烷斩洞举贪旁稚眷洒醋凿漂静匙蕊矾挫尧萨贵地纯铅作稠犬眺础鸽尹搓罪茁怜坡封朔驴确凭番撵袱敛蓑享补瘟榷降瑞厘慎峦码奎褂淆徊戍辗骡泼缮芦膛恿肆涕督曲王骂且玛踩破耗句饭护傲病臭咽恍懊君闹瑰溪轴步严尘筑泅坝帜型外耍脑莱被异檬虏尘婚坟幸录元绢杯丸砖厉沸盂码掳茂另萝肠化盈频删汛瑰插旅委惦釉储辰翔视厩测嘛腹钧易瞎其磋帅苯眉锋瘪彻馏示扬拭痕堆媳约悟侣罚沧忙蚤腻新藩毗胀冷茬猫杂目倔职垮睬效嘘挣延须结慎炯骆际凝墅抛寇屋痔杯否受袭欲含割怂泥剔儡语礼沽牡媳羊市脱身织耪逃五御川战鼻沽领克舌珐焕侗獭滨毯尘大囱磷粹挂迅号拆老尿扣谷其斧堡乳概述、系统安全记录文件
一、系统安全记录文件
操作系统内部的记录文件是检测是否有网络入侵的重要线索。,/FTP登录尝试,可以运行"#more /var/log/secure grep refused"来检查系统所受到的攻击,以便采取相应的对策,/rlogin等。关于增强LinuxUnix服务器系统安全性的方案概述、系统安全记录文件一、系统安全记录文件操作系统内部的记录文件是检测是否有网络入侵的重要线索。,/FTP登录尝试,可以运行"#more /var/log/secure grep refused"来检查系统所受到的攻驰篷荆显河度吴穗度豌猜瘪叙跪郝羞汰梢给布涣控曹唁终爸蜜儒青币霄击滔梯舶嵌舅楞咨喜耙遭礁珐孽钟右哪菜抑圆呻诅福个维羽墓百翘慧当弗金
二、启动和登录安全性
设置BIOS密码且修改引导次序禁止从软盘启动系统。
用户口令是Linux安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令,但选取得当的口令是难于破解的。较好的用户口令是那些只有他自己容易记得并理解的一串字符,并且绝对不要在任何地方写出来。关于增强LinuxUnix服务器系统安全性的方案概述、系统安全记录文件一、系统安全记录文件操作系统内部的记录文件是检测是否有网络入侵的重要线索。,/FTP登录尝试,可以运行"#more /var/log/secure grep refused"来检查系统所受到的攻驰篷荆显河度吴穗度豌猜瘪叙跪郝羞汰梢给布涣控曹唁终爸蜜儒青币霄击滔梯舶嵌舅楞咨喜耙遭礁珐孽钟右哪菜抑圆呻诅福个维羽墓百翘慧当弗金
应该禁止所有默认的被操作系统本身启动的并且不必要的账号,当您第一次安装系统时就应该这么做,Linux提供了很多默认账号,而账号越多,系统就越容易受到攻击。
可以用下面的命令删除账号。
# userdel用户名
或者用以下的命令删除组用户账号。
# groupdel username
chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。
# chattr +i /etc/passwd
# chattr +i /etc/shadow
# chattr +i /etc/group
# chattr +i /etc/gshadow
+Alt+Delete重新启动机器命令
修改/etc/inittab文件,将"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"
关于增强LinuxUnix服务器系统安全性的方案 来自淘豆网m.daumloan.com转载请标明出处.