SuSE Linux 11 开启SSH 关闭防火墙 开启FTP

SuSE Linux启用SSH 步骤一:用root用户登录系统
步骤二:(1)修改sshd_config文件
vi /etc/ssh/sshd_config #SSH配置文件
删除#PermitRootLogin前的# #允许Root登录
修改PasswordAuthentication值为yse #密码验证
:wq #保存退出
(2)重启SSH服务
/etc/init.d/sshd restart #重启SSH服务
步骤三:(1)修改SuSEfirewall2文件
vi /etc/sysconfig/SuSEfirewall2 #SuSE防火墙配置文件
:wq #保存退出
(2)重启防火墙
/sbin/rcSuSEfirewall2 restart #重启防火墙
——结束
SuSE Linux禁用防火墙
步骤一:停止防火墙程序
/etc/init.d/SuSEfirewall2_setup stop
/etc/init.d/SuSEfirewall2_init stop
步骤二:禁止开机启动防火墙
chkconfig SuSEfirewall2_setup off
chkconfig SuSEfirewall2_init off
——结束
SuSE Linux启用FTP 步骤一:用root用户登录系统
步骤二:进入YaST
YaST #进入YaST工具
选择Network Services -> Network Services (xinetd)
将Network Service Configuration (xinetd) 改为Enable
启用ftp服务( server为/usr/sbin/vsftpd的一条)
( 按Tab切到[Toggle Status (On or Off)] )
选择[Finish] #完成设置
选择[Quit] #退出YaST
步骤三:修改vsftpd.conf文件
vi /etc/vsftpd.conf #FTP配置文件
在listen=YES前面加上#
在末尾加入下列行
write_enable=YES #允许写入
local_enable=YES #允许本地用户登录local_umask=022 #默认权限设置
ascii_upload_enable=YES #允许上传二进制文件ascii_download_enable=YES #允许下载二进制文件
步骤四:修改ftpusers文件
vi /etc/ftpusers #FTP用户配置文件
在root前面加#
:wq #保存退出
步骤五:重启FTP服务
rcxinetd restart #重启xinetd服务
——结束。

合集下载

linux 下关闭ftp服务的方法

linux 下关闭ftp服务的方法

linux 下关闭ftp服务的方法在Linux系统中,有多种方法可以关闭FTP服务。

以下是两种常见的方法:1. 使用systemctl命令如果你的系统使用systemd,你可以使用`systemctl`命令来控制服务的启动和停止。

以下是关闭FTP服务的步骤:a. 打开终端。

b. 输入以下命令以停止FTP服务:```sudo systemctl stop vsftpd```c. 要在系统启动时禁用FTP服务,请运行以下命令:```sudo systemctl disable vsftpd```请注意,上述命令适用于使用vsftpd守护进程的Linux系统。

如果你的系统使用其他FTP守护进程(如ProFTPD或Pure-FTPd),请相应地更改命令。

2. 编辑配置文件另一种关闭FTP服务的方法是编辑其配置文件。

大多数FTP守护进程使用配置文件来指定服务的运行方式。

以下是编辑配置文件的基本步骤:a. 打开终端。

b. 使用文本编辑器(如vi或nano)打开FTP守护进程的配置文件。

例如,对于vsftpd,可以使用以下命令打开其配置文件:```bashsudo nano /etc/vsftpd.conf```c. 在配置文件中,查找与启动和停止相关的设置。

这些设置可能类似于以下内容:```arduinolisten=YES```或```bashinetd_listen_port=21```d. 将相关设置更改为`NO`或注释掉(在行首添加`#`符号)。

这将阻止FTP服务在启动时运行。

e. 保存并关闭配置文件。

在nano编辑器中,按`Ctrl + X`,然后按`Y`键确认保存。

f. 重新启动FTP守护进程以使更改生效。

对于vsftpd,可以使用以下命令:```sqlsudo systemctl restart vsftpd```。

suse linux 系统安全配置十条

suse linux 系统安全配置十条

SUSE Linux系统安全配置十条SUSE由于其出色的性能和对安全较好的控制,吸引了很多企业级用户,目前在国内开始有大量的关键应用。

但这并不代表SUSE 在使用中就是安全的,SUSE里还有很多安全细节要注意。

本文就SUSE中的这些安全细节进行逐一介绍,为大家揭开每一个需要注意的地目录1. 补丁、SSH及其它 (3)2. 最小化xinetd (4)3. 最小化启动服务 (5)4. 内核优化 (8)5. 日志 (8)6. 文件权限许可 (9)7. 系统的管理、授权、认证 (10)8. 用户账户和环境 (12)9. 杀毒 (13)10. 其它安全配置 (14)1.补丁、SSH及其它1.1 补丁说明:每个补丁的更新都意味着这是一个安全漏洞,或是有其他严重的功能问题,但如果更新补丁则又可能导致系统的一些异常,甚至引起一些服务的瘫痪。

