您的位置: 旅游網 > 八卦 >> 花花公子

    操作系統的基準安全詳細清單上的

    發布時間:2021-10-27 05:33:09

    系統安全記錄文件 操作系統內部的記錄文件是檢測是否有絡入侵的重要線索。如果你的系統是直接連到Internet,你發現有很多人對你的系統做Telnet/FTP登錄嘗試,可以行\"#more /var/log/secure | grep refused\"來檢查系統所受到的攻擊,以便采取相應的對策,如使用SSH來替換Telnet/rlogin等。  啟動和登錄安全性

    1. BIOS安全

    設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。

    2. 用戶口令

    用戶口令是Linux安全的一個基本起點,很多人使用的用戶口令過于簡單,這等于給侵入者敞開了大門,雖然從理論上說,只要有足夠的時間和資源可以利用,就沒有不能破解的用戶口令。但選取得當的口令是難于破解的,較好的用戶口令是那些只有他自己容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。

    但是在以行政為主導的時候 3. 默認賬號

    應該禁止所有默認的被操作系統本身啟動的并且不必要的賬號,當你第一次安裝系統時就應該這么做,Linux提供了很多默認賬號,而賬號越多,系統就越容易受到攻擊。 可以用下面的命令刪除賬號。

    # userdel用戶名

    或者用以下的命令刪除組用戶賬號。

    # groupdel username

    4. 口令文件

    chattr命令給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限。

    # chattr +i /etc/passwd

    # chattr +i /etc/shadow

    # chattr +i /etc/group

    # chattr +i /etc/gshadow

    5. 禁止Ctrl+Alt+Delete重新啟動機器命令

    修改/etc/inittab文件,將\"ca::ctrlaltdel:/sbin/shutdown -t3 -r now\"一行注釋掉。然后重新設置/etc/rc.d/init.d/目錄下所有文件的許可權限,運行如下命令:

    # chmod -R 700 /etc/rc.d/init.d/*

    這樣便僅有root可以讀、寫或執行上述所有腳本文件。

    6. 限制su命令

    如果你不想任何人能夠用su作為root,可以/etc/pam.d/su文件,增加如下兩行:

    auth sufficient /lib/security/pam_ debug

    auth required /lib/security/pam_ group=isd

    這時,僅isd組的用戶可以用su作為root。此后,如果你希望用戶admin能夠用su作為root,可以運行如下命令:

    # usermod -G10 admin

    7. 刪減登錄信息

    默認情況下,登錄提示信息包括Linux發行版、內核版本名和服務器主機名等。對于一臺安全性要求較高的機器來說這樣泄漏了過多的信息。可以/etc/rc.d/cal將輸出系統信息的如下行注釋掉。

    # This will overwrite /etc/issue at every boot. So, make any changes you

    # want to make to /etc/issue here or you will lose them when you reboot

    # echo \"\" > /etc/issue

    # echo \"$R\" >> /etc/issue

    # echo \"Kernel $(uname -r) on $a $(uname -m)\" >> /etc/issue

    # cp -f /etc/issue /etc/

    # echo >> /etc/issue

    然后,進行如下操作:

    # rm -f /etc/issue

    # rm -f /etc/

    # touch /etc/issue

    # touch /etc/

    限制絡訪問

    S訪問

    如果你使用NFS絡文件系統服務,應該確保你的/etc/exports具有最嚴格的訪問權限設置,也就是意味著不要使用任何通配符、不允許root寫權限并且只能安裝為只讀文件系統。文件/etc/exports并加入如下兩行。

    華潤江中
    唐山醫院哪家治療男科好
    牙疼吃什么藥物可以緩解
    猜你會喜歡的
    猜你會喜歡的
    主站蜘蛛池模板: 欧美成人全部视频| 色窝窝亚洲av网| 天堂岛在线免费看电影| 内谢少妇XXXXX8老少交| 韩国福利影视一区二区三区| 把水管开水放b里是什么感觉| 人妻aⅴ无码一区二区三区| 521色香蕉网站在线观看| 日本免费精品一区二区三区| 亚洲欧美国产日韩天堂在线视| 高清毛片免费看| 宅男噜66免费看网站| 亚洲大成色www永久网址| 阿v网站在线观看| 天堂在线观看视频| 久久91精品国产91久久户| 欧洲一级毛片免费| 四虎影视永久免费观看网址| 91麻豆精品在线观看| 日本漫画大全无翼无彩全番 | 欧美日韩黄色大片| 免费看黄色片子| free性满足hd极品| 成人三级k8经典网| 亚洲国产精品日韩在线| 老子午夜精品无码| 国产精品日本一区二区不卡视频 | 亚洲AV无码不卡| 精品无码一区二区三区亚洲桃色 | 久久久久高潮毛片免费全部播放| 欧美午夜性春猛交| 双女车车好快的车车有点污| 2020年亚洲天天爽天天噜| 女人扒下裤让男人桶到爽| 亚洲av无码片一区二区三区| 精品国精品自拍自在线| 国产午夜精品一二区理论影院| h视频在线免费| 国产观看精品一区二区三区| 久久一区二区精品| 欧美日韩精品福利在线观看|