简单安全配置

已经关闭的

iptables
作用:包过滤
selinux
作用:会对操作系统中所有的文件打标签

xinet

名字:扩展型互联网服务
作用:新一代网络守护进程,管理多种轻量级服务(telnet,rsync,tftp)
安装软件
    yum install telnet-server
配置文件
    /etc/xinetd.d/telnet
        disable = no 
telnet缺点:太慢,明文传输
安装
    yum install wireshark* -y
    在左上角程序里面-运行wireshark-设置interface-start

tcpwapper

/etc/hosts.allow    --白名单
/etc/hosts.deny     --黑名单
黑名单配置:
    服务器名称:对象(主机名,域名,IP地址,网段/子网掩码,通配符)
    在/etc/xinetd.d/telnet文件中找到启动命令查看服务名称:/usr/sbin/in.telnetd
规则:
    先允许,后拒绝;默认允许

SSH远程文件传递

yum install lrzsz -y
    在windows上:
        rz  --上传文件到linux
        sz  --下载linux文件到本地
命令:
    scp /本地文件路径 用户名@IP地址:/对方接受文件路径
    scp /opt/jw.text root@192.168.0.1:/root/Desktop
    sftp root@192.168.0.1:/boot
    ssh root@192.168.0.1
        -p --指定端口
        -l --指定用户名
windows软件:xshell
配置文件:/etc/ssh/
    :ssh.conf   --客户端配置文件
    :sshd.conf  --服务端配置文件
        Port 22 --端口号
        PermitRootLogin no  --拒绝root用户登录
无密码登录:
    产生自己的公私钥:
    ssh-keygen -t rsa
        -t  :--加密方式
    传递给主机:
        ssh-copy-id -i id_rsa.pub 主机用户名@IP地址
        后面接: '命令字'   --用对方身份在对方服务器上运行命令

Linux远程windows桌面

打开windows的远程桌面功能
    安装vnc客户端
    IP地址:1
Linux:
    yum install tsclient -y    --选择图形界面连接主机
        oracle,java需要图形化界面安装,完成后以level3级别运行
    yum install tigervnc-server -y     --安装vnc软禁
    vncserver   建立vnc密码       --开启服务
    vncpasswd       --修改vnc密码