所以对于补丁的更新要慎重处理。

从实际的角度来说,有4种做法:1)是在刚装完系统之后立刻更新补丁,然后再上应用。

2)是通过外围防护手段来保护服务器,可以用防火墙、IPS之类的手段。

3)是在测试机上更新补丁。

不过值得注意的是,有些补丁带来的问题是隐性的,可能今天明天没问题,但后天出了问题,所以,观察的时间需要久一些。

4)如果你的SUSE服务器比较多,也可以通过NFS共享或者内部的FTP、HTTP服务来完成。

但FTP、HTTP又会带来另外的安全风险。

SUSE的补丁升级,需要去下载Novell 的新RPM。

RPM包的安装会有先有后,不过多数情况下,RPM会根据其依赖关系来处理。

另外,Novell也有一些在特殊情况下的提示,比如内核更新、C运行库等。

Novell 公司提供了一个强大的工具YaST,不过遗憾的是,YaST自身也不安全,有在线升级不安全临时文件建立漏洞。

加固方法:输入yast,在software中选择online update。

1.2 SSHSUSE上默认安装了OpenSSH,OpenSSH是目前比较流行并且免费的加密连接工具,但OpenSSH的低版本也存在不少安全漏洞,所以最好还是去下载最新版本的。

SUSE 10 配置操作步骤详解

SUSE 10 配置操作步骤详解

Suse相关配置操作步骤详解主机Windows与虚拟机Linux利用shared folders共享文件使用vmware(vmware workstation 5)下shared folders功能实现vm ware中host与ghost间文件传输,无需任何网络相关设置,不使用任何网络协议,ho st和ghost可以是linux和windows操作系统,这里只介绍host是windows,gho st是linux下的设置,如果ghost是windows,请参考vmware帮助中setting up shared folders。

1.安装vmtools for linux:选择vmware workstation程序菜单中VM >install VMware tools...启动guest 电脑中的linux,执行:mkdir /mnt/cdrommount /dev/cdrom /mnt/cdrom (vmtools的安装文件放在vmware虚拟的c drom中,首先要mount上这个光驱才能找到安装文件)cd /mnt/cdromtar -zxvf VMwareTools-8.4.6-385536.tar -C /tmp (把安装文件解压到/tmp)cd /tmp/vmware-tools-distrib./vmware-install.pl(执行vwware的安装脚本,这个脚本是用perl编写的)在这里,安装程序会询问安装文件存放位置和设置分辨率等一系列问题,在大多数情况下,安装默认配置vmware tools就可以正常工作,因此,这里对每一个问题按回车键选择默认配置。

看2.设置host computer共享的目录:在ghost computer中切换到windows桌面,选择vmware workstation程序菜单中VM>Settings>Options>Shared Folders >Properties点击对话框右下的“add”按钮,点击“下一步”在文本框“name”中输入共享目录的名字(这里填写的目录名以后在ghost comp uter的linux系统中将显示出同样的目录名),假设为fc4_iso;在“host folder”中填入host computer中windows系统想要共享出来的目录,假设为F:\linux-cd\RedHat\Fedora_Core_4\stentz-dvd-i386,然后点击完成下一个对话框是选择共享的方式:Enable this share是指这个共享长期有效,目录可读写;Read-only方式是指这个共享长期有效,目录只读;Disable after this ses sion方式是指下次ghost computer被关闭或挂起后,共享将会失效。

