-

【转】Ubuntu下配置samba服务器

原文网址:http://my.oschina.net/junn/blog/171388 一. samba的安装: sudo apt-get insall samba      // (sudo get temp root auth) sudo apt-get install smbfs     //旧版本 sudo apt-get install cifs-utils //新版本 上面的命令将会安装Samba和其他相关的工具.在旧版的Ubuntu中,你可能需要使用 smbfs替代 cifs-ut

eclipse在Ubuntu 13.04下的安装过程及问题小记

在Ubuntu 13.04下的安装eclipse - 夏雪冬日 - 博客园 一.eclipse安装过程 首先确保在安装eclipse之前已经安装好Java虚拟机 1. eclipse官网下载压缩包 ?下载地址:http://www.eclipse.org/downloads/?osType=linux&release=undefined ? 2. 解压缩到 /opt/(/opt一般为大型商业软件或第三方软件包安装的地方,我习惯将第三方软件安装在此,当然你也可以安装在/usr/local下或其他地

Ubuntu kylin 有可能成为未来中国的主流系统吗?

编前语: 无意间开始研究起linux,因为目前互联网很多人,包括我都隐约感觉到,windows系统在中国乃至世界在今后的流行度会逐步降低,不为什么,其中最主要的是安全问题,Microsoft 微软公司隶属美国,据棱镜门爆料微软公司曾经和美国国家安全局NASA合作过,这就不免让很多国家机关计算机系统存在安全隐患,另外值得一提的是美国在摧毁萨达姆政权时候由于对方使用的操作系统%100是windows系统,以至于可以瞬间摧毁其依托计算机运行的诸多设施,例如工控系统.当然在次之前还有许多在隶属美国的公司

CentOS、Ubuntu、Debian三个linux比较异同

Linux有非常多的发行版本,从性质上划分,大体分为由商业公司维护的商业版本与由开源社区维护的免费发行版本. 商业版本以Redhat为代表,开源社区版本则以debian为代表.这些版本各有不同的特点,在不同的应用领域发挥着不同的作用,不能一概而论.而绝大多数VPS上只提供开源社区维护的发行版本.下面就这些不同的Linux发行版进行简单的分析. Ubuntu Ubuntu近些年的粉丝越来越多,Ubuntu有着漂亮的用户界面,完善的包管理系统,强大的软件源支持,丰富的技术社区,Ubuntu还对大多数