成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

增強Linux/Unix服務器系統(tǒng)安全性介紹 1
2007-02-07   中國IT實驗室

眾所周知,網(wǎng)絡安全是一個非常重要的課題,而服務器是網(wǎng)絡安全中最關鍵的環(huán)節(jié)。Linux被認為是一個比較安全的Internet服務器,作為一種開放源代碼操作系統(tǒng),一旦Linux系統(tǒng)中發(fā)現(xiàn)有安全漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統(tǒng)管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。然而,相對于這些系統(tǒng)本身的安全漏洞,更多的安全問題是由不當?shù)呐渲迷斐傻模梢酝ㄟ^適當?shù)呐渲脕矸乐埂7掌魃线\行的服務越多,不當?shù)呐渲贸霈F(xiàn)的機會也就越多,出現(xiàn)安全問題的可能性就越大。對此,本文將介紹一些增強Linux/Unix服務器系統(tǒng)安全性的知識。

一、系統(tǒng)安全記錄文件

操作系統(tǒng)內(nèi)部的記錄文件是檢測是否有網(wǎng)絡入侵的重要線索。如果您的系統(tǒng)是直接連到Internet,您發(fā)現(xiàn)有很多人對您的系統(tǒng)做Telnet/FTP登錄嘗試,可以運行"#more /var/log/secure | grep refused"來檢查系統(tǒng)所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。

二、啟動和登錄安全性

1.BIOS安全

設置BIOS密碼且修改引導次序禁止從軟盤啟動系統(tǒng)。

2.用戶口令

用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令,但選取得當?shù)目诹钍请y于破解的。較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

3.默認賬號

應該禁止所有默認的被操作系統(tǒng)本身啟動的并且不必要的賬號,當您第一次安裝系統(tǒng)時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統(tǒng)就越容易受到攻擊。

可以用下面的命令刪除賬號。

# userdel用戶名

或者用以下的命令刪除組用戶賬號。

# groupdel username

4.口令文件

chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

  
   # chattr +i /etc/passwd 
   # chattr +i /etc/shadow 
   # chattr +i /etc/group 
   # chattr +i /etc/gshadow

  

5.禁止Ctrl+Alt+Delete重新啟動機器命令

修改/etc/inittab文件,將"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

  
  # chmod -R 700 /etc/rc.d/init.d/*

  

這樣便僅有root可以讀、寫或執(zhí)行上述所有腳本文件。

6.限制su命令

如果您不想任何人能夠su作為root,可以編輯/etc/pam.d/su文件,增加如下兩行:

  auth sufficient /lib/security/pam_rootok.so debug 
  auth required /lib/security/pam_wheel.so group=isd

  

這時,僅isd組的用戶可以su作為root。此后,如果您希望用戶admin能夠su作為root,可以運行如下命令:

  
  # usermod -G10 admin

  

7.刪減登錄信息

默認情況下,登錄提示信息包括Linux發(fā)行版、內(nèi)核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息??梢跃庉?etc/rc.d/rc.local將輸出系統(tǒng)信息的如下行注釋掉。

  
    # This will overwrite /etc/issue at every boot. So, make any changes you 
   # want to make to /etc/issue here or you will lose them when you reboot. 
   # echo "" > /etc/issue 
   # echo "$R" >> /etc/issue 
   # echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue 
   # cp -f /etc/issue /etc/issue.net 
   # echo >> /etc/issue

  

然后,進行如下操作:

   # rm -f /etc/issue 
   # rm -f /etc/issue.net 
   # touch /etc/issue 
   # touch /etc/issue.net

  

熱詞搜索:

上一篇:Windows系統(tǒng)啟動提速 教你四招輕松實現(xiàn)三
下一篇:增強Linux/Unix服務器系統(tǒng)安全性介紹2

分享到: 收藏
主站蜘蛛池模板: 六字真言颂怙主三宝| 刘浩存个人资料简介图片| 会议议程模板| 骆文博| 日韩成人av电影77777| 魔女| 果戈里起点女的被劫走是多少分钟| 五行字库查询表| 妻子出轨| 昆虫记读书笔记摘抄| 彭丹最惊艳三部电影在线观看| 克拉之恋 电视剧| 隐藏的秘密电影免费观看全集| 职业目标评估| 关宝慧| 女同性电影| 捉迷藏剧情全解析| 夜班护士电影在线播放免费观看高清版| 帮妈妈做饭看图写话二年级| 性色视频在线| 皮囊之下| 演员李恩| 四查四看自我剖析材料| 在线电影免费| 电影事物的秘密| 第一财经高清直播| 同志父子第二部叫什么| 熊出没免费电影| free hd xxxx moms movie777| 花非花电视剧演员表| ()目()身的词语| 最后的武士| 不可饶恕 电影| 老司机免费在线观看| 刑道荣| 狗报恩的10个征兆| 莫比乌斯电影在线观看全集高清| 彭丹丹主演的经典电影| 什么水果是热性的| 茅原实里| 白培中|