廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 6249 個閱讀者
 
<< 上頁  1   2  >>(共 2 頁)
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
ccxxx
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x2
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

As I experienced
1. enable your firewall,
2. don't open any ports except those are necessary,
3. set your password more than 8 characters including numbers, small letters and capital letters.

for port 22 (ssh), only allow the trusted ip to login, others deny it. also only allow normal user to login rather than root.

Actually, I open ssh for all before, lot of 無聊的人 try to brute login. fortunately, I set a long password so they could not login anyway. after that, I blocked all IP that try to login my server. Then I closed ssh port only allow the IP that I known.

此文章被評分,最近評分記錄
財富:10 (by andyz) | 理由: Good


獻花 x0 回到頂端 [10 樓] From:香港 特別行政區 | Posted:2005-03-23 03:59 |
Dadodo
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x13
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

目前還沒被Hack過, 不過防火牆紀錄每天都有一堆...
我適用舊的LRP Floppy + PortSentry 一台舊Pentium 133 + 16MB Ram 用軟碟片
當防火牆, 已經跑了三年多了, 小而實用, 詭異的存取動作自動會被封, 也沒中過毒.
推薦一下!!


獻花 x0 回到頂端 [11 樓] From:台灣中華電信 | Posted:2005-03-25 22:34 |
feng 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x9
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我也是使用 RedHat 9 ,我的做法其實跟前幾位大大所提的都差不多。
第一,一定要開防火牆 (iptables),把不必要的連線全部擋掉。
第二,/etc/hosts.allow 與 /etc/hosts.deny 要維護,設定只讓你所信任的 IP 或 Domain 能夠存取指定的服務。
第三,關掉其它不必要也不需要的 services
第四,有事沒事看看 log 檔,整理出一份自己的黑名單,不良的記錄的人一定要擋掉

這台 RedHat 9 是給我當我自己對外網路的接點,自己工作在用的電腦則躲在它的 NAT 下面,雖然不一定能夠很安全,但是至少會減少很多無聊人士的攻擊。

此文章被評分,最近評分記錄
財富:10 (by andyz) | 理由: 說的好~


獻花 x0 回到頂端 [12 樓] From:台灣教育部 | Posted:2005-03-26 00:42 |
webber788
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x13
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

請問Fedora Core3,裡面有安裝了防火牆跟防毒軟體了嗎?
小弟功力還不是很夠,所以不太敢架站,因為我還不會
做保護的功能!


happy!
獻花 x0 回到頂端 [13 樓] From:台灣數位聯合 | Posted:2005-05-21 11:35 |
whong168 手機
個人文章 個人相簿 個人日記 個人地圖
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x0 鮮花 x53
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

對於功力不夠的人
我覺得是
可以不開的服務就不要開
例如能不用webmin就不用裝
這樣比較保險


百花叢裡過
  片葉不沾身
無所從來
  亦無所去

獻花 x0 回到頂端 [14 樓] From:台灣中華電信 | Posted:2005-06-04 23:06 |
chinlon
數位造型
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x32
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

嗯...之前沒設定好 被人家拿來當跳板
Hinet 還寫信來警告 =_=
後來才發現有地方沒設到 表情
好險沒事 XD


獻花 x0 回到頂端 [15 樓] From:台灣數位聯合 | Posted:2005-07-05 00:26 |

<< 上頁  1   2  >>(共 2 頁)
首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.014710 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言