Linux 服务器管理全攻略
1. 服务器安全认证与防护
- 公钥认证 :可完全绕过密码进行认证。若要使用此认证方式,需确保想访问服务器的用户将其公钥复制到服务器(如通过
ssh-copy-id),之后他们就能使用ssh、scp等命令无密码访问服务器。 -
防火墙
- iptables :能跟踪和响应计算机网络接口的每个数据包。可丢弃或拒绝除已启用服务之外的所有服务请求数据包,还能指定仅允许特定 IP 地址的服务请求。
- firewalld :在 RHEL 和 Fedora 较新版本中,为 Linux 防火墙规则增添了功能层。可将防火墙规则插入内核,按区域组织规则,并根据不同事件动态更改规则。
|防火墙类型|功能特点|
| ---- | ---- |
|iptables|跟踪响应数据包,控制服务请求|
|firewalld|插入规则,按区域组织,动态更改规则|
-
TCP Wrappers :使用
/etc/hosts.allow和/etc/hosts.deny文件以多种方式允许或拒绝选定服务的访问,主要用于保护旧的 UNIX 服务,如今安全性欠佳。许多守护进程在配置时会检查这两个文
超级会员免费看
订阅专栏 解锁全文
986

被折叠的 条评论
为什么被折叠?



