下载此文档

关于增强LinuxUnix服务器系统安全性的方案(精).doc


文档分类:IT计算机 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
关于增强LinuxUnix服务器系统安全性的方案(精).doc关于增强LinuxUnix服务器系统安全性的方案(精)
关于增强LinuxUnix服务器系统安全性的方案(精)
1 / 7
关于增强LinuxUnix服务器系统安全性的方案(精)
概述、系统安全记录文件
一、系统安全记录文件
操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果您的系统是直接连到 Internet ,您发现有很多人对您的系统做 Telnet/FTP 登录尝试,可以运行
"#more /var/log/secure grep refused"来检查系统所受到的攻击,以便采取相应的对
策,如使用 SSH 来替换 Telnet/rlogin 等。 二、启动和登录安全性
1.BIOS 安全
设置 BIOS 密码且修改引导次序禁止从软盘启动系统。
2.用户口令
用户口令是 Linux 安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令,但选取得当的口令是难于破解的。较好的用户口令是那些只有他自己容易记得并理解的一串字符,并且绝对不要在任何地方写出来。
3.默认账号
应该禁止所有默认的被操作系统本身启动的并且不必要的账号,当您第一次安装系统时就应该这么做, Linux 提供了很多默认账号,而账号越多,系统就越容易受到攻击。
可以用下面的命令删除账号。
userdel用户名
或者用以下的命令删除组用户账号。
# groupdel username
关于增强LinuxUnix服务器系统安全性的方案(精)
关于增强LinuxUnix服务器系统安全性的方案(精)
7 / 7
关于增强LinuxUnix服务器系统安全性的方案(精)
4.口令文件
chattr 命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
5.禁止 Ctrl+Alt+Delete 重新启动机器命令
修改 /etc/inittab 文件,将 "ca::ctrlaltdel:/sbin/shutdown -t3 -r now" 一行注释掉。
然后重新设置 /etc// 目录下所有文件的许可权限,运行如下命令:
# chmod -R 700 /etc//*
这样便仅有 root 可以读、写或执行上述所有脚本文件。
6.限制 su 命令
如果您不想任何人能够 su 作为 root ,可以编辑 /etc/,增加如下
两行:
auth sufficient /lib/security/ debug

关于增强LinuxUnix服务器系统安全性的方案(精) 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数7
  • 收藏数0 收藏
  • 顶次数0
  • 上传人书生教育
  • 文件大小59 KB
  • 时间2021-11-08
最近更新