国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux安全:步步設(shè)防(1)(1)
2007-05-24   

正如沒有牢不可破的盾一樣,沒有任何的系統(tǒng)是絕對安全的。同樣在安全領(lǐng)域中,也沒有誰可以說自己是高手。系統(tǒng)的安全是靠很多前輩的汗水和智慧來換取的。系統(tǒng)的安全涉及方方面面。無論是銀行還是電話系統(tǒng),無論是MS Windows還是大眾認為保險的Unix系統(tǒng),無一例外都有安全問題。安全唯一的重點是系統(tǒng)有多少人在使用。系統(tǒng)的使用者越多,安全問題就越關(guān)鍵,其安全漏洞發(fā)現(xiàn)的速度也就需要越快。另外,系統(tǒng)的可伸縮性越好,支持的應(yīng)用服務(wù)越多,安全問題也就越多。在MS Windows系統(tǒng)下會用鼠標的人參考網(wǎng)上的資料就可以設(shè)置系統(tǒng)的安全或者破壞系統(tǒng)。安全設(shè)置是一把雙刃劍,一邊是可以撕破不設(shè)防的系統(tǒng)、毀掉數(shù)據(jù),一邊是阻擋非法的入侵、保護數(shù)據(jù)。這個邊界就是Nuker和Hacker的區(qū)別。
Linux是開放源碼的系統(tǒng),安全可以從代碼級加強,但是對于剛接觸Linux系統(tǒng)的人來講,這就太復(fù)雜了。企業(yè)要想把Linux作為桌面操作系統(tǒng)來使用,設(shè)置就一定和服務(wù)器不同。服務(wù)器可能是使用在Internet上,不論是其防火墻、代理服務(wù)器還是其他應(yīng)用,安全設(shè)置著重在關(guān)鍵應(yīng)用上,而桌面的應(yīng)用重點就不一樣了。
針對市面上常見的Mandrake、Red Hat、SuSE、Debian,安全設(shè)置的方式不盡相同,但是方法是一致的。基于中國市場用戶很多的Red Hat為例,下面將以200~300人規(guī)模的公司使用Red Hat Linux為桌面操作系統(tǒng)為環(huán)境,一步步地設(shè)置系統(tǒng)安全,其中也會提及周邊資源的配置。
硬件的安全
機箱需要上鎖。任何系統(tǒng)一旦在物理上有所接觸,安全性至少降低一半。因為任何人都可以把硬盤卸下來,到其它的系統(tǒng)上讀取數(shù)據(jù),破壞安全防護。因此桌面機和服務(wù)器一樣,要盡可能的避免物理接觸。
BIOS的安全
雖然有很多種工具可以讀取BIOS的密碼,并且也有很多的BIOS有通用密碼,但是設(shè)置BIOS的密碼保護是必要的步驟。使用的密碼盡量符合8位以上,數(shù)字、符號和字母的大小寫組合,并且不要和任何系統(tǒng)密碼相同。如果擔心被竊取后導(dǎo)致全部機器降低安全性,可以考慮加入個性化密碼位。比如:用該機器的人的姓名縮寫或機器的唯一編號組合前面的密碼,就可以成為較為好記憶,且滿足復(fù)雜性和唯一性要求的密碼。
啟動設(shè)置
一旦系統(tǒng)安裝完畢,除了硬盤啟動外,軟盤、光盤、甚至是USB閃存的啟動都可能帶來安全的問題。因此需要禁止BIOS中除硬盤以外的任何設(shè)備的啟動。
系統(tǒng)分區(qū)
目前的硬盤都可以滿足Linux對容量的要求。以20~40GB硬盤為例,不需要額外的分區(qū)方法,使用Red Hat的自動分區(qū)可以滿足要求。具體分區(qū)方法為40MB的啟動分區(qū)(/boot),2倍于內(nèi)存的交換分區(qū)(swap),剩余為根分區(qū)(/)。不將/home目錄和/var目錄分出來的原因是:因為是單用戶使用,系統(tǒng)分區(qū)過多會增加管理復(fù)雜度,比如/var分區(qū)滿導(dǎo)致系統(tǒng)異常。簡單分區(qū)可以滿足用戶使用。
安裝
