您的位置: 旅游網(wǎng) > 爆料 >> 雜志

    操作系統(tǒng)的基準(zhǔn)安全詳細(xì)清單下

    發(fā)布時間:2021-10-27 05:33:12

    /dir/to/export (ro,root_squash)

    /dir/to/export (ro,root_squash)

    /dir/to/export 是你想輸出的目錄,是登錄這個目錄的機(jī)器名,ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。為了使改動生效,運(yùn)行如下命令。

    # /usr/sbin/exportfs -a

    etd設(shè)置

    首先要確認(rèn)/etc/nf的所有者是root,且文件權(quán)限設(shè)置為600。設(shè)置完成后,可以使用\"stat\"命令進(jìn)行檢查。

    # chmod 600 /etc/nf

    怎樣與老師們搞好工作關(guān)系 然后,/etc/nf禁止以下服務(wù)。

    ftp telnet shell login exec talk ntalk imap pop-2 pop-3 finger auth

    如果你安裝了ssh/scp,也可以禁止掉Telnet/FTP。為了使改變生效,運(yùn)行如下命令:

    #killall -HUP inetd

    默認(rèn)情況下,多數(shù)Linux系統(tǒng)允許所有的請求,而用TCP_WRAPPERS增強(qiáng)系統(tǒng)安全性是舉手之勞,你可以修改/etc/ny和/etc/low來增加訪問限制。例如,將/etc/ny設(shè)為\"ALL: ALL\"可以默認(rèn)拒絕所有訪問。然后在/etc/low文件中添加允許的訪問。例如,\"sshd: 192.168.1.10/255.255.255.0 \"表示允許IP地址192.168.1.10和主機(jī)名允許通過SSH連接。

    配置完成后,可以用tcpdchk檢查: # tcpdchk

    tcpchk是TCP_Wrapper配置檢查工具,它檢查你的tcp wrapper配置并報告所有發(fā)現(xiàn)的潛在/存在的問題。

    3.登錄終端設(shè)置

    /etc/securetty文件指定了允許root登錄的tty設(shè)備,由/bin/login程序讀取,其格式是一個被允許的名字列表,你可以/etc/securetty且注釋掉如下的行。

    鄂州白癜風(fēng)最好醫(yī)院
    天津男科哪家醫(yī)院好
    武漢哪家婦科醫(yī)院比較正規(guī)
    猜你會喜歡的
    猜你會喜歡的
    主站蜘蛛池模板: 久久一区二区明星换脸| 交换的一天hd中文字幕| 182tv在线观看国产路线一| 成年私人影院免费视频网站| 亚洲一区精品无码| 特黄特黄一级高清免费大片| 国产乱女乱子视频在线播放| 15一16毛片女人| 女仆的胸好大揉出奶水| 久久中文网中文字幕| 欧美丰满熟妇XXXX性大屁股| 亚洲黄色在线观看视频| 色吧首页dvd| 国产欧美日韩三级| 91成人在线播放| 少妇人妻综合久久中文字幕| 久久成人免费播放网站| 欧美日韩国产va另类| 免费国产不卡午夜福在线| 色综合久久综合网| 国产成人精品视频播放| 91精品国产综合久久香蕉| 好紧好爽好大好深在快点视频| 久久久久久国产精品无码下载| 欧洲肉欲K8播放毛片| 亚洲精品欧美精品中文字幕| 美女扒开腿让男人捅| 国产成人一区二区三区免费视频| 67194老司机精品午夜| 女人与zozo| 中文字幕在线看| 日韩人妻无码精品专区| 亚洲午夜久久久久妓女影院| 潮喷大喷水系列无码久久精品| 午夜在线播放免费高清观看| 西西人体免费视频| 国产特级毛片aaaaaa高清| 91区国产福利在线观看午夜| 女人张腿给男人桶视频免费版| 中文字幕在线电影| 日本年轻的妈妈|