登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵犵妲呴崑鎾跺緤妤e啯鍋嬮柣妯款嚙杩濋梺璺ㄥ櫐閹凤拷 缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀傛繛鎴炃氶弸搴€亜閵忋垹顏   闂傚倷绀侀幗婊堝窗鎼粹垾娑樜旈崪浣规櫓閻庡箍鍎卞Λ娑㈠煝閺冣偓閵囧嫰骞樼捄杞版埛婵犵妲勯幏锟� 婵犵數鍋為幐鍐参涢崹顕呮富闁圭儤姊荤粻鏃堟煟閺傚灝顥忔繛鎾崇埣閺屾盯寮撮妸銉т粶闂侀€炲苯澧鹃柟鍑ゆ嫹 婵犵數鍋涢悺銊х尵閸岀偛绀冮柍鍝勫€搁崜顒€鈹戦悙鏉戠仸闁瑰皷鏅犲畷銏ゆ嚃閳哄啰澶勯梺璺ㄥ櫐閹凤拷 闂備礁鎼ˇ閬嶅磿閹版澘鍨傛い鏍ㄥ焹閺嬪酣鏌曡箛濠冨櫚闁稿鎸搁埥澶婄暦閸モ晜娈兼繝鐢靛仜閹锋垿骞忛敓锟� 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯哄闁崇粯姊圭换婵囩節閸屾碍娈銈嗘穿閹凤拷 婵犵數鍋為崹鍫曞箰閹间緡鏁勯柛顐g贩瑜版帒鐐婇柕濞р偓閺嬫牕顪冮妶鍡樺暗闁稿鍠愭穱濠囨晸閿燂拷   缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞梻鍫熺▍缂傛岸鏌涢幇鍏哥按闁稿鎸婚幏鍛村礃椤垶顥嶉梻浣虹《閺咁亪骞忛敓锟�   IT婵犵數濮烽弫鎼佸磻濞戞嚎浜瑰璺虹灱娑撳秹鏌ㄩ悤鍌涘   濠电姷鏁搁崑鐐哄箰閻愵剛绠鹃柍褜鍓欓湁婵犲﹥鍔栫€氾拷   闂傚倷绀侀幉锟犮€冮崱娑欏亱闁哄洨鍋愰弨锕傛煃瑜濋幏锟�   闂備浇宕垫慨宕囩矆娓氣偓楠炴牠顢曢埗銊х窗闂佽法鍣﹂幏锟�

婵犵數鍋為崹鍫曞箰閼姐倕鍨濈€光偓閳ь剟鍩€椤掆偓閻忔碍绻涙繝鍌ゅ殨闁割偅娲栫粈鍐煏婵炲灝鐏柣搴f磾T闂傚倸鍊搁崐鎼佸磹閸洖绀夌€广儱顦弰銉︾箾閹寸偞鐨戦柛妤佸哺閺屻劑鎮ら崒娑橆伓