請避免完全安裝,即Everything選項。前面提到過系統(tǒng)提供的服務(wù)越多,漏洞越多,安全越差。安裝盡可能使用非交互式安裝,比如制作安裝軟盤、通過NFS或安裝腳本。用戶直接參與的越少,可管理性越強。主機命名使用統(tǒng)一規(guī)則,比如公司的E-mail地址和分機編號,這樣便于排錯和定位。IP地址也盡量使用靜態(tài)地址或使用MAC地址綁定的DHCP,這樣任何的異常都可以很快排除符合要求的機器。注意使用ext3文件系統(tǒng),可以減少因為掉電導(dǎo)致的硬盤丟失數(shù)據(jù)而無法啟動。
賬號和中心控制
進行賬號和中心控制使用NIS也許是不錯,但也是增加管理復(fù)雜度的選擇。如果使用環(huán)境是單一用戶登錄,文件由服務(wù)器共享,那么不使用NIS而使用單一用戶本機登錄也是一個好選擇。當然,現(xiàn)在不僅僅是NIS一種中心賬號管理方式可以選擇。本機的賬號需要使用用戶的公司E-mail地址為登錄名,當然還要有管理員的賬號,但是不要將本地賬號加入本地管理員組。有多個本機root權(quán)限賬號本身就是危險的行為。
啟動加載程序
啟動加載程序盡量使用GRUB而不使用LILO。原因是:雖然它們都可以加入啟動口令,但是LILO在配置文件中是使用明文口令,而GRUB是使用md5算法加密的。加密碼保護后可以防止使用被定制的內(nèi)核來啟動系統(tǒng),并且在沒有其他操作系統(tǒng)的情況下,將啟動等待時間設(shè)為0。LILO的配置在/etc/lilo.conf文件中,GRUB的配置文件

在/boot/grub/grub.conf中:
/etc/lilo.conf
image=/boot/2.4.18-vmlinuz
label=Linux
read-only
# 口令為明文
password=Clear-TextPassword
# 加入保護
restricted
/boot/grub/grub.conf
# 修改啟動時間為0,即直接啟動
timeout 0
# 可以使用grub-md5-crypt來生--md5后的加密口令
password --md5 $1$LS8eV/$mdN1bcyLrIZGXfM7CkBvU1

共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:Linux網(wǎng)絡(luò)安全文獻
下一篇:Linux安全:步步設(shè)防(2)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女精品一区二区| 亚洲一区二区在线免费看| 奇米一区二区三区| 欧美一区二区视频在线观看2022| 亚洲国产精品精华液网站| 91老司机福利 在线| 亚洲一区二区美女| 欧美一级视频精品观看| 精油按摩中文字幕久久| 久久麻豆一区二区| 成人一区二区在线观看| 中文字幕亚洲精品在线观看| 日本久久一区二区| 亚洲高清免费视频| 欧美一二三在线| 国产成人aaaa| 亚洲女同一区二区| 欧美妇女性影城| 精品中文av资源站在线观看| 欧美激情一区二区三区不卡| 色综合久久久久综合| 午夜不卡av在线| 日韩欧美一级二级三级久久久| 久久99热99| 国产精品不卡一区| 欧美午夜一区二区三区 | 日本韩国欧美一区二区三区| 亚洲一区二区三区四区中文字幕| 91精品国产色综合久久ai换脸| 极品销魂美女一区二区三区| 国产精品麻豆视频| 欧美精品丝袜久久久中文字幕| 精品亚洲成a人| 亚洲欧美日韩中文字幕一区二区三区| 欧美男女性生活在线直播观看 | 激情综合网最新| 国产精品麻豆久久久| 91 com成人网| 成人18精品视频| 日韩电影在线观看一区| 国产日产欧美精品一区二区三区| 欧美影院一区二区三区| 懂色av噜噜一区二区三区av| 热久久免费视频| 亚洲天堂精品在线观看| 精品国产三级电影在线观看| 欧美综合一区二区三区| 国产成a人亚洲| 日日摸夜夜添夜夜添国产精品| 中文字幕在线播放不卡一区| 精品少妇一区二区三区在线视频| 日本韩国精品在线| 懂色av一区二区三区蜜臀| 免费观看日韩av| 亚洲精品免费电影| 中文字幕不卡在线| 