随笔分类 - Linux-登陆安全和加密
摘要:firewalld firewalld服务 firewalld zone 分类 预定义服务 firewalld 配置 firewalld cmd命令选项 firewall cmd 命令示例 其他规则 管理rich 规则 伪造和端口转发
阅读全文
摘要:iptables介绍 iptables Netfilter 组件 三种报文流向 iptables的组成 netfilter表和链对应的关系 数据包过滤匹配和传输过程 路由功能发生的时间点 iptables规则 1)规则rule : 1 根据规则的匹配条件尝试匹配报文,对匹配成功的报文根据规则定义的处
阅读全文
摘要:防火墙相关概念 安全技术 linux系统上的三种安全防范手段 防火墙及其分类 防火墙的工作 防火墙框架 防火墙的NET(网络地址转换)功能 linux系统上的防火墙
阅读全文
摘要:SSH简介 SSH的主要特性 SSH的组成 SSH处理过程 SSH协议的实现工具 ssh 客户端 ssh 服务器 ssh 服务的最佳实践 要使用默认端口 禁止使用protocol version 1 限制可登录用户 设定空闲会话超时时长 利用防火墙设置ssh 访问策略 仅监听特定的IP 地址 基于口
阅读全文
摘要:SELinux 介绍 SELinux 工作类型 SELinux 安全上下文 五个安全元素 SELinux 策略 设置SELinux 修改SELinux 安全标签 默认安全上下文查询与修改 SELinux 布尔值 SELinux 日志管理 SELinux 帮助
阅读全文
摘要:IKE(Internet Key Exchange):密钥交换 密钥交换,双方通过交换密钥来实现数据加密解密。 密钥交换的两种方式: 1.对称密钥加密: 将公钥加密后通过网路传输到对方进行解密,这种方式有很大可能被截取破解,所以不常用。 2.DH (Deffie Hellman) : 双方共有一些参
阅读全文
摘要:PAM(Pluggable Authentication Modules) PAM架构 pam 认证原理 PAM 认证过程 PAM的配置文件 pam文档 限制的实现方式 共有3种方式: 1)通过ulimit命令 2)在/etc/security/limits.d/目录下创建限制文件来实现 3)修改/
阅读全文
摘要:sudo sudoers 别名 sudo 别名 示例 visudo命令 sudo 命令
阅读全文
摘要:TCP_Wrappers 介绍 TCP_Wrappers 的配置 TCP_Wrappers 的使用
阅读全文
摘要:ssh 服务登录验证 基于key 认证 SSH 端口转发 X协议转发
阅读全文
摘要:证书类型 获取证书两种方法 openSSL工具可以满足我们创建CA和证书 创建私有CA和颁发证书:
阅读全文
摘要:gpg openssl ssh scp rsync sftp Pssh、pslurp、pscp.pssh工具
阅读全文
摘要:iptables的用法 基本用法: 详细用法说明: 1)table 2)subcommand选项 1》链管理 2》查看: 3》规则管理: 3)链chain: 4)match,匹配条件 1》基本匹配条件: 2》扩展匹配条件: 1 隐式扩展 :对某一种协议的扩展 1.tcp 协议, m tcp,扩展选项
阅读全文