欢迎光临
我们一直在努力

Linux系统基础安全1

声明:本文中所有操作均在合法合规的靶场环境、虚拟环境中进行。

任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。 本篇文章主要给大家简单介绍下Linux操作系统以及如何建立ssh远程连接,仅供学习!!!

  • 初识Linux操作系统

Linux起源

1991 年由林纳斯・托瓦兹发布开源内核(注意:最初仅为内核,非完整操作系统)

Linux 发行版是将 Linux 内核、开源软件(如 Shell、编译器、桌面环境、应用程序)及系统工具整合打包,并提供安装、更新、维护机制的完整可直接使用的操作系统套件。

Linux分类

1.RedHat 红帽公司,产品包括RHEL、Fedora Core与CentOS

代表:CentOS,由RHEL依照开放源代码规定释出的源码所编译而成的开源免费版本。

2.Debian 由社区组织维护,志愿者开发的发行Linux的非商业项目

代表:Ubuntu,Debian项目构建的Linux发行版,专注于提供用户友好的桌面和服务器操作系统。

           Kali,基于Debian的Linux发行版,预装大量安全工具。

Linux 服务器的核心优势:

Linux目录结构

bin(binaries):存放二进制可执行文件,也就是普通命令

sbin(super user binaries):存放二进制可执行文件,只有root才能访问,也就是管理员命令

etc(etcetera):存放系统配置文件

usr(unix shared resources):用于存放共享的系统资源

home:存放用户文件的根目录

root:超级用户目录

dev(devices):用于存放设备文件

lib(library):存放跟文件系统中的程序运行所需要的共享库及内核模块

mnt(mount):系统管理员安装临时文件系统的安装点

boot:存放用于系统引导时使用的各种文件

tmp(temporary):用于存放各种临时文件

var(variable):用于存放运行时需要改变数据的文件


  • Linux系统服务安全

SSH协议:类似 Windows RDP 的远程操作协议,支持跨地域远程控制 Linux 服务器。

实操

(1)包管理器

作用:Linux安装软件的核心工具,类似于手机应用商城

主流类型:

RedHat/CentOS: yum

Ubuntu/Kali: apt

关键操作:修改镜像源(国内推荐阿里云镜像:https://developer.aliyun.com/mirror/),解决海外源下载慢问题。

(2)SSH安装与配置步骤

切换root用户(输入密码root1234%)

sudo su

安装SSH服务(需root权限+联网)

apt install openssh-server

查询 OpenSSH 远程登录服务的当前运行状态,验证是否安装成功,如图则代表服务正在运行

service ssh status

修改配置文件

nano /etc/ssh/sshd_config

其中,NANO是一款文本编辑器,可在其中进行关键配置项的修改

PermitRootLogin yes # 允许root用户远程登录
PasswordAuthentication yes # 允许密码认证
按ctrl+x退出—>按Y回车

重启SSH服务

service ssh restart

(3)SSH远程连接

Xshell‌ 是一款‌终端模拟器(SSH/Telnet 客户端)‌,主要用于通过命令行安全地连接和管理远程Linux/Unix 服务器。

赞(0)
未经允许不得转载:171主机测评 » Linux系统基础安全1
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址