国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

經(jīng)典文檔:Linux網(wǎng)絡(luò)安全配置基礎(chǔ)詳解(1)
2009-01-03   

Linux安全配置步驟簡述

一、磁盤分區(qū)

◆1、如果是新安裝系統(tǒng),對磁盤分區(qū)應(yīng)考慮安全性:

(1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應(yīng)分開到不同的磁盤分區(qū);

(2)以上各目錄所在分區(qū)的磁盤空間大小應(yīng)充分考慮,避免因某些原因造成分區(qū)空間用完而導(dǎo)致系統(tǒng)崩潰;

◆2、對于/tmp和/var目錄所在分區(qū),大多數(shù)情況下不需要有suid屬性的程序,所以應(yīng)為這些分區(qū)添加nosuid屬性;

方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:

/dev/hda2       /tmp      ext2     exec,dev,nosuid,rw      0 0

方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。

* 運(yùn)行l(wèi)inuxconf程序;

* 選擇"File systems"下的"Access local drive";

* 選擇需要修改屬性的磁盤分區(qū);

* 選擇"No setuid programs allowed"選項(xiàng);

* 根據(jù)需要選擇其它可選項(xiàng);

* 正常退出。(一般會提示重新mount該分區(qū))

二、安裝

1、對于非測試主機(jī),不應(yīng)安裝過多的軟件包。這樣可以降低因軟件包而導(dǎo)致出現(xiàn)安全漏洞的可能性。

2、對于非測試主機(jī),在選擇主機(jī)啟動服務(wù)時不選擇非必需的服務(wù)。例如routed、ypbind等。

三、安全配置與增強(qiáng)

內(nèi)核升級。起碼要升級至2.2.16以上版本。

GNU libc共享庫升級。(警告:如果沒有經(jīng)驗(yàn),不可輕易嘗試。可暫緩。)

關(guān)閉危險的網(wǎng)絡(luò)服務(wù)。echo、chargen、shell、login、finger、NFS、RPC等

關(guān)閉非必需的網(wǎng)絡(luò)服務(wù)。talk、ntalk、pop-2等

常見網(wǎng)絡(luò)服務(wù)安全配置與升級

確保網(wǎng)絡(luò)服務(wù)所使用版本為當(dāng)前最新和最安全的版本。

取消匿名FTP訪問

去除非必需的suid程序

使用tcpwrapper

使用ipchains防火墻

日志系統(tǒng)syslogd


共8頁: 1 [2] [3] [4] [5] [6] [7] [8] 下一頁
 第 1 頁:  第 2 頁:細(xì)節(jié):log file/SUID/BIOS安全
 第 3 頁:細(xì)節(jié):TCP_WRAPPERS/別名文件  第 4 頁:細(xì)節(jié):特別的帳號/阻止su為root
 第 5 頁:細(xì)節(jié):資源限制/etc/lilo.conf  第 6 頁:細(xì)節(jié):被root擁有的程序的位
 第 7 頁:建議替換的常見網(wǎng)絡(luò)服務(wù)應(yīng)用程序  第 8 頁:安全守則

熱詞搜索:

上一篇:利用sudo加固Linux系統(tǒng)安全(1)
下一篇:安全策略新角度:細(xì)看本地權(quán)限之爭

分享到: 收藏
主站蜘蛛池模板: 宁明县| 会理县| 普兰店市| 盘锦市| 睢宁县| 七台河市| 西平县| 都江堰市| 杭州市| 碌曲县| 勐海县| 滦南县| 丰县| 防城港市| 安阳县| 麟游县| 霞浦县| 习水县| 襄汾县| 栾川县| 澄江县| 滦南县| 泽库县| 凉山| 抚松县| 长兴县| 岳池县| 佛教| 民和| 太仆寺旗| 景德镇市| 绩溪县| 平顺县| 册亨县| 汝南县| 开鲁县| 黄浦区| 新民市| 寿宁县| 姚安县| 青海省|