操作系統(tǒng)的基準(zhǔn)安全詳細(xì)清單下
/dir/to/export (ro,root_squash)
/dir/to/export (ro,root_squash)
/dir/to/export 是你想輸出的目錄,是登錄這個目錄的機(jī)器名,ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。為了使改動生效,運(yùn)行如下命令。
# /usr/sbin/exportfs -a
etd設(shè)置
首先要確認(rèn)/etc/nf的所有者是root,且文件權(quán)限設(shè)置為600。設(shè)置完成后,可以使用\"stat\"命令進(jìn)行檢查。
# chmod 600 /etc/nf
怎樣與老師們搞好工作關(guān)系 然后,/etc/nf禁止以下服務(wù)。
ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth
如果你安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運(yùn)行如下命令:
#killall -HUP inetd
默認(rèn)情況下,多數(shù)Linux系統(tǒng)允許所有的請求,而用TCP_WRAPPERS增強(qiáng)系統(tǒng)安全性是舉手之勞,你可以修改/etc/ny和/etc/low來增加訪問限制。例如,將/etc/ny設(shè)為\"ALL: ALL\"可以默認(rèn)拒絕所有訪問。然后在/etc/low文件中添加允許的訪問。例如,\"sshd: 192.168.1.10/255.255.255.0 \"表示允許IP地址192.168.1.10和主機(jī)名允許通過SSH連接。
配置完成后,可以用tcpdchk檢查: # tcpdchk
tcpchk是TCP_Wrapper配置檢查工具,它檢查你的tcp wrapper配置并報告所有發(fā)現(xiàn)的潛在/存在的問題。
3.登錄終端設(shè)置
/etc/securetty文件指定了允許root登錄的tty設(shè)備,由/bin/login程序讀取,其格式是一個被允許的名字列表,你可以/etc/securetty且注釋掉如下的行。
鄂州白癜風(fēng)最好醫(yī)院天津男科哪家醫(yī)院好
武漢哪家婦科醫(yī)院比較正規(guī)
- 第九屆烏鎮(zhèn)戲劇節(jié)定檔11月初舉行,青年競演、古鎮(zhèn)嘉年華報名啟動
- CWNS0.7-85/60-QY改型1噸
- 為什么現(xiàn)在親戚朋友都不愿在你緊迫時借給你錢?原因就是這3點(diǎn)!
- 熬豬油時,多加5樣,掌握3個技巧,又白又香不想腥味,吃1年也不壞
- 少和這3種人在一同,不管你多么有錢有勢!多少人敗在這上面
- 給羅威納犬吃剩飯剩菜的嚴(yán)重后果位置
- 具有高貴王者氣質(zhì)的東方神犬藏獒位置
- 羅威納犬有白色的嗎位置
- 美容達(dá)人告訴你博美犬美容具體需要幾個步驟位置
- 鴕鳥的關(guān)節(jié)腫大怎么辦一般和飼養(yǎng)管理有關(guān)位置
- 茶杯犬的由來知識位置
- 拉布拉多犬拉肚子了需要吃什么藥物位置