序言 H2oAek(
/(-X[[V
一、系统和服务程序的安装 /L,VZ?CmtK
1. 系统安装 N-
E)b
2. 服务程序安装 Dg]( ?^
%j9'HtjEa
二、系统安全设置 <a_Q1 l
1. 用户控制 7U_~_yb
2. 文件访问控制 G&FA~c
3. 系统服务和端口控制 _\M:h+^
4. 日志管理和控制 z Qtg]@S
5. 文件指纹检测 48
DC
6. 系统指纹泄露和防范 W~sP7&sp
7. 系统内核安全 595P04
8. 系统安全优化 J6 }J /
NIn#
三、服务程序的安全设置 Qx,jUL#2
1. Apache安全设置 Dk&@AjJga
2. PHP安全设置 PS ,@ \
3. Mysql安全设置 >*v!2=
4. vsFTPd安全设置 IN2FO/Y@
5. SSH的安全设置 afEhC0j
1muB*
O
四、防火墙的安装和设置 9Tbi_6[
1. 安装ipfw &sJZSrk|
2. 配置ipfw <0!/7*;#ZT
Ic_>[E?k
五、Unix/Linux上的后门技术和防范 8:V:^`KaSs
1. 帐号后门 >gNVL
(
2. shell后门 `4V_I%lJ&
3. cron服务后门 Z>GqLq\`ed
4. rhosts后门 ~4YU
5. Login后门 f,utA3[
6. Bind后门 *^]Hqf(`
7. 服务后门 <4!SQgL
8. rootkit后门 E;7vGGf]
9. 内核后门 ]mEY/)~7
10. 其他后门 8RS=Xemds
XI#1)
六、结束语 =m{]Xep
NijvFT$V1
附录 ~Dsz9 f
Nrp0z:
RLkP)+t
序言 no_(J>p^&
#Fx$x#Gc@y
在我们跑Web服务器的时候,大家可能都会一致认为使用Linux+Mysql+Apache+PHP整个开源的系统是比较好的选择,但是我个人认为这是不合理的,首先要根据你的应用来觉得你使用什么服务。假如你需要跑Oracle等大型应用的话,而且Oracle在Linux下是支持的比较好的,那么使用Linux是个好的选择,因为在FreeBSD下安装Oracle是个非常麻烦的事情。那么如果是跑普通的网站应用的话,我觉得使用 FreeBSD+Mysql+Apache+PHP是个好的选择,因为对于一个网站来讲,稳定安全是第一位的,否则你的网站什么时候被人修改了都不知道怎么回事,或者被黑客入侵,把数据修改或者删除,那就糟糕了,毕竟现在什么红客、黑客的一堆,不能不防。当然,不是说Linux不安全,但是在Linux下集成了很多不安全的程序,导致了它的不安全,但如果设置的好,Linux一样可以很安全。在中国网络应急响应中心(http: //www.cert.org.cn)这几个月的数据来看,每个月被入侵成功最高的是Linux系统,占百分之六十多,然后过来是Windows系统,占百分之三十多,而FreeBSD的入侵比例是百分之几。 v`i9LD0(
: ]&O