设置,总结一下,基本的有几种:
● 关闭不必要的服务
确保从服务器相应的目录或文件数据库中删除未使用的服务如FTP或NFS。Wu-Ftpd等守护程序存在一些已知的漏洞,黑客通过根攻击就能获得访问特权系统的权限,并能访问其他系统——甚至是受防火墙保护的系统。确保运行在Unix主机上的所有服务都有TCP封装程序,限制对主机的访问权限。
● 限制同时打开的Syn半连接数目
● 缩短Syn半连接的time out 时间
● 及时更新系统补丁
确保所有服务器采用最新系统,并打上安全补丁。计算机紧急响应协调中心发现,几乎每个受页码:[1] [2] [3] [4] [5] [6] 第3页、共6页 |