0

0

麒麟系统(Kylin)网络配置与安全加固入门

蓮花仙者

蓮花仙者

发布时间:2026-02-13 18:08:03

|

113人浏览过

|

来源于php中文网

原创

麒麟系统网络配置与安全加固需五步:一、设静态ip确保地址稳定;二、启用ufw防火墙并设默认策略;三、禁用avahi等非必要服务;四、ssh改密钥认证、禁密码登录;五、通过sysctl启内核防护参数。

如果您在麒麟系统(kylin)中部署服务或接入内网环境,但发现网络连通性异常、端口响应延迟或存在未授权访问风险,则可能是由于基础网络配置不当或默认安全策略未生效。以下是针对麒麟系统开展网络配置与安全加固的实操步骤:

一、配置静态IP地址

手动指定IP地址可避免DHCP分配冲突,确保服务器地址长期稳定,便于防火墙规则绑定和远程管理定位。

1、打开“控制中心”,点击“网络”模块,进入“有线”或“无线”连接设置界面。

2、点击当前激活连接右侧的齿轮图标,选择“IPv4设置”选项卡。

3、将“方法”由“自动(DHCP)”更改为“手动”,点击“添加”按钮输入IP地址、子网掩码、网关及DNS服务器地址。

4、勾选“仅对此连接使用这些DNS服务器”,点击“应用”并重启网络连接。

二、启用并配置UFW防火墙

麒麟系统基于Ubuntu LTS内核,预装UFW(Uncomplicated Firewall)作为前端工具,用于简化iptables规则管理,限制非必要端口暴露。

1、在终端中执行 sudo ufw status verbose 查看当前防火墙状态与策略详情。

2、若处于非活动状态,依次执行 sudo ufw default deny incomingsudo ufw default allow outgoing 设置默认策略。

3、开放SSH服务端口:执行 sudo ufw allow 22/tcp;如需Web服务,补充执行 sudo ufw allow 80/tcpsudo ufw allow 443/tcp

4、启用防火墙:运行 sudo ufw enable,系统提示确认后输入“y”完成激活。

三、禁用无用网络服务

系统默认可能启用Avahi、Telnet、FTP等非必需服务,其后台进程会监听本地或全网端口,构成潜在攻击面。

1、执行 sudo systemctl list-unit-files --type=service | grep enabled 列出所有开机自启服务。

2、识别名称含 avahi-daemontelnetdvsftpdrpcbind 的条目。

3、对确认无需的服务逐个停用并禁止开机启动:例如执行 sudo systemctl stop avahi-daemon && sudo systemctl disable avahi-daemon

4、执行 sudo ss -tuln 验证对应端口(如5353、21、23、111)已无监听进程。

360 AI助手
360 AI助手

360公司推出的AI聊天机器人聚合平台,集合了国内15家顶尖的AI大模型。

下载

四、配置SSH安全策略

SSH是远程管理主通道,弱口令、密码登录及默认端口易被暴力探测,须通过密钥认证与访问控制提升防护强度。

1、生成本地密钥对:在管理员主机执行 ssh-keygen -t ed25519 -C "admin@kylin",保存公钥至 ~/.ssh/id_ed25519.pub。

2、将公钥写入麒麟系统目标账户的 authorized_keys 文件:执行 ssh-copy-id -i ~/.ssh/id_ed25519.pub user@kylin-ip

3、编辑SSH主配置文件:sudo nano /etc/ssh/sshd_config,修改以下三项:将 PasswordAuthentication 设为 no;将 PermitRootLogin 设为 no;可选修改 Port 值为非标准端口号(如2222)。

4、重启服务使配置生效:sudo systemctl restart ssh,随后测试新密钥登录是否成功。

五、启用内核级网络防护参数

通过sysctl调整Linux内核网络栈行为,可缓解SYN洪泛、IP欺骗及路由重定向等基础层攻击。

1、编辑内核参数配置文件:sudo nano /etc/sysctl.d/99-kylin-security.conf

2、写入以下四行内容:

net.ipv4.tcp_syncookies = 1

net.ipv4.conf.all.rp_filter = 1

net.ipv4.conf.all.accept_redirects = 0

net.ipv4.icmp_echo_ignore_broadcasts = 1

3、加载新参数:sudo sysctl --system,该命令将重新读取所有 /etc/sysctl.d/ 下的配置文件。

4、验证设置是否生效:分别执行 sysctl net.ipv4.tcp_syncookiessysctl net.ipv4.conf.all.rp_filter 等命令,确认返回值为1。

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

414

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

587

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

414

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

587

2023.08.10

default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

226

2023.12.07

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1500

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

712

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

298

2023.06.30

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

15

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号