闂傚倷娴囧銊╂倿閿旂晫鐝堕柛鈩冪⊕閸嬪鏌ㄩ悤鍌涘

闂傚倷绀佺紞濠傖缚瑜旈、鏍幢濡炵粯鏁犻梺閫炲秵瀚�

缂傚倸鍊烽悞锕傘€冮崱妞㈡稒绗熼埀顒勩€佸▎鎾崇倞妞ゆ巻鍋撻悗姘樀閺屻劑鎮ら崒娑橆伓

婵犵數鍋為崹鍫曞箰閸撗冨灊妞ゆ牗鍑归悢鍡涙煥閻曞倹瀚�

闂傚倷绀侀幖顐も偓姘煎弮瀹曟洟宕橀懠顒佹闂佽法鍣﹂幏锟�

CPU


闂傚倷绀侀幉锟犲礉閺囥垹绠犻幖娣妽閸嬨倝鏌ㄩ悤鍌涘


缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀堟繛鎴炩棨濞差亝鏅搁柨鐕傛嫹

闂傚倷绀侀幖顐も偓姘煎墯閺呰埖绂掔€n€附鎱ㄥΟ鎸庣【闂傚偆鍨堕弻銊╂偆閸屾稑顏�

闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶鈺佹瀻缂佸墎鍋ら弻鈥愁吋鎼粹€斥拻闂佸摜鍣﹂幏锟�

闂傚倷绀侀幖顐︽偋閸℃瑧鐭撻悗娑櫳戦崣蹇涙煟閺冨倸甯堕梻鍌ゅ灦閺屻劑鎮ら崒娑橆伓

婵犳鍠楀畷鍧楀川椤撳缍侀弻锝夊冀閻㈢數袦闂佸搫琚崝鎴︺€佸▎鎾村€锋い鎺戝亰缁憋拷

闂傚倷绀侀幖顐︽偋閹邦兘鏋嶉柨婵嗩樈閺佸﹪鏌涢鐘插姕闁稿鍔戦弻娑⑩€﹂幋婵呯敖闂佺粯鐗幏锟�
闂傚倷鐒﹀鍨熆閳ь剛绱掗幓鎺濈吋鐎规洘绮撻獮搴ㄦ寠婢跺矈妲哄┑鐘垫暩婵數鍠婂澶嬪仧闁跨噦鎷� | 缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞柛锔诲幖閸ㄦ繈鏌涢锝嗙缂佺媭鍣i弻宥堫檨闁告挾鍠庨锝夋偨閸涘﹥娅㈤梺璺ㄥ櫐閹凤拷 | 闂傚倷鑳堕幊鎾绘倶濠靛牏鐭撶€规洖娲ㄧ粈濠囨煛閸愩劌鈧摜鈧灚鐓¢弻銈嗘叏閹邦兘鍋撳Δ鍛槬闁跨噦鎷� | 缂傚倸鍊风粈渚€顢栭崨鎼晞闁告侗鍨垫慨铏亜閹捐泛鍓遍柛銈嗘礋閺屽秷顧侀柛鎾跺枎閻g兘鏁愭径瀣闂佽法鍣﹂幏锟� | 闂傚倷娴囧銊╂嚄閼稿灚娅犳俊銈傚亾闁伙絽鐏氶幏鍛喆閸曨偄濡抽梻浣芥硶閸o箓骞忛敓锟� | 闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶銉ョ仾闁搞倕锕ラ妵鍕疀閹炬剚浠奸悶姘卞枛濮婃椽宕ㄦ繝鍕棄闂佺懓鍤栭幏锟� | 闂傚倷鐒﹂幃鍫曞磿閺屻儱纾块柟鎯板Г閸ゅ霉閸忓吋缍戦柣鎰躬閺岀喖顢涢崱妤€鏆欏鐧告嫹 | 闂傚倷绀侀幉锟犮€冩径濞炬瀺闁哄洨鍎愬〒濠氭煕瀹€鈧崑鐐烘倿缂佹ɑ鍙忔俊顖濐嚙婢ь垶鏌涢悜鍥ㄥ | IT闂傚倷鑳舵灙婵炲瓨宀稿畷鎴﹀礋椤愩倖娈鹃梺璺ㄥ櫐閹凤拷 | IT缂傚倸鍊烽悞锕傘€冮崱娑樺瀭濠靛倸鎲¢崕濠囨煥閻曞倹瀚� | IT闂傚倷鑳舵灙妞ゆ垵鍟村畷鏇㈡焼瀹ュ懐鐣洪梺璺ㄥ櫐閹凤拷 | 婵犵數濮伴崹浠嬪焵椤掍胶顬奸柛蹇撶焸閺岋綁骞掗悙鏉戭伓
adtop
 
 
当前位置 : 首页>软件学院>操作系统>linux系统>正文
 
Linux系统网络安全配置基础详解

http://www.dbit.cn 2008-8-13 9:04:39  来源:ccident  编辑:叶子
 


  ◆12. The /etc/securetty file

  该文件指定了允许root登录的tty设备,/etc/securetty被/bin/login程序读取,它的

  格式是一行一个被允许的名字列表,如你可以编辑/etc/securetty且注释出下面的行。

  tty1

  #tty2

  #tty3

  #tty4

  #tty5

  #tty6

  #tty7

  #tty8

  -意味着root仅仅被允许在tty1终端登录。

  ◆13. 特别的帐号

  禁止所有默认的被操作系统本身启动的且不需要的帐号,当你第一次装上系统时就应该做此检查,Linux提供了各种帐号,你可能不需要,如果你不需要这个帐号,就移走它,你有的帐号越多,就越容易受到攻击。

  为删除你系统上的用户,用下面的命令:

  [root@deep]# userdel username

  为删除你系统上的组用户帐号,用下面的命令:

