国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux操作系統(tǒng)安全配置步驟詳細(xì)解析(1)
2007-08-01   

一、磁盤(pán)分區(qū)
1、如果是新安裝系統(tǒng),對(duì)磁盤(pán)分區(qū)應(yīng)考慮安全性:
1)根目錄(/)、用戶(hù)目錄(/home)、臨時(shí)目錄(/tmp)和/var目錄應(yīng)分開(kāi)到不同的磁盤(pán)分區(qū);
2)以上各目錄所在分區(qū)的磁盤(pán)空間大小應(yīng)充分考慮,避免因某些原因造成分區(qū)空間用完而導(dǎo)致系統(tǒng)崩潰;
2、對(duì)于/tmp和/var目錄所在分區(qū),大多數(shù)情況下不需要有suid屬性的程序,所以應(yīng)為這些分區(qū)添加nosuid屬性;
方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:

/dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
方法二:如果對(duì)/etc/fstab文件操作不熟,建議通過(guò)linuxconf程序來(lái)修改。
◆運(yùn)行l(wèi)inuxconf程序;
◆選擇"File systems"下的"Access local drive";
◆選擇需要修改屬性的磁盤(pán)分區(qū);
◆選擇"No setuid programs allowed"選項(xiàng);
◆根據(jù)需要選擇其它可選項(xiàng);
◆正常退出。(一般會(huì)提示重新mount該分區(qū))
二、安裝
1、對(duì)于非測(cè)試主機(jī),不應(yīng)安裝過(guò)多的軟件包。這樣可以降低因軟件包而導(dǎo)致出現(xiàn)安全漏洞的可能性。
2、對(duì)于非測(cè)試主機(jī),在選擇主機(jī)啟動(dòng)服務(wù)時(shí)不應(yīng)選擇非必需的服務(wù)。例如routed、ypbind等。
三、安全配置與增強(qiáng)
內(nèi)核升級(jí)。起碼要升級(jí)至2.2.16以上版本。
GNU libc共享庫(kù)升級(jí)。(警告:如果沒(méi)有經(jīng)驗(yàn),不可輕易嘗試。可暫緩。)
關(guān)閉危險(xiǎn)的網(wǎng)絡(luò)服務(wù)。echo、chargen、shell、login、finger、NFS、RPC等
關(guān)閉非必需的網(wǎng)絡(luò)服務(wù)。talk、ntalk、pop-2等
常見(jiàn)網(wǎng)絡(luò)服務(wù)安全配置與升級(jí)
確保網(wǎng)絡(luò)服務(wù)所使用版本為當(dāng)前最新和最安全的版本。
取消匿名FTP訪(fǎng)問(wèn)
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統(tǒng)syslogd
一些細(xì)節(jié):
1.操作系統(tǒng)內(nèi)部的log file是檢測(cè)是否有網(wǎng)絡(luò)入侵的重要線(xiàn)索,當(dāng)然這個(gè)假定你的logfile不被侵入者所破壞,如果你有臺(tái)服務(wù)器用專(zhuān)線(xiàn)直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會(huì)發(fā)現(xiàn)有很多人對(duì)你的系統(tǒng)做telnet/ftp登錄嘗試,試著運(yùn)行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權(quán)限標(biāo)志的程序數(shù)量,具有該權(quán)限標(biāo)志的程序以root身份運(yùn)行,是一個(gè)潛在的安全漏洞,當(dāng)然,有些程序是必須要具有該標(biāo)志的,象passwd程序。
3.BIOS安全。設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤(pán)啟動(dòng)系統(tǒng)。
4. 用戶(hù)口令。用戶(hù)口令是Linux安全的一個(gè)最基本的起點(diǎn),很多人使用的用戶(hù)口令就是簡(jiǎn)單的‘password'',這等于給侵入者敞開(kāi)了大門(mén),雖然從理論上說(shuō)沒(méi)有不能確解的用戶(hù)口令,只要有足夠的時(shí)間和資源可以利用。比較好的用戶(hù)口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對(duì)不要在任何地方寫(xiě)出來(lái)。
5./etc/exports 文件。如果你使用NFS網(wǎng)絡(luò)文件系統(tǒng)服務(wù),那么確保你的/etc/exports具有最嚴(yán)格的存取權(quán)限設(shè)置,不意味著不要使用任何通配符,不允許root寫(xiě)權(quán)限,mount成只讀文件系統(tǒng)。編輯文件/etc/exports并且加:例如:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個(gè)目錄的機(jī)器名,
ro意味著mount成只讀系統(tǒng),root_squash禁止root寫(xiě)入該目錄。
為了讓上面的改變生效,運(yùn)行/usr/sbin/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權(quán)限設(shè)置為600 。
[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)
編輯/etc/inetd.conf禁止以下服務(wù):
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
auth, etc. 除非你真的想用它。
特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運(yùn)行#killall -HUP inetd
你也可以運(yùn)行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
只有root才能解開(kāi),用命令
#chattr -i /etc/inetd.conf

