您的位置: 旅游網 > 八卦 >> 花花公子

    操作系統的基準安全詳細清單上的

    發布時間:2021-10-27 05:33:09

    系統安全記錄文件 操作系統內部的記錄文件是檢測是否有絡入侵的重要線索。如果你的系統是直接連到Internet,你發現有很多人對你的系統做Telnet/FTP登錄嘗試,可以行\"#more /var/log/secure | grep refused\"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。  啟動和登錄安全性

    1. BIOS安全

    設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

    2. 用戶口令

    用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令。但選取得當的口令是難于破解的,較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

    但是在以行政為主導的時候 3. 默認賬號

    應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當你第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。 可以用下面的命令刪除賬號。

    # userdel用戶名

    或者用以下的命令刪除組用戶賬號。

    # groupdel username

    4. 口令文件

    chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

    # chattr +i /etc/passwd

    # chattr +i /etc/shadow

    # chattr +i /etc/group

    # chattr +i /etc/gshadow

    5. 禁止Ctrl+Alt+Delete重新啟動機器命令

    修改/etc/inittab文件,將\"ca::ctrlaltdel:/sbin/shutdown -t3 -r now\"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

    # chmod -R 700 /etc/rc.d/init.d/*

    這樣便僅有root可以讀、寫或執行上述所有腳本文件。

    6. 限制su命令

    如果你不想任何人能夠用su作為root,可以/etc/pam.d/su文件,增加如下兩行:

    auth sufficient /lib/security/pam_ debug

    auth required /lib/security/pam_ group=isd

    這時,僅isd組的用戶可以用su作為root。此后,如果你希望用戶admin能夠用su作為root,可以運行如下命令:

    # usermod -G10 admin

    7. 刪減登錄信息

    默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以/etc/rc.d/cal將輸出系統信息的如下行注釋掉。

    # This will overwrite /etc/issue at every boot. So, make any changes you

    # want to make to /etc/issue here or you will lose them when you reboot

    # echo \"\" > /etc/issue

    # echo \"$R\" >> /etc/issue

    # echo \"Kernel $(uname -r) on $a $(uname -m)\" >> /etc/issue

    # cp -f /etc/issue /etc/

    # echo >> /etc/issue

    然后,進行如下操作:

    # rm -f /etc/issue

    # rm -f /etc/

    # touch /etc/issue

    # touch /etc/

    限制絡訪問

    S訪問

    如果你使用NFS絡文件系統服務,應該確保你的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。文件/etc/exports并加入如下兩行。

    華潤江中
    唐山醫院哪家治療男科好
    牙疼吃什么藥物可以緩解
    猜你會喜歡的
    猜你會喜歡的
    主站蜘蛛池模板: 日韩精品极品视频在线观看免费 | 欧美性活一级视频| 四虎在线成人免费网站| 香蕉在线精品视频在线观看6| 激情五月激情综合| 国产交换丝雨巅峰| 337p色噜噜| 富二代国app产下载| 久久精品国产99国产精品澳门| 永世沉沦v文bysnow全文阅读| 含羞草实验研所入口| 欧美h片在线观看| 在线免费成人网| 中国老人倣爱视频| 暖暖免费观看日本版| 亚洲欧美日韩综合在线| 精品国产A∨无码一区二区三区| 国产对白在线观看| 一本色道久久综合一区| 日韩精品一区二区三区免费视频 | 日本三级很黄试看120秒| 亚洲人成网站免费播放| 狠狠久久永久免费观看| 啦啦啦手机完整免费高清观看| 黑人巨鞭大战洋妞| 国产精品日韩欧美亚洲另类| rh男男车车的车车免费网站| 日日躁夜夜躁狠狠躁超碰97| 亚洲三级在线免费观看| 永久免费毛片在线播放| 全肉高h动漫在线看| 色爱区综合激情五月综合激情| 国产日韩一区二区三区在线观看 | 成人片黄网站a毛片免费| 久久精品一区二区三区中文字幕| 欧美婷婷六月丁香综合色| 亚洲美女又黄又爽在线观看| 精品国产福利第一区二区三区| 国产乱码精品一区三上| 成人羞羞视频网站| 国产精品亚洲а∨天堂2021|