您的位置: 旅游網(wǎng) > 爆料 >> 雜志

    操作系統(tǒng)的基準(zhǔn)安全詳細(xì)清單下

    發(fā)布時間:2021-10-27 05:33:12

    /dir/to/export (ro,root_squash)

    /dir/to/export (ro,root_squash)

    /dir/to/export 是你想輸出的目錄,是登錄這個目錄的機(jī)器名,ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。為了使改動生效,運(yùn)行如下命令。

    # /usr/sbin/exportfs -a

    etd設(shè)置

    首先要確認(rèn)/etc/nf的所有者是root,且文件權(quán)限設(shè)置為600。設(shè)置完成后,可以使用\"stat\"命令進(jìn)行檢查。

    # chmod 600 /etc/nf

    怎樣與老師們搞好工作關(guān)系 然后,/etc/nf禁止以下服務(wù)。

    ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

    如果你安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運(yùn)行如下命令:

    #killall -HUP inetd

    默認(rèn)情況下,多數(shù)Linux系統(tǒng)允許所有的請求,而用TCP_WRAPPERS增強(qiáng)系統(tǒng)安全性是舉手之勞,你可以修改/etc/ny和/etc/low來增加訪問限制。例如,將/etc/ny設(shè)為\"ALL: ALL\"可以默認(rèn)拒絕所有訪問。然后在/etc/low文件中添加允許的訪問。例如,\"sshd: 192.168.1.10/255.255.255.0 \"表示允許IP地址192.168.1.10和主機(jī)名允許通過SSH連接。

    配置完成后,可以用tcpdchk檢查: # tcpdchk

    tcpchk是TCP_Wrapper配置檢查工具,它檢查你的tcp wrapper配置并報告所有發(fā)現(xiàn)的潛在/存在的問題。

    3.登錄終端設(shè)置

    /etc/securetty文件指定了允許root登錄的tty設(shè)備,由/bin/login程序讀取,其格式是一個被允許的名字列表,你可以/etc/securetty且注釋掉如下的行。

    鄂州白癜風(fēng)最好醫(yī)院
    天津男科哪家醫(yī)院好
    武漢哪家婦科醫(yī)院比較正規(guī)
    猜你會喜歡的
    猜你會喜歡的
    主站蜘蛛池模板: 七仙女欲春3一级裸片在线播放 | 国产在线视频一区二区三区98| 中文字幕第三页| 精品人妻中文字幕有码在线| 国产白嫩漂亮美女在线观看 | 国产成人午夜福利在线播放| 国产成人亚洲综合| 九九九精品视频免费| 红楼遗梦成人h文完整版| 国产欧美日韩综合精品二区| 99精品在线观看视频| 日本动漫丝袜腿交榨精漫画| 免费A级毛片无码免费视频| 菠萝蜜视频在线播放| 国产福利在线导航| 99re精彩视频| 少妇饥渴XXHD麻豆XXHD骆驼 | 调教扩张尿孔折磨失禁| 国产精品影音先锋| 亚洲欧美日韩国产一区图片| 色婷婷在线精品国自产拍| 国产精品边做奶水狂喷小说| 一个人看的www高清直播在线观看| 波多野结衣在线观看免费区| 国产乱在线观看完整版视频| 手机看片福利在线| 天天色天天射天天干| 中文字幕日本最新乱码视频| 最刺激黄a大片免费网站| 啊灬啊灬别停啊灬用力啊免费看 | 日产精品1区至六区有限公司| 亚洲一区日韩一区欧美一区a| 老司机永久免费网站在线观看| 在线视频你懂的国产福利| 中文字幕日韩一区二区三区不卡| 欧美69xxxxx另类| 午夜高清免费在线观看| 麻豆国产精品一二三在线观看| 国产精品爽爽影院在线| www色在线观看| 成年人黄色大片大全|