共6頁(yè): 1 [2] [3] [4] [5] [6] 下一頁(yè)

熱詞搜索:

上一篇:關(guān)于國(guó)內(nèi)UNIX主機(jī)常見(jiàn)安全漏洞的描述
下一篇:Windows Vista下的Rootkit攻防

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲私人影吧| 亚洲精品123区| 亚洲国产美女精品久久久久∴| 亚洲视频精品| 国产日韩欧美制服另类| 久久国产日韩| 91久久国产综合久久蜜月精品 | 国产精品自拍小视频| 亚洲免费网站| 一区二区视频免费完整版观看| 欧美激情欧美狂野欧美精品 | 久久精品国产v日韩v亚洲 | 久久蜜桃香蕉精品一区二区三区| 136国产福利精品导航网址| 欧美精品福利| 午夜精品久久久久久99热| 亚洲第一视频网站| 国产精品午夜国产小视频| 欧美不卡福利| 久久岛国电影| 亚洲综合国产| 亚洲国产视频直播| 国产欧美综合在线| 欧美日本一区二区三区| 久久久久国产精品www| 亚洲午夜久久久久久久久电影院 | 美国三级日本三级久久99| 亚洲日韩中文字幕在线播放| 欧美日韩一区二区在线观看| 久久精品视频在线播放| 在线亚洲国产精品网站| 亚洲高清视频在线观看| 国产免费成人av| 国产精品不卡在线| 欧美大片在线看| 久久人人97超碰国产公开结果| 亚洲深夜福利视频| 亚洲精品久久嫩草网站秘色| 国外视频精品毛片| 国产资源精品在线观看| 欧美日韩在线播放三区四区| 欧美激情91| 欧美激情女人20p| 嫩草影视亚洲| 六月丁香综合| 久久久久久久一区二区| 欧美一区二区三区喷汁尤物| 亚洲欧美国产不卡| 在线视频日本亚洲性| 一区二区三区成人| 夜夜狂射影院欧美极品| 亚洲精品护士| 亚洲人成网站在线播| 最新成人av网站| 亚洲精品乱码久久久久| 亚洲理论在线观看| 日韩一区二区免费看| 亚洲青涩在线| 日韩视频免费| 99国内精品| 亚洲一区二区三区免费视频| 一区二区欧美视频| 亚洲午夜一区| 欧美一级视频免费在线观看| 欧美一级黄色录像| 久久国产日韩欧美| 免费成人高清视频| 欧美激情视频在线播放| 欧美区日韩区| 国产精品久久二区| 国产性色一区二区| 在线日韩中文字幕| 艳女tv在线观看国产一区| 亚洲一级二级| 久久激情视频久久| 欧美电影在线观看| 欧美猛交免费看| 国产精品美女一区二区在线观看| 国产精品理论片在线观看| 国产精品主播| 在线免费观看成人网| 亚洲福利视频一区二区| 99re8这里有精品热视频免费 | 国产乱肥老妇国产一区二| 国产精品亚洲一区| 国产欧美一区二区在线观看| 激情综合自拍| 亚洲日本va午夜在线影院| 中文久久精品| 久久精品在线免费观看| 美女爽到呻吟久久久久| 国产精品xvideos88| 久久久久欧美| 