国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux安全配置步驟大全(1)
2007-08-31   

一、磁盤分區
1、如果是新安裝系統,對磁盤分區應考慮安全性:
1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區;
2)以上各目錄所在分區的磁盤空間大小應充分考慮,避免因某些原因造成分區空間用完而導致系統崩潰;
2、對于/tmp和/var目錄所在分區,大多數情況下不需要有suid屬性的程序,所以應為這些分區添加nosuid屬性;
方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:
/dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。
運行linuxconf程序;
選擇"File systems"下的"Access local drive";
選擇需要修改屬性的磁盤分區;
選擇"No setuid programs allowed"選項;
根據需要選擇其它可選項;
正常退出。(一般會提示重新mount該分區)
二、安裝
1、對于非測試主機,不應安裝過多的軟件包。這樣可以降低因軟件包而導致出現安全漏洞的可能性。
2、對于非測試主機,在選擇主機啟動服務時不應選擇非必需的服務。例如routed、ypbind等。
三、安全配置與增強
內核升級。起碼要升級至2.2.16以上版本。
GNU libc共享庫升級。(警告:如果沒有經驗,不可輕易嘗試。可暫緩。)
關閉危險的網絡服務。echo、chargen、shell、login、finger、NFS、RPC等
關閉非必需的網絡服務。talk、ntalk、pop-2等
常見網絡服務安全配置與升級
確保網絡服務所使用版本為當前最新和最安全的版本。
取消匿名FTP訪問
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統syslogd
一些細節:
1.操作系統內部的log file是檢測是否有網絡入侵的重要線索,
當然這個假定你的logfile不被侵入者所破壞,如果你有臺服務器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會發現有很多人對你的系統做telnet/ftp登錄嘗試,試著運行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權限標志的程序數量,具有該權限標志的程序以root身份運行,是一個潛在的安全漏洞,當然,有些程序是必須要具有該標志的,象passwd程序。
3.BIOS安全。設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。
4. 用戶口令。用戶口令是Linux安全的一個最基本的起點,很多人使用的用戶口令就是簡單的‘password,這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。
5./etc/exports 文件。如果你使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。編輯文件/etc/exports并且加:例如:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,
ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。
為了讓上面的改變生效,運行/usr/sbin/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權限設置為600 。

[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)


編輯/etc/inetd.conf禁止以下服務:
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
auth, etc. 除非你真的想用它。
特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運行#killall -HUP inetd
你也可以運行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
只有root才能解開,用命令
#chattr -i /etc/inetd.conf
7. TCP_WRAPPERS
默認地,Redhat Linux允許所有的請求,用TCP_WRAPPERS增強你的站點的安全性是舉手
之勞,你可以放入
“ALL: ALL”到/etc/hosts.deny中禁止所有的請求,然后放那些明確允許的請求到
/etc/hosts.allow中,如:
sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
對IP地址192.168.1.10和主機名gate.openarch.com,允許通過ssh連接。
配置完了之后,用tcpdchk檢查
[root@deep]# tcpdchk
tcpchk是TCP_Wrapper配置檢查工具,
它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。
8. 別名文件aliases
編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。

# Basic system aliases -- these MUST be present.
MAILER-DAEMON: postmaster
postmaster: root
# General redirections for pseudo accounts.
bin: root
daemon: root
#games: root ?remove or comment out.
#ingres: root ?remove or comment out.
nobody: root
#system: root ?remove or comment out.
#toor: root ?remove or comment out.
#uucp: root ?remove or comment out.
# Well-known aliases.
#manager: root ?remove or comment out.
#dumper: root ?remove or comment out.
#operator: root ?remove or comment out.
# trap decode to catch security attacks
#decode: root
# Person who should get roots mail
#root: marc

最后更新后不要忘記運行/usr/bin/newaliases,使改變生效。
9.阻止你的系統響應任何從外部/內部來的ping請求。
既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行。
echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignore_all
10. 不要顯示出操作系統和版本信息。
如果你希望某個人遠程登錄到你的服務器時不要顯示操作系統和版本信息,你能改變
/etc/inetd.conf中的一行象下面這樣:
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h
加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login:
11.The /etc/host.conf file
編輯host.conf文件(vi /etc/host.conf)且加下面的行:

# Lookup names via DNS first then fall back to /etc/hosts.
order bind,hosts
# We dont have machines with multiple IP addresses on the same card
(like virtual server,IP Aliasing).
multi off
# Check for IP address spoofing.
nospoof on
IP Spoofing: IP-Spoofing is a security exploit that works by tricking
computers in a trust relationship that you are someone that you really arent.