精品88久久久久88久久久| 一区二区三区不卡在线观看| 开心九九激情九九欧美日韩精美视频电影| 激情文学综合网| 亚洲成人午夜影院| 国产精品久久久久aaaa樱花| 精品粉嫩超白一线天av| 国产精品美女久久久久aⅴ| 91麻豆精品国产自产在线观看一区 | 国产福利一区在线| 日本亚洲最大的色成网站www| 亚洲精品视频自拍| 中文字幕一区在线观看视频| 国产日产欧美一区二区视频| 久久综合久久综合久久| 日韩精品一区在线| 日韩视频一区在线观看| 91麻豆精品国产91久久久更新时间 | 欧美日韩成人在线| 欧美无乱码久久久免费午夜一区| 成人av在线资源网| 高清国产一区二区| 国产成人精品一区二区三区网站观看 | 一区二区三区在线视频免费| 成人免费小视频| 最新中文字幕一区二区三区| 亚洲欧洲精品一区二区精品久久久| 国产精品大尺度| 国产精品国产三级国产有无不卡| 欧美国产成人精品| 国产精品乱码妇女bbbb| 国产精品天天看| 国产精品福利一区| 亚洲色图一区二区三区| 久久国产乱子精品免费女| 日本亚洲天堂网| 久草这里只有精品视频| 国产乱淫av一区二区三区| 国产成人自拍网| www.66久久| 在线亚洲高清视频| 精品视频在线视频| 欧美一级专区免费大片| 久久久久久久久久久黄色| 欧美激情一区二区| 亚洲精品乱码久久久久| 亚洲3atv精品一区二区三区| 久久精品国产99| 国产成人精品影院| 色网站国产精品| 91精品国产入口在线| 久久综合久久久久88| 国产精品免费视频一区| 亚洲一区二区三区四区五区中文 | 五月综合激情网| 久久国产精品99久久人人澡| 国产夫妻精品视频| 91在线视频在线| 欧美一区在线视频| 国产亚洲va综合人人澡精品| 一卡二卡欧美日韩| 久久99精品久久久久| 99久久精品情趣| 日韩精品中文字幕一区二区三区| 久久久久久免费毛片精品| 一区二区三区欧美久久| 久久99精品久久久久| 色综合色综合色综合色综合色综合 | 性久久久久久久久久久久| 久久66热re国产| 色成年激情久久综合| 精品欧美一区二区在线观看| 亚洲欧美综合色| 麻豆成人在线观看| 色偷偷88欧美精品久久久| 欧美一级午夜免费电影| 自拍偷拍亚洲综合| 国产一区二区三区在线观看免费| 色婷婷精品久久二区二区蜜臀av| 欧美sm美女调教| 亚洲国产aⅴ成人精品无吗| 国产精品香蕉一区二区三区| 在线不卡免费av| 国产精品传媒视频| 国产乱子轮精品视频| 欧美精品日韩一区| 国产精品传媒在线| 国产成人亚洲综合a∨婷婷图片| 欧美日韩国产一级| 成人免费视频在线观看| 国产不卡在线一区| 精品国产百合女同互慰| 亚洲成人精品在线观看| av在线不卡免费看| 欧美精彩视频一区二区三区| 日韩黄色片在线观看| 日本电影欧美片| 国产精品国产三级国产| 国产精品一区二区男女羞羞无遮挡| 在线不卡中文字幕播放| 亚洲午夜久久久久| 在线亚洲一区二区| 亚洲少妇中出一区| 不卡视频免费播放| 久久久噜噜噜久噜久久综合| 韩国精品免费视频| 欧美xxxxx牲另类人与| 亚洲不卡在线观看| 亚洲欧洲精品一区二区三区 | 日本怡春院一区二区| 在线精品观看国产| 亚洲综合一区二区三区| 91女神在线视频| 亚洲天堂成人在线观看| av激情亚洲男人天堂| 国产精品丝袜黑色高跟| 国产成人精品免费视频网站| 国产欧美日韩三级| 国产成都精品91一区二区三| 日韩av中文字幕一区二区三区| 亚洲天堂精品在线观看| 亚洲欧洲av在线| 亚洲丶国产丶欧美一区二区三区| 成人一级视频在线观看| 国产欧美日韩卡一| 五月天网站亚洲| 亚洲成人你懂的| 亚洲精品高清在线| 欧美亚洲国产一区在线观看网站| 一区二区欧美精品| 欧美精选在线播放| 免费高清视频精品| 久久精品一二三| 97精品国产97久久久久久久久久久久| 亚洲欧洲成人自拍| 欧美日韩综合色| 久久成人免费电影| 中文字幕欧美日韩一区| 91精品福利视频| 视频一区二区不卡| 久久久久久免费毛片精品| 99re8在线精品视频免费播放| 亚洲国产另类av| www激情久久|