RSS
TAG
Podcast
关于我们/aboutus
广告合作/ad
帮助我们/contribute
帐号
自动登录
找回密码
密码
登录
骑士注册
Linux 中国
技术
新闻
观点
分享
LCTT
桌面应用
系统运维
软件开发
树莓派
容器与云
区块链
硬核观察
极客漫画
开源智慧
穿山甲专访
开源之道
代码英雄
Linux 发行版
搜索
搜索
❏ 站外平台:
暗黑模式
文本模式
文章
Linux 中国◆开源社区
›
首页
›
查看评论
Linux 服务器安全简明指南
评论 (3)
|
发表评论
来自上海的 Chrome 55.0|Mac 10.11 用户
2016-12-30 10:02
4
赞
回复
很不错的一篇文章,感谢。
来自四川成都的 Chrome 55.0|GNU/Linux 用户
2016-12-30 09:52
3
赞
回复
我觉得一般用 ssh 登录的都是承载重要业务的服务器,用 ssh 客户端提供自身公钥给服务器,感觉有些本末倒置,服务器方面难以鉴定该电脑是否处于可信状态。我以为应该采用集中登录,并向明确要登录指定服务器的电脑颁发证书。必要时,追加双重验证。
一旦发现某台电脑存在可疑行为,立即终止对应用户的访问凭据,同时吊销该客户端电脑的证书,双管齐下难阻断可疑访问。
来自四川成都的 Chrome 55.0|GNU/Linux 用户
2016-12-30 09:44
6
赞
回复
自动安全更新有风险,一旦某个包有问题,或者和现有环境有冲突,全部同时更新那会就麻烦了。稳妥的是逐批更新。
添加一个受限用户都是老生长谈了。
ssh 用密钥登录,其前提是存放私钥的系统是安全可信的。还有私钥上的密码短语,设置也是需要仔细考虑。
netstat 命令已经过时,RPM 系默认是不安装该命令所属包。
回复
的评论:
评论
返回顶部
分享到微信
打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。