Ubuntu安全_ubuntu 检查root用户环境变量的安全性(1)

img
img

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以戳这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

3.增强HOME目录安全性

HOME目录安全性直接决定当前系统用户安全文件安全性,你可以通过以下方式来加强HOME目录安全性:

打开终端,执行指令

chmod 0700 /home/redbots.cn #把redbots.cn换成你当前系统用户名

4.安装安全软件

虽然Ubuntu系统并不会轻易受到病毒的干扰,不过不排除系统漏洞带来的安全隐患,我们可以通过安装以下一些软件,从而关闭系统后门以及保护系统漏洞。

grsecurity :Linux内核保护套件

PaX    :本软件以包含grsecurity,另外加强了Ubuntu内存溢出保护。

Pro Police :IBM公司解决方案,用以避免栈溢出攻击。

DigSig :帮助你通过用户定义的数字签名验证应用程序的完整性及安全性。

5.安装额外辅助软件

通过以上这些措施,从最常用的角度出发,基本增强了Ubuntu系统的安全性,如果你是专业用户,或者你对安全有更高层次的要求,可以继续看下面的内容,从中选用适当的防护软件。

1)ROOTKIT防护

如果你担心黑客利用系统漏洞在系统中植入Rootkit工具,可以安装以下软件,定期扫面检查:

chkrootkit :提供rootkit扫描以及常见木马的查杀

Rootkit Hunter :一款优秀的rootkit检测工具

2)防病毒软件

虽然说Linux系统下病毒相当少,统计也不过几百种,不过对于商业用户来说,还是有必要做下病毒防御工作的。

Clam AntiVirus :一款基于UNIX系统的防病毒解决方案软件,包含电子邮件网关。

AVG Anti-Virus :一款可商用的免费病毒查杀工具。

BitDefender   :恶意Shell脚本扫描工具。

linux/linux.asp" target=_blank>Panda Antivirus :一款针对服务器连接的客户端病毒查杀工具。

3)防火墙

安装具备强大过滤规则的防火墙,可以极大程度的避免你的系统遭受入侵的恶意事件。

Firestarter :具备友好界面的通用防火墙

SmoothWall :一款可配置性较高的专业防火墙,推荐商业用户使用。

HardWall Firewall :一款基于Iptables的防火墙

Firewall Builder :一款针对不同应用环境预置丰富规则的防火墙软件。

BullDog :一款基于Iptables的高端防火墙工具,推荐商业用户使用。

4)网络工具

这些工具可以帮助你检测及保护网络。

Nagios :一款全套的网络监测软件

Network Mapper :基于IP层的网络包扫描工具。

Wireshark :一款集成网络数据检测及分析的完备性工具。

Nessus :本工具可以扫描分析网络,并且可以进一步帮助你找出网络中的薄弱环节。

EtherApe :图形化网络监控软件。

tcpdump :简单而强大的网络监控软件。

tcptrace :一款tcpdump分析工具。

5)其它

Snort :一款开源的入侵检测系统。

OpenSSH :提供数据加密功能,确保主机与客户端的数据通信安全性。

OpenVPN :一款虚拟专用网络系统。

strongSwan :基于IpSec的虚拟专用网络系统。

Kismet :无线网络探测器,保障无线网络的安全。

GNU Privacy Guard :卓越的命令行加密及数字签名工具。

TrueCrypt :一款虚拟加密磁盘工具。

Thunderbird :Mozilla的安全电子邮件客户端。

6.总结

正所谓没有绝对的安全,本文所介绍的方法及工具也不能保证你的系统100%的安全,最终还在于你平时的维护和使用习惯,注意定期备份你的系统及重要数据,做好机器物理位置安全防范计划,如果机器落入不法份子(黑客)手中,那么这个时候你只能向上帝祈祷了…

img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

71894)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以戳这里获取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值