امنیت لینوکس 2

در این مقاله مطالب زیر را برای شما گردآوری کرده ام.

چک کردن درستی بسته‌های نرم‌افزاری ، نصب و پیکربندی OpenSSH ، امنیت آپاچی ، پیکربندی TCP Wrapper-ها ، استفاده از RPM و dpkg ، پیکربندی Syslog ، امنیت DNS ، فایلهای حیاتی سیستم

ادامه نوشته

امنیت لینوکس 1

هدف این مرجع سریع، فراهم آوردن زمینه‌هایی برای بهبود امنیت سیستم شما می‌باشد. اطلاعات بیشتر در مورد اطلاعات امنیتی، افزایش آگاهی و روشهایی که بتوان امنیت سیستم را بهتر نمود، از جمله مواردی است که در این مستند به آن پرداخته شده است. لازم به ذکر است که این مقاله، جایگزینی برای مستندات انبوهی که در زمینه امنیت لینوکس وجود دارد، نخواهد بود.
ادامه نوشته

استفاده از فایلهای etc/hosts.deny  و etc/hosts.allow

یکی از لایه های دیگر امنیتی صدور مجوز ارتباط یا جلوگیری از برقراری ترافیک با شبکه اینترنت از طریق تعریف کردن host  های مجاز یا غیر مجاز است .

مثلا شما میتوانید به سادگی اطلاعات دو فایل مهم etc/hosts.deny  و etc/hosts.allow  را به نفع خود ویرایش کنید تا فقط آدرسهای بخصوصی اجازه دسترسی به کامپیوتر شما را بصورت از راه دور داشته باشند.

بهترین تنظیم برای فایل etc/hosts.deny  شامل خط زیر است که باید به فایل اضافه شود:

ALL: ALL

بدیهی است که با این دستور بصورت پیش فرض همه کامپیوتر های را دور از دسترسی به سیستم شما منع میشوند ، سپس  میتوانید در فایل etc/hosts.allow  تنظیمات لازم یعنی آدرسهای دامنه یا آدرس آی پی مجاز را به تفکیک وارد کنید :

مثال :

sshd: 192.168.0.1 #allow 192.168.0.1 to access ssh
sshd: somebox.somedomain.com #allow somebox.somedomain.com to access ssh

جواب ندادن به Ping

یکی از مسائل امنیت این است که تا آنجایی که می‌توانید سیستم خود را از دست هکرها پنهان نمائید تا نتوانند سیستم شما را شناسایی کنند. یکی از دستورات ساده که خیلی از آن استفاده می‌گردد دستور Ping است که با این دستور مشخص می‌شود آیا چنین آدرسی در شبکه وجود دارد یا نه. برای همین منظور شما میت‌وانید با یک دستور ساده کاری کنید که سیستم شما به Ping هائی که از شبکه می‌آید جواب ندهد. دستور ذیل این کار را برای شما انجام می‌دهد.


#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

با اجراء این دستور سیستم شما به هیچ Ping ی جواب نمی‌دهد. اگر دوباره می‌خواهید سیستم را به حالت قبل باز گردانید فقط کافی است بجای عدد ۱ ( یک ) عدد ۰ ( صفر ) را در دستور بالا جایگزین نمائید و دستور را اجراء نمائید.