成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux Banner保護服務器具體實現方法

運維 系統運維
通過下面的方法將自己linux系統下的telnet服務修改成windows下的telnet服務,從而達到迷惑黑客的目的。

通過下面的方法將自己linux系統下的telnet服務修改成windows下的telnet服務,從而達到迷惑黑客的目的。下面一起學習下Linux Banner保護服務器具體實現方法。

一,ftp服務Linux Banner修改法:

wu-ftp修改
用十六進制文本編輯器修改/usr/sbin/in.ftpd文件,找到如下幾行:
/var/log/lastlog
Could not write %.100s:%.100s
Version wu-2.6.1-16
改成:
Microsoft FTP Service(Version.6.0)
或者:
Serv-U FTP Server v6.4 for WinSock ready... 通過上面的方法將自己的WU-FTP修改成SERV-U或IIS自帶的FTP,從而達到迷惑黑客的目的。

vsftpd的修改  編輯配置文件  vsftpd.conf  找到這行#ftpd_banner= 將#號刪除,把=號后面的修改成你要的名稱 我這里修改成了  ftpd_banner=Serv-U FTP Server v6.4 for WinSock ready...

二,Telnet Linux Banner修改法:

編輯文件/etc/issue.net,找到類似這幾行(不同版本的Linux內容不太一樣):
Red Hat Linux release 8.0(Psyche)
Kernel \r on an \m
改成:
Microsoft Windows Version 5.00(Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99206.1
由于issue.net重啟后會自動恢復,為了保護這些偽造的信息,還需要編輯文件/etc/rc.local,
在這些行前加“#”號,注釋掉恢復的功能:
#echo””>/etc/issue
#echo”$R”>>/etc/issue
#echo “Kernel $(uname –r) on $a $SMP$(umame –m)”>>/etc/issue
#cp-f/etc/issue/etc/issue.net
#echo>>/etc/issue通過上面的方法將自己linux系統下的telnet服務修改成windows下的telnet服務,從而達到迷惑黑客的目的。

三,Apache Linux Banner修改法:

在安裝Apache前,在源文件/src/include目錄下找到httpd.h頭文件。此文件定義了Apache的版本信息,Apache安裝時需要調用它。編輯http.h文件,找到如下幾行:
#define Server_BASEVENDOR   “Apache Group”
#define Server_BASEPRODUCT   “Apache”
#define Server_BASEREVISION “1.3.20”
可以根據自己的意愿改成其他信息,筆者改的是Microsoft-IIS/5.0。
編輯文件/etc/ssh/sshd_config,找到這行:
Banner/etc/issue.net
在此行前加#進行注釋就可以不顯示SSH的Banner了。通過上面的方法將自己的APACHE banner修改成windows下的IIS,從而達到迷惑黑客的目的。

四,Sendmail Linux Banner修改法:

在sendmail.mc文件中去掉$v、$z這兩個宏,并包含下面的內容:
define(confSMTP_LOGIN_MSG’,$j Sendmail Sencure/Recure/Rabid;$b)
然后生成sendmail.cf文件
#m4/etc/mail/sendmail.mc>/etc/sendmail.cf
如果sendmail.mc中沒有include(‘/usr/share/sendmail.cf/m4/cf.m4’)這一行就需要
和Sendmail 提供的預設的配置文件cf.m4一起使用來生成文件sendmail.cf:
#m4  /usr/share/sendmail-cf/m4/cf.m4  /etc/mail/sendmail.mc>/etc/sendmail.cf通過上面的方法有效的對sendmail服務的banner進行修改,從而達到迷惑黑客的目的。

五,修改linux機器的ttl值運行  

echo 128 > /proc/sys/net/ipv4/ip_default_ttl   將數字128寫入ip_default_ttl文件,128段通常為windows系統   可以將此語句寫入啟動,/etc/rc.local   這樣開機有自動修改了ttl數值了,保護了linux安全

總結:

經過上述的幾個步驟,Linux系統的基本安全性能就得到了很大的增強。我們成功的將黑客阻擋在入侵之外。當然要得到最大化的安全性能,當然還要根據實際需求配置Apache等,由于篇幅所限,這里就不詳細介紹了。

【編輯推薦】

  1. 戴爾:Linux ATI驅動程序很不理想 必須改進
  2. Linux ATI 7-11(8.43.2)顯卡驅動的安裝
  3. linux at命令詳解及使用方式案例
  4. Linux操作系統中用Linux at命令定時發送郵件
  5. linux中的cron和linux at命令用法詳解
責任編輯:chenqingxiang 來源: 互聯網
相關推薦

2012-11-26 14:24:30

2009-12-15 13:47:33

Silverlight

2009-07-04 14:37:12

2010-01-25 18:39:13

Android模擬器

2020-11-20 13:00:10

微軟Linux服務器

2019-10-12 10:00:17

Linux服務器網絡

2022-07-06 08:33:15

服務器安全SSH

2010-06-30 15:11:51

創建FTP服務器

2011-06-09 13:07:03

2010-03-12 19:49:11

python 定時器

2021-11-14 11:53:05

Linux 系統攻防Linux 系統

2010-09-25 15:04:07

LinuxDHCP服務器測試

2011-01-14 16:25:59

Linux服務器集群系統

2019-06-19 08:11:30

Linux服務器數據中心

2009-12-24 10:49:46

2010-05-10 18:15:16

Oracle跨服務器

2012-05-29 10:12:21

2011-07-13 10:12:44

2020-07-28 10:46:43

安全郵件服務器漏洞

2017-09-13 07:23:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线亚洲一区二区 | 久久久精品一区二区 | 中文字幕电影在线观看 | 午夜久久久 | 国产精品一区二区在线免费观看 | 国产伦精品一区二区三区在线 | 成人av免费 | 免费一级淫片aaa片毛片a级 | 欧美成人精品一区二区三区 | 日本a视频| 99热热热| 亚洲高清网 | 天堂中文资源在线 | 国产精品久久久久久久久免费软件 | 天天碰日日操 | www.日韩免费 | 国产一区二区影院 | 日韩一区二区在线观看视频 | 黄色av网站在线免费观看 | 午夜小电影 | 日韩电影中文字幕在线观看 | 国产一区二区影院 | 亚洲精品一区国语对白 | 成人在线视频免费播放 | 国产99久久 | 国产在线区| 国产av毛片 | 久久久久久久亚洲精品 | 狠狠爱视频 | 免费观看国产视频在线 | aaa在线| 欧美成人一区二区 | 日本不卡一区 | 天天爽综合网 | 久久免费高清 | 国产精品成人一区 | 18av在线播放 | 91精品国产综合久久久久久漫画 | 成人一区二 | 一级a性色生活片久久毛片 一级特黄a大片 | 亚洲综合激情 |