网络安全 频道

循序渐进 七步加强Linux安全性

    4、关闭不想要的服务
   
大多数Linux系统在安装后开启了很多不同的服务,例如FTP、telnet、UUCP、ntalk等等。大多数情况下,这些服务几乎很少用到,但是如果你一直运行着它们,就如同打开了一扇窗口让黑客有可能由此而入,因此对于你不使用的服务,建议还是把它关上。你可以打开/etc/inetd.conf或/etc/xinetd.conf文件,然后找到相应的服务,用#号把他们注释掉,然后重启inetd或Xinetd进程。

    另外,某些服务,例如数据库服务器,可能在系统启动的过程中默认启动,这种情况你可以编辑/etc/rc.d/*目录结构来禁用自动启动。许多有经验的管理员通常是禁用所有的多余服务,只留下SSH通信端口开放。

    5、使用反垃圾邮件和反病毒过滤
   
垃圾邮件和病毒一直在困扰着我们,严重的时候甚至导致影响较大的网络故障。Linux对病毒的抵抗力可以说是很强的,但是运行Windows的客户端机器就非常容易受到感染了。

    因此,在你的邮件服务器上安装一个垃圾邮件或病毒过滤软件是一个不错的想法,这样就可以阻挡可疑的信息,从而减少一系列网络风险的发生。

     首先你可以安装业界领先的开源工具SpamAssassin,它使用了不同的技术来识别和标记垃圾邮件;同时该软件还还支持用户创建白名单和黑名单以获得对垃圾信息的更准确定位。

     接下来,你可以安装procmail来实现用户级别的基于表达式的过滤;这个工具可以从用户和系统两个层次自动过滤收入到邮箱中的邮件。

     最后安装免费的防病毒工具Clam Anti-Virus,它可以与Sendmail和SpamAssassin配合使用,支持对正在被访问的邮件附件的扫描。

0
相关文章