SuSELinux防火墙配置

SuSELinux防火墙配置

SuSELinux防火墙配置SuSELinux防⽕墙配置SuSE Linux防⽕墙配置1. SuSE Linux防⽕墙配置⽕件路径:/etc/sysconfig/SuSEfirewall2;2. 启动、关闭、重启防⽕墙:rcSuSEfirewall2 startrcSuSEfirewall2 stoprcSuSEfirewall2 restart帮助说明:Usage: /sbin/rcSuSEfirewall2 {start|stop|status|restart|reload|force-reload}3. SuSEfirewall2配置⽕件中FW_SERVICES_EXT_TCP与FW_SERVICES_ACCEPT_EXT的区别:FW_SERVICES_EXT_TCP 不能做更详细的配置,只有允许和不允许两种配置,不能过滤IP,只能过滤端⽕;FW_SERVICES_ACCEPT_EXT 可以做更详细的配置和限制,对IP 和端⽕同时作限制;但是,如果对同⽕端⽕既然配置了FW_SERVICES_EXT_TCP,也配置了FW_SERVICES_ACCEPT_EXT,则系统优先使⽕FW_SERVICES_EXT_TCP配置项。

4. 如果有⽕种场景,既要让指定的IP能访问22端⽕,⽕要让所有IP能访问80端⽕,则这样配置:FW_SERVICES_EXT_TCP = “80” #多个端⽕⽕空格分开FW_SERVICES_ACCEPT_EXT="192.168.1.100,tcp,22"如果要对同⽕个IP开放多个端⽕,应将相同的IP写两个,中间⽕空格隔开FW_SERVICES_ACCEPT_EXT="192.168.1.100192.168.1.100,tcp,22 8080 80"5. /etc/sysconfig/SuSEfirewall2配置⽕件中也有相应的详细说明。

最新整理设置防火墙开启ssh远程端口的方法是什么

最新整理设置防火墙开启ssh远程端口的方法是什么

设置防火墙开启s s h远程端口的方法是什么防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。

这篇文章主要介绍了在S U S E L i n u x E n t e r p r i s e S e r v e r系统下设置防火墙开启s s h远程端口的方法,需要的朋友可以参考下方法步骤1、v i/e t c/s y s c o n f i g/S u S E f i r e w a l l2#编辑防火墙设置F W_S E R V I C E S_E X T_T C P=22#开启22端口r c S u S E f i r e w a l l2r e s t a r t#重启防火墙2、安装s s hz y p p e r s e r a c h s s h#查找软件包z y p p e r i n s t a l l o p e n s s h #安装,或者使用y a s t2 -i o p e n s s h命令c h k c o n f i g s s hd o n#设置开机启动###############################################扩展阅读:修改主机名字v i/e t c/H O S T N A M E#编辑文件h o s t n a m e-F/e t c/H O S T N A M E#使修改立刻生效禁止图形界面登录v i/e t c/i n i t t a bi d:3:i n i t d e f a u l t:#3为文本模式,5为图形界面模式补充阅读:防火墙主要使用技巧一、所有的防火墙文件规则必须更改。

尽管这种方法听起来很容易,但是由于防火墙没有内置的变动管理流程,因此文件更改对于许多企业来说都不是最佳的实践方法。

如果防火墙管理员因为突发情况或者一些其他形式的业务中断做出更改,那么他撞到枪口上的可能性就会比较大。

如何打开Linux Telnet和FTP服务

如何打开Linux Telnet和FTP服务

这里以操作:开启12激活ssh 服务:事实上,在我们使用的Linux 系统当中,预设就已经含有SSH 的所有需要的套件了!这包含了可以产生密码等协议的OpenSSL套件与OpenSSH套件,所以呢,要激活SSH 真的是太简单了!就直接给他激活就是了!此外,在目前的Linux Distributions 当中,都是预设激活SSH 的,所以一点都不麻烦,因为不用去设定,他就已经激活了!哇!真是爽快~无论如何,我们还是得说一说这个激活的方式吧!直接激活就是以SSH daemon ,简称为sshd 来激活的,所以,手动可以这样激活:上面两种方式都可以直接手动激活sshd 这个服务!然后使用netstat -tl 看看能不能看到ssh 的服务在监听呢!?如果出现了上面那一行黄色字体,就表示您的SSH 已经正确的激活啰!这真是太简单了吧!没错,但是他就是这么简单~那么我要如何在开机的时候就激活这个sshd 呢?如果是Red Hat 的系统,可以使用ntsysv 这支程序,而Mandrake 可以使用chkconfig 这个程序!至于OpenLinux 则可以到/etc/sysconfig/daemons 去看看喔!这个方式仅适合在已经有OpenSSH 的Linux Distributions 当中,如果以Red Hat 6.x 为例,他并没有预设使用SSH 怎么办?别担心,可以参考一下底下这个鸟哥之前写过的网页,有详细的说明使用tarball 安装的步骤呢!使用Tarbal 安装SSH 以及升级SSH 可能会遇到的问题说明需要注意的是,SSH 不但提供了shell 给我们使用,亦即是ssh protocol 的主要目的,同时亦提供了一个较为安全的FTP server ,亦即是ssh-ftp server 给我们当成是FTP 来使用!所以,这个sshd 可以同时提供shell 与ftp 喔!而且都是架构在port 22 上面的呢!所以,底下我们就来提一提,那么怎么样由Client 端连接上Server 端呢?同时,如何以FTP 的服务来连接上Server 并且使用FTP 的。

