时间:2021-05-02
下面一些策略可以保护暴漏在Internet网上的主机:
将所有公开服务器与DMZ隔离
提供的每种服务都应该有自己的服务器。
如果使用Linux(建议这样做),你就可以使用一个或几个“缓冲溢出/堆栈执行”补丁或增强来防止绝大多数(如果不能全部)本地或远程缓冲溢出,以避免这些溢出危及根的安全。强烈建议将Solar Designer的补丁包括在附加的安全特征中。
限制只有内部地址才能访问支持SRP的telnet和FTP守护程序,强调只有支持SRP的客户端才可以与这些程序对话。如果你必须为公开访问运行常规的FTP(比如匿名FTP),可以在另一个端口运行SRP FTP。
使用SRP(Secure Remote Password 安全远程口令)代替SSH。
用可信任的路径。根用户拥有的二进制执行程序应该放置的目录的所有权应该是根,不能让全部用户或组都有写权限。如果有必要的话,为了强制这样做,你可以改变内核。
使用一些防端口扫描措施。这可以使用Linux的后台程序功能或通过修改内核实现。
使用Tripwire 和相同作用的软件来帮助发觉对重要文件的修改。
使用内置防火墙功能。通过打开防火墙规则,可以经常利用内核状态表。
本文源自:翔宇亭——IT乐园(http://),转载请保留此信息!声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
在局域网中联网的计算机,开机后就暴露在大庭广众之下了,既不想让别人看到自己的计算机,又能连上因特网,能否实现呢? 在WindowsXP中,右击“网上邻居”选择
在局域网中联网的计算机,开机后就暴露在大庭广众之下了,既不想让别人看到自己的计算机,又能连上因特网,能否实现呢?在WindowsXP中,右击“网上邻居”选择“属
Firefox76版本正式发布了,此版本一大亮点是增强了对在线帐户登录名和密码的保护: 当网站暴露在风险中时,Firefox会在Lockwise密码管理器
打印机碳粉盒卡纸的处理方法是: 1、打开顶盖并卸下打印碳粉盒。为防止损坏打印面粉盒,请勿将其暴露在日光下超过数分钟。 2、使用绿色手柄提取纸张检查口盖板。
需求说明:在开发vue项目的过程中遇到的需求是要把api接口前缀暴露在命令行,通过npmrunbuildapiUrl即可修改接口入口,用于从docker部署到不