Assicurati non ci sono conti in più. Conti che non hanno gli utenti possono diventare una minaccia per la sicurezza se vengono interrotti da intrusi . Guarda il file /etc /passwd per vedere che tipo di conti esiste sul sistema e disattivarli. Inoltre , disabilitare il login di root su conti SSH modificando il file sshd_config /etc /ssh /con la linea " PermitRootLogin no".
2
disabilitare i servizi di rete non necessari. Eseguire il comando " lsof -i" per visualizzare tutte le porte attive . Chiudere tutte le porte attive che gestiscono i servizi non necessari per l' utente o l'amministratore (come TCP ) . Inoltre , pensare in esecuzione servizi HTTP solo per chiudere eventuali minacce libreria OpenSSL .
3
mantenere tutti gli aggiornamenti di sicurezza . Maggior parte delle distribuzioni Linux rilasciano aggiornamenti di sicurezza regolari , sia sui loro siti web o tramite l'aggiornamento degli applicativi Internet . Assicurarsi che questi siano sempre aggiornati . Se il sistema rileva che non ci sono aggiornamenti disponibili , installarli. Inoltre, controllare periodicamente i server di aggiornamento della distribuzione per vedere se sono stati rilasciati gli aggiornamenti .
sistemi © www.354353.com