欧美日一区二区在线观看| 国产午夜精品久久久久久久| 亚洲国产精品国自产拍av秋霞| 99re6热只有精品免费观看 | 亚洲品质自拍| 亚洲欧洲av一区二区三区久久| 欧美在线黄色| 免费中文日韩| 国产精品综合久久久| 亚洲国产精品福利| 亚洲在线观看视频| 免费视频一区| 国产欧美视频一区二区| 亚洲精品日产精品乱码不卡| 午夜精品99久久免费| 欧美高清自拍一区| 国产亚洲一二三区| 亚洲午夜国产成人av电影男同| 久久精品一二三区| 亚洲国产精品黑人久久久| 亚洲亚洲精品在线观看| 欧美大片专区| 狠狠综合久久| 欧美亚洲免费在线| 国产精品成人一区| 亚洲人成在线影院| 亚洲激情在线视频| 免费的成人av| 一区二区三区亚洲| 欧美在线一级视频| 国产伦精品一区二区三区视频黑人 | 久久av在线看| 欧美性色aⅴ视频一区日韩精品| 尤物在线观看一区| 亚洲欧洲在线视频| 开元免费观看欧美电视剧网站| 国产日韩欧美另类| 亚洲欧美日韩一区二区三区在线| 欧美日韩视频| 制服丝袜亚洲播放| 欧美日韩在线播| 中文在线一区| 欧美性生交xxxxx久久久| 一本大道久久a久久精二百| 欧美激情一区三区| 亚洲三级色网| 欧美精品九九| 亚洲国产一区视频| 欧美精品一区二区三| 亚洲三级免费观看| 欧美精品日韩三级| 一区二区三区欧美| 欧美视频日韩视频在线观看| 一区二区三区黄色| 国产精品人成在线观看免费| 亚洲一区精品电影| 国产色综合网| 另类欧美日韩国产在线| 亚洲精品乱码久久久久久按摩观| 欧美破处大片在线视频| 久久久久久久久久久久久女国产乱 | 在线成人黄色| 母乳一区在线观看| av不卡在线观看| 国产精品大片wwwwww| 亚洲欧美国产77777| 国产综合香蕉五月婷在线| 久久午夜av| 一本久久a久久精品亚洲| 欧美三级在线播放| 欧美在线视频免费观看| 在线观看欧美日韩| 欧美日韩一区二区高清| 亚洲欧美在线观看| 亚洲国产精品综合| 亚洲电影第1页| 国产精品综合av一区二区国产馆| 亚洲一区二区三区在线观看视频| 亚洲女优在线| 国产精品一二一区| 亚洲视频电影在线| 激情综合网激情| 久久久久网址| 欧美日韩午夜剧场| 很黄很黄激情成人| 中日韩美女免费视频网站在线观看| 亚洲视频精品在线| 欧美—级a级欧美特级ar全黄| 国产精品毛片va一区二区三区 | 亚洲国产精品一区| 欧美有码视频| 国产精品影院在线观看| 黄色成人av在线| 麻豆精品视频在线| 亚洲国产日韩欧美在线图片| 久久美女性网| 亚洲狠狠丁香婷婷综合久久久| 久久精品123| **性色生活片久久毛片| 美女被久久久| 亚洲精品一区二区三区四区高清| 久久一区免费| 中文日韩在线视频| 国产午夜精品久久久久久免费视| 欧美一区二区三区男人的天堂 | 午夜精品久久久久久久99水蜜桃| 国产精品拍天天在线|