Linux关闭防火墙几种命令

(1)重启后永久‎性生效:开启:chkco‎n fig iptab‎l es on关闭:chkco‎n fig iptab‎l es off(2)即时生效,重启后失效‎:开启:servi‎c e iptab‎l es start‎关闭:servi‎c e iptab‎l es stop需要说明的‎是对于Li‎n ux下的‎其它服务都‎可以用以上‎命令执行开‎启和关闭操‎作。

在开启了防‎火墙时,做如下设置‎,开启相关端‎口,修改/etc/sysco‎n fig/iptab‎l es 文件,添加以下内‎容:-A RH-Firew‎a ll-1-INPUT‎-m state‎——state‎NEW -m tcp -p tcp ——dport‎80 -j ACCEP‎T-A RH-Firew‎a ll-1-INPUT‎-m state‎——state‎NEW -m tcp -p tcp ——dport‎22 -j ACCEP‎T或者:/etc/init.d/iptab‎l es statu‎s会得到一系‎列信息,说明防火墙‎开着。

/etc/rc.d/init.d/iptab‎l es stop 关闭防火墙‎最后:在根用户下‎输入set‎u p,进入一个图‎形界面,选择Fir‎e wall‎confi‎g urat‎i on,进入下一界‎面,选择Sec‎u rity‎Level‎为Disa‎b led,保存。

重启即可。

======================================================fedor‎a下/etc/init.d/iptab‎l es stop=======================================================ubunt‎u下:由于UBU‎N TU没有‎相关的直接‎命令请用如下命‎令iptab‎l es -P INPUT‎ACCEP‎Tiptab‎l es -P OUTPU‎T ACCEP‎T暂时开放所‎有端口Ubunt‎u上没有关‎闭ipta‎b les的‎命令=======================================================iptab‎l es 是linu‎x下一款强‎大的防火墙‎,在不考虑效‎率的情况下‎,功能强大到‎足可以替代‎大多数硬件‎防火墙,但是强大的‎防火墙如果‎应用不当,可能挡住的‎可不光是那‎些潜在的攻‎击,还有可能是‎你自己哦。

解决Linux关闭终端(关闭SSH等)后运行的程序或者服务自动停止【后台运行程序】

解决Linux关闭终端(关闭SSH等)后运⾏的程序或者服务⾃动停⽌【后台运⾏程序】问题描述:当SSH远程连接到服务器上,然后运⾏⼀个服务 ./catalina.sh start,然后把终端开闭(切断SSH连接)之后,发现该服务中断,导致⽹页⽆法访问。

解决⽅法:使⽤nohup命令让程序在关闭窗⼝(切换SSH连接)的时候程序还能继续在后台运⾏。

Unix/Linux下⼀般⽐如想让某个程序在后台运⾏,很多都是使⽤& 在程序结尾来让程序⾃动运⾏。

⽐如我们要运⾏mysql在后台:/usr/local/mysql/bin/mysqld_safe --user=mysql &但是加⼊我们很多程序并不象mysqld⼀样做成守护进程,可能我们的程序只是普通程序⽽已,⼀般这种程序使⽤& 结尾,但是如果终端关闭,那么程序也会被关闭。

