Linux初学者学习笔记

20170912 加密和安全(三)

2017-09-18  本文已影响43人  哈喽别样
  • SSH服务器
  • dropbear
  • AIDE
  • sudo
  • TCP-Wrapper
  • PAM认证机制

一、SSH服务器:

Port  22                     //默认端口号
ListenAddress ip             //监听地址,可以设置成内部地址,防止攻击
LoginGraceTime 2m            //登录超时时间
PermitRootLogin yes          //允许root账户登录
StrictModes yes              //登录前检查用户家目录和文件的权限以及所有者信息
MaxAuthTries 6               //登录认证最多尝试次数,尝试次数=设置次数/2
MaxSessions 10               //每个网络连接的最大会话连接数
PubkeyAuthentication yes     //允许基于Key的验证
PermitEmptyPasswords no      //不允许空密码
PasswordAuthentication yes   //允许基于密码验证
ClientAliveInterval          //长期没有数据连接的时间(单位:秒)算作一次
ClientAliveCountMax          //长期没有数据连接的次数达到设置次数(默认3)断开
UseDNS yes                   //将ip反向解析为域名,改为no可以提高连接速度
GSSAPIAuthentication yes     //GSSAPI验证,改为no可以提高连接速度
MaxStartups 10:30:100        //控制用户连接个数,10个以上的连接按照30%的概率被杀死,100个以上的连接全部杀死
Banner /path/file            //提示信息文件
AllowUsers user1 user2 user3     //允许登录用户
DenyUsers user1 user2 user3      //禁止登录用户
AllowGroups groups groups2       //允许登录组
DenyGroups  groups groups2       //禁止登录组

二、dropbear:

三、AIDE:

(一)AIDE基本概念:

(二)配置监控文件范围

(三)监控操作

四、sudo

(一)功能:

(二)配置sudo

(1)配置文件
(2)授权规则:
(3)别名定义:

(三)sudo命令

五、TCP-Wrapper

(一)基本介绍

(二)配置TCP-Wrapper

六、PAM认证机制

(一)基本概念

(二)PAM认证机制

(三)PAM认证设置

上一篇下一篇

猜你喜欢

热点阅读