Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
qceytzn
V2EX  ›  Linux

linux 服务器,自己来做安全检查的话从哪里下手?哪个软件扫描端口?哪个软件检测漏洞??请推荐一二,谢谢

  •  
  •   qceytzn · Dec 26, 2016 · 2766 views
    This topic created in 3503 days ago, the information mentioned may be changed or developed.
    7 replies    2017-01-04 17:18:30 +08:00
    bear145
        1
    bear145  
       Dec 26, 2016
    这种问题,为什么不能先去 google 一下呢?百度行不行?
    janxin
        2
    janxin  
       Dec 26, 2016 via iPhone
    自己不懂找个工具审计一下
    okudayukiko0
        3
    okudayukiko0  
       Dec 26, 2016 via iPhone
    审核,强制访问控制,正确配置 SSH 等,配置 SSH 密钥登录,甚至直接不用 SSH ,顶多只用远控卡,定期更新打补丁。如果没有自己或自己公司编写的程序,比如 PHP , JSP , RB ,就不用太担心,自己的 fq 服务器就更不用说了
    qceytzn
        4
    qceytzn  
    OP
       Dec 26, 2016
    @okudayukiko0 现在就是 SSH 密钥登陆,并且关闭了密码登陆,防火墙也启用了,所有不用的端口是默认关闭的,你说的“审核”是怎么审的?
    logfile
        5
    logfile  
       Jan 2, 2017 via iPhone
    nmap , metasploit ,这二个工具足以应付你的需求,使用方法自己找找
    cnwpdb
        6
    cnwpdb  
       Jan 3, 2017
    nmap 扫描你服务器开放了那些端口,
    云锁来整体扫描你的服务器,扫描完后会给你一些建议,主要是保护你的 web
    mingl0280
        7
    mingl0280  
       Jan 4, 2017 via Android
    nmap,metasploit
    GUI 用 zenmap, armitage
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1210 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 23:40 · PVG 07:40 · LAX 16:40 · JFK 19:40
    ♥ Do have faith in what you're doing.