- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linux完全教程021
下载 第21章 安全性问题 如果你需要下列问题的一个快速解决方案 请查阅节号 关闭简单的薄弱环节 2 1 . 2 . 1 列出成功登录的记录清单 2 1 . 2 . 2 列出不成功登录的记录清单 2 1 . 2 . 3 查找安全漏洞 2 1 . 2 . 4 密切注意系统安全性方面的进展 2 1 . 2 . 5 确定是否需要一堵防火墙 2 1 . 2 . 6 强化对网络驱动器访问的控制 2 1 . 2 . 7 过滤向外发送的数据包 2 1 . 2 . 8 安装i p c h a i n s 2 1 . 2 . 9 在重启动/关机之前保存数据包过滤规则 2 1 . 2 . 1 0 开机引导后恢复数据包过滤规则 2 1 . 2 . 1 1 安装S O C K S 2 1 . 2 . 1 2 安装代理服务器程序 2 1 . 2 . 1 3 配置S O C K S 2 1 . 2 . 1 4 设置L i n u x机器通过代理防火墙 2 1 . 2 . 1 5 21.1 概述 任何连接到因特网上的计算机或者 L A N都必须采用一些安全性措施来防备侵入者。其中 某些措施是很容易添加到系统中的。这样做需要了解正在使用的系统和它的基本薄弱环节, 一旦发现了漏洞,就应该把它们堵上。另外一些措施比较复杂一点,需要额外的软件或硬件 才能实现。重要的是要知道它们是什么,评价系统安全性要求,然后正确地实现它们。 防火墙选项 在关于网络安全性的讨论中,防火墙是经常被强调的重点,但它们并不是一个万能的工 具。它们的基本功能是过滤并阻挡网络或者网络的某个部分与外部世界 (也就是因特网)之间的 数据传送。在其工作过程中,它们将接管在此之前从网络内部存取因特网和从因特网存取该 内部网络的路由设置。请参考2 1 . 2 . 6节中的项目清单,它会帮助你决定增加一个防火墙是否就 是系统安全性所要求的最佳解决方案。 1. IP过滤防火墙 要想实现I P过滤防火墙需要使用 i p c h a i n s软件包—2 . 1及以上的内核版本都能够支持这个 软件包。这个软件包管理着对 L i n u x操作系统内核本身极为重要的那些 I P 帐户和防火墙功能。 用户使用的内核必须已经在编译时激活 i p c h a i n s功能;如果打算使用这个功能,却又没有内核 级的i p c h a i n s支持的话,请阅读第 1 0章,那里介绍了怎样编译内核。 如果想掌握i p c h a i n s运行在哪一个层次,就必须在数据包级别上精通 T C P / I P 网络的数据传 输情况。数据包是一段
文档评论(0)