如何通过限制SSH访问来加强服务器的安全

May 30, 2008 – 12:50 am

本文将讲述一些可以加强Unix,Linx服务器SSH访问的安全性的一些措施。
我个人极力非常推荐的措施是:
1.限制性SSH访问,将sshd绑定到一个ip地址,和允许所有ip地址是完全不同的安全。
2.将sshd默认端口22改为其它端口。

步骤如下:

前提:

SSH 客户端 - 我推荐使用 putty (搜索google,你会很快找到它)
SSH 服务已安装

第一步: 以root身份SSH登录到服务器。

第二步:在命令提示符下输入:pico -w /etc/ssh/sshd_config

第三步:向下翻页,在这个文件中找到像这样的区域:

#Port 22
#Protocol 2, 1
#ListenAddress 0.0.0.0
#ListenAddress ::

第四步:取消注释符号#,并修改

端口 #Port 22
像这样修改它
Port 5678
(选择你未被使用的4到5位数字组成的端口(49151是最高端口数))

协议 #Protocol 2, 1
改为这样:
Protocol 2

监听地址 #ListenAddress 0.0.0.0
改为这样:
ListenAddress 125.121.123.15(这里的地址改为你自己访问服务器常用的客户端ip地址)

第五步 如果你想禁用直接用root登录,向下翻知道你看见

#PermitRootLogin yes

去掉前面的注释符号#,修改为

PermitRootLogin no

按住Ctrl键保存修改,在按Ctrl + x组合键退出。

第六步 在命令提示符下输入: /etc/rc.d/init.d/sshd restart

第七步 退出SSH,以后再登录就必须使用新的端口号(如:49151),并且服务器限制只允许从一个指定的
IP地址(如:125.121.123.15)SSH登录了。

注意事项:

如果修改后出现不能登录或者其他问题,你只需要为服务器接上显示器 或者 Telnet 到你的服务器,修改设置,然后再重新SSH登录。Telnet 是一个非常不安全的协议,所以在你使用它之后最好是修改一下你的root密码。

(the end)

1张只有小孩子不会发生错觉的图片

May 7, 2008 – 2:52 pm

仔细看这张图片,你看到了什么?

在你做决定之后,再往下看看解释。

9 dolphins

你看见了亲密的爱照,对吧?

非常有趣的是,调查显示小孩子不能识别这张亲密照片,因为他们没有与此图像相关的初始记忆。

那他们会看见什么呢?图片里有9只(小的,黑色的)海豚!

所以,我猜我们已经证明自己不是一个天真无知的小孩。现在,如果你在6秒钟内不能找到海豚,
那你的大脑已经秀逗了,你大概需要帮助!

好,这里就是帮助: 看着她的右手臂和她头之间的地方,海豚的尾巴就在她的脖子上,顺着它向上看,这是1只。再看着她的左臀部,顺着阴影的地方往下看,又是1只。当你发现2只时,应该会很快发现其它7只海豚了。

原英文图片在这里:doublepicillusion.jpg

(the end)

Google技巧:按照时间段来过滤搜索结果

May 2, 2008 – 12:44 am

google以前对旧网站,大网站的权重优先,感觉google搜索出来的东西虽然相关性很强,但是时效性总是欠缺。

昨天在lifehacker网站上看到一个最新的google搜索技巧:

方法很简单,它可以让你对从Google查询搜索出的内容按照时间段进行过滤。你只需要在搜索后的网站地址栏后加上 &as_qdr=w ,就可以对只是搜索过去一周内的结果。

下面这个是我搜索“姚明”后得到最近一周的相关搜索条目。

google filter results of yaoming

默认搜索“姚明”的网址是:http://www.google.cn/search?q=%e5%a7%9a%e6%98%8e,这里我们在后面加上了一个 &as_qdr=w 参数。

加上这个参数,你会看到搜索框后面多了一个下拉菜单,在这里你可以按照需要选择时间段来过滤搜索结果。
这是Google相应的网页代码:
<select name="as_qdr"> <option value="all">任何时间</option><option value="d">过去一天内</option><option value="w">过去一周内</option><option value="m">过去一个月内</option><option value="m2">过去 2 个月</option><option value="m3">过去 3 个月</option><option value="m6">过去 6 个月</option><option value="y">过去一年内</option></select>

通过分析,我们得到as_qdr参数分别代表的含义如下:

&as_qdr=all 对 任何时间内 的搜索结果进行搜索
&as_qdr=d 对过去一天内 的搜索结果进行搜索
&as_qdr=w 对 过去一周内 的搜索结果进行搜索
&as_qdr=m 对 过去一个月内 的搜索结果进行搜索
&as_qdr=m2 对 过去2个月内 的搜索结果进行搜索
&as_qdr=m3 对 过去3个月内 的搜索结果进行搜索
&as_qdr=m6 对 过去6个月内 的搜索结果进行搜索
&as_qdr=y 对 过去一年内 的搜索结果进行搜索

这样,在搜索结果后面加上它,你就可以对相应搜索时间段出现的内容进行搜索了。

PS: Google为什么隐藏这么好的东西,真让人不解。

(the end)