共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:在Linux和Unix上用Dig工具排除域名解析DNS故障
下一篇:有關VPN連接的15項故障診斷提示(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩欧美在线视频观看| 最近中文字幕日韩精品| 国产精品久久久久久久9999| 国产精品久久中文| 欧美日韩视频| 激情亚洲网站| 久久精品72免费观看| 国产欧美欧美| 99精品视频免费| 欧美国产精品日韩| 最近中文字幕日韩精品| 欧美日韩ab| 亚洲尤物影院| 久久噜噜噜精品国产亚洲综合 | 在线观看国产精品网站| 久久久欧美精品sm网站| 在线精品视频免费观看 | 精品999网站| 久久精品亚洲一区二区| 亚洲第一区在线| 欧美护士18xxxxhd| 在线中文字幕日韩| 国产农村妇女精品一二区| 性色av一区二区三区在线观看 | 午夜精品久久久久久久久久久| 欧美性猛交99久久久久99按摩| 亚洲一区在线观看视频| 国产日本欧美一区二区| 毛片基地黄久久久久久天堂| 亚洲精品国产精品乱码不99| 欧美日韩国内| 欧美中文字幕在线播放| 亚洲第一福利在线观看| 欧美日韩视频第一区| 欧美专区在线播放| 亚洲电影自拍| 国产婷婷色一区二区三区| 国内欧美视频一区二区| 欧美一区二区三区四区视频| 国产亚洲一区二区三区在线播放 | 亚洲国产日韩欧美一区二区三区| 欧美淫片网站| 久久综合精品国产一区二区三区| 亚洲精品久久| 国产精品少妇自拍| 米奇777超碰欧美日韩亚洲| 一区二区三区 在线观看视频 | 99热这里只有成人精品国产| 国产精品亚洲第一区在线暖暖韩国| 亚洲午夜日本在线观看| 国产精品腿扒开做爽爽爽挤奶网站| 久久亚洲二区| 亚洲免费成人av电影| 国产精品久久网| 免费久久99精品国产自| 亚洲综合激情| 亚洲国产日韩欧美在线99| 国产精品久久久久久久电影| 玖玖综合伊人| 亚洲日本欧美| 欧美深夜影院| 久久精品99国产精品| 亚洲国产精品久久久久婷婷老年 | 久久久精品国产99久久精品芒果| 国产一区二区高清视频| 亚洲精品乱码久久久久久蜜桃91| 国产亚洲激情视频在线| 欧美性事免费在线观看| 欧美大片在线看免费观看| 久久精品道一区二区三区| 亚洲欧美日韩国产一区| 在线亚洲观看| 99视频精品在线| 国产精品国产三级国产aⅴ9色| 麻豆国产精品va在线观看不卡| 国产精品久久999| 国产精品极品美女粉嫩高清在线 | 国产综合色精品一区二区三区| 久久精品论坛| 老司机亚洲精品| 久久久久国色av免费观看性色| 欧美激情精品久久久久久蜜臀| 在线欧美日韩| 尤物九九久久国产精品的特点 | 亚洲欧美日韩在线| 亚洲伦理中文字幕| 亚洲激情成人网| 亚洲黄色免费电影| 日韩西西人体444www| 99re热这里只有精品免费视频| 99亚洲精品| 亚洲免费影院| 久久www成人_看片免费不卡| 欧美乱在线观看| 欧美精品亚洲一区二区在线播放| 久久综合九色综合欧美狠狠| 欧美日韩国产高清视频| 影音先锋欧美精品| 国产欧美精品| 亚洲日本理论电影| 亚洲黄色免费| 国产精品美女www爽爽爽| 国产精品白丝jk黑袜喷水| 欧美精品二区| 欧美成人精品h版在线观看| 性一交一乱一区二区洋洋av| 欧美日韩大片一区二区三区| 亚洲人成亚洲人成在线观看图片| 欧美主播一区二区三区美女 久久精品人| 一本色道久久综合亚洲精品婷婷 | 国产亚洲视频在线| 国产精品乱码一区二三区小蝌蚪| 国产精品丝袜xxxxxxx| 亚洲第一偷拍| 欧美日韩国产综合网| 亚洲午夜精品网| 亚洲欧美日韩天堂| 日韩一级视频免费观看在线| 久久久久久穴| 亚洲精品资源| 狠狠做深爱婷婷久久综合一区 | 麻豆久久婷婷| av成人天堂| 国产精品国产福利国产秒拍| 日韩午夜视频在线观看| 久久亚洲精品网站| 狠狠色伊人亚洲综合成人| 激情小说另类小说亚洲欧美| 久久精品人人做人人爽| 欧美顶级少妇做爰| 欧美人与性动交α欧美精品济南到| 一区在线观看视频| 欧美系列亚洲系列| 欧美国产综合| 久久久福利视频| 亚洲高清一二三区| 国产精品va在线播放| 亚洲欧美日韩精品久久久久| 国产日产亚洲精品| 亚洲国产精品一区二区尤物区| 欧美亚洲第一区| 日韩视频免费大全中文字幕| 国产精品久久久久久影视| 久久精品99| 欧美激情一区二区三区蜜桃视频| 一本高清dvd不卡在线观看| 欧美日韩高清在线播放| 奶水喷射视频一区| 免播放器亚洲| 亚洲国产天堂久久综合网| 亚洲国产裸拍裸体视频在线观看乱了中文| 国产精品扒开腿做爽爽爽视频 | 免费美女久久99| 亚洲国产国产亚洲一二三| 欧美日韩国产精品自在自线| 久久精品网址| 欧美大片在线看免费观看| 在线日韩成人| 米奇777在线欧美播放| 韩日精品视频| 久久精品视频一| 国产亚洲精品久久飘花| 欧美一级欧美一级在线播放| 国产精品一二| 欧美在线一区二区| 国产在线视频欧美一区二区三区| 性做久久久久久| 国内精品伊人久久久久av影院| 午夜在线播放视频欧美| 国产免费成人| 欧美一区二区三区四区在线| 国产视频综合在线| 美女主播视频一区| 中文av一区二区| 亚洲第一久久影院| 国产精品日韩欧美大师| 另类激情亚洲| 午夜精品久久久久久久99水蜜桃 | 国产精品日本精品| 嫩草成人www欧美| 欧美一区二区三区四区高清| 日韩一区二区精品视频| 国产在线欧美日韩| 国产精品电影在线观看| 欧美福利一区二区| 久久久99久久精品女同性| 亚洲一区二区三区三| 亚洲人成人99网站| 韩国三级电影一区二区| 欧美高清在线一区二区| 欧美一级午夜免费电影| 亚洲一二三四久久| 亚洲三级色网| 亚洲视屏一区| 欧美一区二区三区在线| 亚洲欧美日韩一区二区三区在线观看 | 国产一区二区三区奇米久涩| 欧美日韩免费高清| 葵司免费一区二区三区四区五区| 亚洲午夜羞羞片|