
而工欲善其事,必先利其器,Linux的世界相当广大,除了最著名的Ubuntu以外还有不少发行版。然文人相轻,自古皆然,了解不同发行版的优势不只嘴上攻防用的上,也是学Linux一个有趣的地方!下面是Linux 作业系统的比较,以及它们的目标客户。
一、适合一般使用者
(1) Ubuntu
简单、易上手、很多人用,有自己的Unity介面,桌面环境下更好上手,是Linux初学者相当推荐的一套入门Linux流通版。
有软体中心,让初学者不需看眼花撩乱的套件库,而且都帮使用者分门别类好,甚至还会有萤幕撷图、简介、评价。
缺点是套件管理的套件分得很开,就算是同一套软体可能还会分指令介面、图形介面、扩充、语言......可能会让使用者看得眼花撩乱。
(2) Fedora
Fedora会将最新版的软体,在还没稳定前就包入发行。适合喜欢尝鲜的玩家。
谈到Fedora就一定得要提到Red Hat公司。虽然Red Hat Linux不是最老的Linux(现存最古老的Linux发行版是Slackware,1993年出生,今年将满18岁),但却是Linux界最有影响力的Linux分支之一。2004年,Red Hat公司停止开发桌面版的Linux套件,重心转向企业端工作站或伺服器系统。而接手原本桌面版开发的社群则另外命名为「Fedora Project」,以接受Red Hat公司资助的形式发展至今。
这个发行版是由长期以来杰出的GNU/Linux开发公司「红帽」发行的版本。预设的版面配置接近Ubuntu (也可以使用在Kubuntu中被使用的更进阶的桌面环境KDE),但在预选的软体中有些不同,安装管道以及其他技术性细节。
倘若您希望能学习GNU/Linux系统的工作原理、安全性设定,或者是拿来开发软体,那我们会推荐这个发行版。
(3) OpenSUSE
使用与Red Hat Enterprise Linux、CentOS 等伺服器等级相同的核心,但却包装得非常简单易用。适合喜欢稳定、不找麻烦作业系统的使用者。
(4) Arch Linux
简单且优雅没有官方的安装介面,连图形介面也没有,完全自行一行行下指令来安装。从官方下载下来的系统非常干净,只有最基本的系统,由使用者自行安装其自己常用的套件,当然连图形介面也要自行安装。所有软体几乎原汁原味,不太会去修改软体内容。
采用滚动更新,Arch Linux没有版号区分(下载安装光碟时只有日期区分),系统更新后套件永远都是最新的。套件管理程式不是采用主流的APT或是RPM,但受收录的套件非常丰富,甚至连冷门的都有(通常要找AUR),套件相依性的问题,于其他套件管理程式比较起来,好处理多了。
二、适合系统管理员
(1) Debian
特点就是稳!缺点就是 *** 作没有其它Linux 流通版那么友善。适合不怕下繁复命令列指令的系统管理员,当成桌机或伺服器系统之用。与Ubuntu为同血统,如果有玩过Ubuntu一段时间的话,Debian应该会很好上手。
(2) Red Hat Enterprise Linux
稳定、支援丛集伺服器、云端运算等企业用得到的特性。很适合拿来架设伺服器。不过想取得这个版本,是要收费的。
(3) CentOS
一套由Red Hat Enterprise Linux 改造而来、但却不用收费的Linux 作业系统,里面收录的100%都是自由软体,不包含封闭程式。特色也是稳到一个不行。有「万年不挂伺服器」之美称。适合想尝试Red Hat Enterprise Linux,却无力负担花钱购买该Linux 的人使用。
三、为特殊用途而开发
(1) Gentoo
神人版本,以支援软体套件众多、傲视所有Linux 作业系统闻名。不过它很要求整套系统要提供原始码这件事,导致安装时,常常需要从「原始码」编译成「执行档」后,才能使用。从另一面来看,这会迫使用它的人,培养出从原始码编出执行档的能力,也算是蛮好的教育训练平台。因此,Gentoo 有「学其它Linux 版本,你就是学会该版本而已。学会Gentoo,你就学会所有的Linux」之美称。
(2) Damn Vulnerable Linux(DVL)
从字面上翻译,就是「他妈的超脆弱Linux」。这个版本故意装了老旧、破损、有臭虫的各种软体套件。因此你可以拿它来训练系统管理员,将它修补到稳定为止。
(3) Kali Linux
由Debian 改写、前身是「Backtrack」、故意留下各种网路漏洞、让你拿来训练骇客「入侵技巧」之用的Linux。它本身可以直接接受任何Debian 的软体,适合拿来做「入侵测试(Penetration Test)」之用。
因为Linux
是源代码开放平台,所以很容易侦测系统漏洞。也因此能够即使得到修补。所以想利用系统漏洞的病毒没有那么多机会。
Linux
平台对于用户的限制多。比如普通用户无法修改系统文件。所以现在
android
系统流行
root
这个词。所谓
root
就是获得超级用户权限,这样就可以对系统文件进行修改。这也是病毒侵入系统的一个途径。
Linux
平台有许多变种。除开内核,Linux
发行版多如牛毛。某些漏洞可能存在于一个发行版,但未必在另一个发行版上就能重现。这也是阻碍病毒流行的一个因素。
linux安装宝塔的危害是:宝塔存在漏洞,并且漏洞存在于Linux7.4.2以及Windows6.8版本的宝塔程序上,攻击者可以直接通过访问网站pma的方式。直接登录数据库后台管理页面。
宝塔是默认安装phpMyAdmin(数据库管理后台)并开启了888端口。而 phpMyAdmin 没有验证用户是否;拥有访问数据库的权限,就直接对用户放行所造成的漏洞。
并且宝塔还被骇客篡改数据库,然而就是这样一个强大服务器管理系统,前段时间就因为一个漏洞上了百度的热搜榜。
漏洞爆出的当天,不少网站都遭到了骇客的光顾。数据库的数据被篡改、脱裤、甚至是删库。如果数据库用户使用的是root权限,那么网站很有可能会被直接打穿,导致服务器被 “骇客”给控制。
linux安装宝塔安全问题的设置方法是:
在服务器管理过程中,无论我们是用面板还是用一键包或者编译环境,安全问题确实是需要注意。在安全方面,除了依靠服务商,我们在安装面板之后,自己还是需要进行一些处理设置。
1、登录密码设置,一是需要设置复杂的ROOT密码或者独立一个管理用户禁用ROOT,或者采用密钥模式登入。
2、修改宝塔面板端口,默认安装后是8888端口,我们需要修改一个端口,可以是8888-65535之间的任意数值。
3、修改管理员用户名和密码,默认面板安装成功之后,管理员用户名是admin,我们需要登入后台修改用户名,以及复杂面板密码。
4、强制绑定。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)