但是为了能够后台运⾏,那么我们就可以使⽤nohup这个命令,⽐如我们有个test.php需要在后台运⾏,并且希望在后台能够定期运⾏,那么就使⽤nohup:nohup /root/test.php & 提⽰: [~]$ appending output to nohup.out 嗯,证明运⾏成功,同时把程序运⾏的输出信息放到当前⽬录的nohup.out ⽂件中去。

nohup命令说明: ⽤途:不挂断地运⾏命令。

语法:nohup Command [ Arg ... ] [ & ] 描述:nohup 命令运⾏由 Command 参数和任何相关的 Arg 参数指定的命令,忽略所有挂断(SIGHUP)信号。

在注销后使⽤ nohup 命令运⾏后台中的程序。

要运⾏后台中的 nohup 命令,添加 & (表⽰“and”的符号)到命令的尾部。

⽆论是否将 nohup 命令的输出重定向到终端,输出都将附加到当前⽬录的 nohup.out ⽂件中。

如果当前⽬录的 nohup.out ⽂件不可写,输出重定向到 $HOME/nohup.out ⽂件中。

suse 配置ftp服务器

一、安装Suse的图形用户界面做的很不错,所以安装过程也比较简单。

1、打开Y ast,Software→Software Management;2、刚开始使用Suse的软件管理器非常的不习惯,找不到所需的信息在什么地方,可是用了一段时间之后,就感觉它的分类方式更加方便,也为用户提供了更多的信息。

在Filter→Package Groups,在下面的树形列表中Productivity→Networking→Ftp,也可以展开Ftp节点,选择其中的Servers节点;3、在左侧的软件包列表中选择vsftpd,然后点击下方的Accept按钮,会提示插入光盘;4、插入所需的光盘后,系统会自动开始安装,安装完毕,可以在下面的File List选项页中查看vsftpd相关的所有文件。

二、启动服务安装完成后,vsftpd是作为一个独立的服务启动,不接受xinetd的管理。

系统会自动在Service列表中添加名称vsftpd的服务。

启动服务的步骤如下:1、Y ast→System→System Services(Run level);2、在服务列表中选择vsftpd,点击下方的Enable按钮,启动服务,Finish。

注意,在启动vsftpd时可能会不能启动,有时是因为它所依赖的服务没有启动,如syslog,这时选中syslog,点击Enable按钮。

如果还是不能启动,可以重新启动xinetd服务,然后再启动vsftpd服务。

三、遇到的问题1、只允许匿名用户登录现象:ftp连接过程中,提示输入用户名,输入本机已有用户名angel,得到提示:530 This FTP server is anonymous only,登录失败。

原因:安装vsftpd后,其默认为匿名FTP服务器,只允许匿名用户登录。

解决方法:vsftpd有三种服务器方式:匿名方式、本地方式和虚拟用户方式,此处需要修改vsftpd的配置将其设为本地方式。

SUSELinux下root用户ftp、telnet权限的启动方法

SUSE Linux下root用户ftp、telnet权限的启动方法描述:安装完SUSE Linux系统后,由于安全设定的限定,缺省情况下root用户的telnet和ftp权限是处于关闭状态的。

本文主要介绍如何开启root用户ftp和telnet的权限。

开启方法:1.使用命令行方式开启:除在本机直接使用命令行方式操作系统外,还可以使用SSH方式远程登录系统,使用SecureCRT或putty等软件,或在其他Linux、UNIX系统环境下使用SSH登录系统。

下面是使用命令行方式开启root用户telnet和ftp权限的步骤:1). 在命令模式下,进入/etc目录下,输入命令vi vsftpd.conf中,去注释下列行(即删除配置项前的#号,使能该配置项):local_enable=YESwrite_enable=YES2).进入/etc目录下,输入命令vi inetd.conf,去注释下列行:ftp stream tcp nowait root /usr/sbin/tcpd vsftpdtelnet stream tcp nowait root /usr/sbin/tcpd in.telnetd3).进入/etc目录下,输入命令vi ftpusers,注释root行:#root4).进入/etc目录下,输入命令vi securetty,添加以下项:pts/1pts/2pts/3pts/4pts/5pts/65).进入/etc/init.d目录下,输入命令./inetd restart ,重新启动网络服务,使配置生效。

2.使用图形化界面开启:1). 在命令提示符下,输入yast2,出现yast2图形化管理界面,如下图选择自定义设置:2). 进入设置窗口如下,激活ftp和telnet权限。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档