成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux操作系統(tǒng)的安全要點(diǎn)剖析

系統(tǒng) Linux
Linux 面臨的威脅主要有DoS 攻擊、本地用戶獲取非授權(quán)的文件的讀寫權(quán)限、遠(yuǎn)程用戶獲得特權(quán)文件的讀寫權(quán)限、遠(yuǎn)程用戶獲得root 權(quán)限等。

  Linux 面臨的威脅主要有DoS 攻擊、本地用戶獲取非授權(quán)的文件的讀寫權(quán)限、遠(yuǎn)程用戶獲得特權(quán)文件的讀寫權(quán)限、遠(yuǎn)程用戶獲得root 權(quán)限等。

  可采用以下措施進(jìn)行預(yù)防:

  (1)刪除所有的特殊賬戶,包括lp、shutdown、halt、news、uucp、operator、games、gopher 等。

  可參考以下命令:

  1. [root@redhat root]# userdel lp  
  2. [root@redhat root]# groupdel lp 

  (2)修改默認(rèn)root 密碼長度。默認(rèn)root 密碼長度是5 位,建議修改為8 位。

  編輯/etc/login.defs, 把 PASS_MIN_LEN 5 修改為PASS_MIN_LEN 8.

  (3)打開密碼shadow 支持功能,利用md5 算法加密為shadow 文件添加不可更改屬性。

  具體命令為:

  1. [root@redhat root]# chattr +i /etc/shadow  

  (4)取消所有不需要的服務(wù),如Telnet、HTTP 等默認(rèn)啟動的服務(wù)。關(guān)閉Telnet,編輯/etc/xinetd.d/telnet,修改disable = no 為disable = yes,更改/etc/xinetd.conf 的權(quán)限為600,只允許root 來讀寫該文件。

  具體命令為:

  1. [root@redhat root]# chmod 600 /etc/  
  2. xinetd.conf 

  (5)屏蔽系統(tǒng)登錄信息,包括Linux 發(fā)行版、內(nèi)核版本名和服務(wù)器主機(jī)名等。

  具體命令為:

  1. [root@redhat root]# rm /etc/issue  
  2. [root@redhat root]# rm /etc/issue.net 

  (6)禁止按Ctrl+Alt+Del 鍵關(guān)閉系統(tǒng)。

  編輯/etc/inittab,將:

  1. ca::ctrlaltdel:/sbin/shutdown-t3 -rnow 

  改為:

  1. #ca::ctrlaltdel:/sbin/shutdown-t3-rnow 

  (7)不允許root 從不同的控制臺進(jìn)行登錄。

  編輯/etc/securetty,在不需要登錄的TTY設(shè)備前添加#,禁止從TTY 設(shè)備進(jìn)行root 登錄。

  (8)使用SSH 進(jìn)行遠(yuǎn)程連接。通過SSH 客戶端軟件連接Linux,在Linux 下利用以下命令連接其他Linux:

  1. [root@redhat root]# ssh -l root  
  2. 192.168.2.180 

  (9)禁止隨意通過su 命令將普通用戶變?yōu)閞oot 用戶。編輯/etc/pam.d/su,加入以下內(nèi)容:

  1. auth sufficient /lib/security/pam_  
  2. rootok.so debug  
  3. auth required /lib/security/pam_  
  4. wheel.so group=wheel 

  wheel 為系統(tǒng)中隱含的組,只有wheel 組的成員才能用su 命令成為root.

  (10)配置防火墻,并隨時關(guān)注Linux 網(wǎng)站上內(nèi)核更新,保持最新的系統(tǒng)內(nèi)核。

責(zé)任編輯:黃丹 來源: 中國IT實(shí)驗(yàn)室
相關(guān)推薦

2019-09-28 22:55:17

2009-12-22 11:22:39

2012-08-29 13:39:29

2020-10-28 10:24:40

Linux操作系統(tǒng)

2009-01-11 10:11:22

Linux操作系統(tǒng)測試

2010-02-06 14:02:26

Android操作系統(tǒng)

2011-01-11 13:10:31

2009-08-28 10:43:38

2019-03-12 14:34:13

安全Linux操作系統(tǒng)

2023-10-31 17:23:02

2009-12-15 18:21:05

2009-12-09 17:25:19

Linux操作系統(tǒng)

2010-02-06 14:44:26

Android操作系統(tǒng)

2016-09-26 10:36:17

2016-09-29 15:15:45

2009-12-08 18:02:50

2016-03-08 10:30:15

2024-04-07 11:23:21

2024-01-03 09:55:53

2010-03-03 10:38:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线观看亚洲欧美 | av片免费| 亚洲综合二区 | 成年人视频在线免费观看 | 久久久久99 | 欧美九九 | 久久久精品| 国产成人免费一区二区60岁 | 欧美精品第一页 | 欧美aⅴ | 欧美一区二区三区在线看 | 精品国产一区一区二区三亚瑟 | 欧美日韩精品专区 | 亚洲九九精品 | 三级视频网站 | 久久久久午夜 | 三极网站| 久久精品日产第一区二区三区 | 人人射人人插 | 国产精品高清在线 | 国产精品一区久久久 | 日韩在线看片 | 一区二区三区不卡视频 | 免费观看的av | 色99视频| 在线国产中文字幕 | 日本不卡免费新一二三区 | 国产传媒毛片精品视频第一次 | 美女视频一区二区三区 | 青青久久| 91在线看视频 | 日韩精品视频在线 | 国产免费一区二区 | 中文字幕国产 | 国产精品成人69xxx免费视频 | 欧美一级免费片 | 一区二区成人 | 久久久久成人精品免费播放动漫 | 国产成人综合在线 | 国产乱xxav | 日本在线视频不卡 |