  [root@deep]# groupdel username

  在终端上打入下面的命令删掉下面的用户。

  [root@deep]# userdel adm

  [root@deep]# userdel lp

  [root@deep]# userdel sync

  [root@deep]# userdel shutdown

  [root@deep]# userdel halt

  [root@deep]# userdel mail

  如果你不用sendmail服务器,procmail.mailx,就删除这个帐号。

  [root@deep]# userdel news

  [root@deep]# userdel uucp

  [root@deep]# userdel operator

  [root@deep]# userdel games

  如果你不用X windows 服务器,就删掉这个帐号。

  [root@deep]# userdel gopher

  [root@deep]# userdel ftp

  如果你不允许匿名FTP,就删掉这个用户帐号。

  ===

  打入下面的命令删除组帐号

  [root@deep]# groupdel adm

  [root@deep]# groupdel lp

  [root@deep]# groupdel mail

  如不用Sendmail服务器,删除这个组帐号

  [root@deep]# groupdel news

  [root@deep]# groupdel uucp

  [root@deep]# groupdel games

  如你不用X Windows,删除这个组帐号

  [root@deep]# groupdel dip

  [root@deep]# groupdel pppusers

  [root@deep]# groupdel popusers

  如果你不用POP服务器,删除这个组帐号

  [root@deep]# groupdel slipusers

  用下面的命令加需要的用户帐号

  [root@deep]# useradd username

  用下面的命令改变用户口令

  [root@deep]# passwd username

  用chattr命令给下面的文件加上不可更改属性。

  [root@deep]# chattr +i /etc/passwd

  [root@deep]# chattr +i /etc/shadow

  [root@deep]# chattr +i /etc/group

  [root@deep]# chattr +i /etc/gshadow

  ◆14、阻止任何人su作为root.

  如果你不想任何人能够su作为root,你能编辑/etc/pam.d/su加下面的行:

  auth sufficient /lib/security/pam_rootok.so debug

  auth required /lib/security/pam_wheel.so group=isd

  意味着仅仅isd组的用户可以su作为root.

  然后,如果你希望用户admin能su作为root.就运行下面的命令。

  [root@deep]# usermod -G10 admin

  ◆15、资源限制

  对你的系统上所有的用户设置资源限制可以防止DoS类型攻击(denial of service attacks)

  如最大进程数,内存数量等。例如,对所有用户的限制象下面这样:

  编辑/etc/security/limits.con加:

  * hard core 0

  * hard rss 5000

  * hard nproc 20

  你也必须编辑/etc/pam.d/login文件加/检查这一行的存在。

  session required /lib/security/pam_limits.so

  上面的命令禁止core files“core 0”,限制进程数为“nproc 50“,且限制内存使用

  为5M“rss 5000”。

  ◆16、The /etc/lilo.conf file

  (a) Add: restricted

  加这一行到每一个引导映像下面,就这表明如果你引导时用(linux single),则需要一个password.

本新闻共7页,当前在第3页  1  2  3  4  5  6  7  

 
收藏】【打印】【进入论坛
  相关文章:

236

·Linux防火墙伪装机制抵抗黑客攻击
·简单介绍Linux内核安全入侵侦察系统 
·使用国外Linux主机做网站要注意2点 
·大企业后端使用Linux十大常见方式 
·化解四种入侵Linux服务器方法 
·盖茨新个人网站使用Linux服务器
·Linux系统安全知识 防范黑客攻击
·Linux服务器维护的四大法宝
·在关闭的Linux机器实现防火墙功能
·Linux系统清除Grub的几种方法
·Linux改善FTP服务器的安全性

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

闂備胶枪缁绘劙宕㈤弽顐ュС妞ゆ帒瀚€氬銇勯幒鎴濃偓鏄忋亹閿燂拷 - 闂備浇澹堟ご绋款潖婵犳碍鐒鹃柟缁㈠枛缁狅綁鏌熺€涙ḿ鐭嬬紒顕嗘嫹 - 闂備礁缍婇弨杈╃矙閹达箑鐭楅柣鎴炨缚閳绘洖霉閼测晞藟闁衡偓閿燂拷 - 婵°倗濮烽崑娑㈡倶濠靛绠熼柨鐔哄Т鐎氬鈧箍鍎遍幊搴綖閿燂拷 - 闂備礁鎲¢悷銉╊敄閸℃稑纾块煫鍥ㄧ⊕閻擄綁鏌i幇闈涘濠㈣鎷�
Copyright©2006-2011闂備線娼уΛ宀勫磻閿燂拷Dbit.Cn. All Rights Reserved.
闂佸搫顦悧蹇曠矈椤ャ弰濠电姰鍨奸鎰板箯閿燂拷06014875闂備礁鎲¢悷閬嶅箯閿燂拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崯顖炲垂瑜版帗鍋熼柣銈冨季缂傚倸鍊稿ù鍕箯閿燂拷:缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:65477551 闂備胶鎳撻悘鍫ュ磻閹剧粯鐓涢柛顐亜閻忥綁鏌涜箛銉﹀:28526281 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:24536322 缂傚倸鍊稿ú銏ゅ磹濞戞埃鍋撳铏彧閻庣數鍘ч~婵嬪础閻愭彃绫�:24815709 缂傚倷鐒﹀褰掓偡閳哄懎姹查弶鍫氭櫇缁€鍐煥閻曞倹瀚�:8052026 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:57897142 缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:20966008 婵犵數鍋為幐鎼佸箟閿熺姴鍨傛繛鍡樺灩缁€鍐煥閻曞倹瀚�:65477153