会员名称:  密码:   验证码:     会员注册  忘记密码? 
设为首页
加入收藏
返回首页
媒体资讯>> 业界资讯 - 会展动态 - 竞赛&活动 - IT互联网  媒体学院>> 图形图像 - 网页制作 - 网络编程 - 数据库 - 服务器 - 网络应用  作品赏析>> 视频音响 - CG动画 - UI设计 - 平面设计 - 网页设计 - 摄影映象 - 三维2D - 其它设计  媒体工作室>> 视频影像 - 音频声响 - 三维2D - 平面视觉 - 软硬技术 - 摄影映象  人物访谈>> 人物访谈 - 华夏新锐  媒体杂志>> 媒体杂志  素材图库>> 丽景佳图 - 设计素材 - 资料图库 - 矢量图库 - 动态动画 - 特色图标  酷站赏析>> 韩国网站 - 国外网站 - 国内网站  会员中心>> 会员注册 - 会员登陆
当前位置:华夏媒体 - > 媒体学院 - > 服务器 - > LINUX服务器 - > linux SSH 的一些安全小技巧
   
   
   
linux SSH 的一些安全小技巧 linux SSH 的一...  [LINU...]
More... 
   
网络协议X档案全集(十) 网络协议X档案...  [其它...]
不可忽视的BIOS参数设置 不可忽视的BIO...  [其它...]
微软IE浏览器非常规修改全攻略(上) 微软IE浏览器非...  [其它...]
微软IE浏览器非常规修改全攻略(下) 微软IE浏览器非...  [其它...]
网管十招 网管十招  [其它...]
微软安全问题 源自OS和IE中集成RSS 微软安全问题 ...  [其它...]
修改注册表使电脑更安全 修改注册表使电...  [其它...]
利用注册表管理IP地址 利用注册表管理...  [其它...]
有关IIS HACK的一些方法整理 有关IIS HACK的...  [其它...]
More 
linux SSH 的一些安全小技巧
编辑:华夏媒体     作者:未知     来源:网络     时间:2006-07-29     总浏览量:1641
文字大小:[      ]     文字颜色:      双击滚屏/单击停止

[上一页] [1] [2] [3] [4] [5] [下一页] 


# echo user1 >> /etc/ssh_users 

5) 封锁 ssh 联机并改用 web 控管清单 

# iptables -I INPUT -p tcp --dport 22 -j DROP 
# mkdir /var/www/html/ssh_open 
# cat > /var/www/html/ssh_open/.htaccess <<END 
AuthName "ssh_open" 
AuthUserFile /var/www/html/ssh_open/.htpasswd 
AuthType basic 
require valid-user 
END 
# htpasswd -c /var/www/html/ssh_open/.htpasswd user1 
(最好还将 SSL 设起来, 或只限 https 联机更佳, 我这里略过 SSL 设定, 请读者自补.) 
(如需控制联机来源, 那请再补 Allow/Deny 项目, 也请读者自补.) 
# cat > /var/www/html/ssh_open/ssh_open.php <<END 
<? 
//Set dir path for ip list 
$dir_path="."; 

//Set filename for ip list 
$ip_list="ssh_open.txt"; 

//Get client ip 
$user_ip=$_SERVER[’REMOTE_ADDR’]; 

//allow specifying ip if needed 
if (@$_GET[’myip’]) { 
$user_ip=$_GET[’myip’]; 


//checking IP format 
if ($user_ip==long2ip(ip2long($user_ip))) { 

//Put client ip to a file 
if(@!($file = fopen("$dir_path/$ip_list","w+"))) 

       echo "Permission denied!!<br>"; 
       echo "Pls Check your rights to dir $dir_path or file $ip_list"; 

else 

       fputs($file,"$user_ip"); 
       fclose($file); 
       echo "client ip($user_ip) has put into $dir_path/$ip_list"; 

} else { 
echo "Invalid IP format!!<br>ssh_open.txt was not changed."; 

?> 
END 
# touch /var/www/html/ssh_open/ssh_open.txt 
# chmod 640 /var/www/html/ssh_open/* 
# chgrp apache /var/www/html/ssh_open/* 
# chmod g+w /var/www/html/ssh_open/ssh_open.txt 
# chmod o+t /var/www/html/ssh_open 
# service httpd restart 
# mkdir /etc/iptables 
# cat > /etc/iptables/sshopen.sh <<END 
#!/bin/bash 

PATH=/sbin:/bin:/usr/sbin:/usr/bin 
[page_break]list_dir=/var/www/html/ssh_open 
list_file=$list_dir/ssh_open.txt 


[上一页] [1] [2] [3] [4] [5] [下一页] 

打印   收藏   关闭   至顶部  


关于我们 | 联系我们 | 合作伙伴 | 站点地图 | 免责声明 | 版权声明 | 意见建议
版权所有  Copyright © 2005-2006 华夏媒体(Media86.Com). All Rights Reserved .
网站备案号:粤ICP备06055307号