网络安全 频道

循序渐进 七步加强Linux安全性

    2、安装防火墙
   
防火墙可以让你过滤进出你的服务器的数据包,可以确保只有那些符合预先定义规则的数据包才允许进入或出去。Linux下有很多优秀的防火墙,且防火墙代码甚至可以被直接编译到内核中。

     首先可以使用ipchains或iptables命令,定义进入、输出和转发规则,来控制数据包进入或离开你的网络。规则可以基于特定的IP地址、网络接口(比如网卡)、端口、协议或它们的组合来建立;这些定义的规则同时要指定,当某些数据包与该规则匹配的时候,该采取什么样的动作(接受、拒绝还是转发)。这些规则被加载后,准备大量的测试来确保该规则没有漏洞存在。

    一个好的防火墙是你抵御攻击的第一道防线,例如可以帮助你防御拒绝服务(DDoS)攻击。

     3、使用OpenSSH来进行网络交易
    
客户-服务器体系结构的一个重要问题是如何保证通过网络传输的数据的安全性。如果网络交易是以明文的形式进行,黑客就有可能侦听到被传输的数据包,进而访问其中的敏感信息。你可以使用类似OpenSSH的安全工具来关闭这个漏洞,它如同创建了一个安全加密的通道来让你传送数据。通过这种方式加密你的连接信息,使得未经授权的用户很难阅读在网络主机之间传送的数据。

0
相关文章