国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux操作系統(tǒng)安全配置步驟詳細(xì)解析(1)
2007-08-01   

一、磁盤分區(qū)
1、如果是新安裝系統(tǒng),對磁盤分區(qū)應(yīng)考慮安全性:
1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應(yīng)分開到不同的磁盤分區(qū);
2)以上各目錄所在分區(qū)的磁盤空間大小應(yīng)充分考慮,避免因某些原因造成分區(qū)空間用完而導(dǎo)致系統(tǒng)崩潰;
2、對于/tmp和/var目錄所在分區(qū),大多數(shù)情況下不需要有suid屬性的程序,所以應(yīng)為這些分區(qū)添加nosuid屬性;
方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:

/dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。
◆運(yùn)行l(wèi)inuxconf程序;
◆選擇"File systems"下的"Access local drive";
◆選擇需要修改屬性的磁盤分區(qū);
◆選擇"No setuid programs allowed"選項(xiàng);
◆根據(jù)需要選擇其它可選項(xiàng);
◆正常退出。(一般會提示重新mount該分區(qū))
二、安裝
1、對于非測試主機(jī),不應(yīng)安裝過多的軟件包。這樣可以降低因軟件包而導(dǎo)致出現(xiàn)安全漏洞的可能性。
2、對于非測試主機(jī),在選擇主機(jī)啟動服務(wù)時不應(yīng)選擇非必需的服務(wù)。例如routed、ypbind等。
三、安全配置與增強(qiáng)
內(nèi)核升級。起碼要升級至2.2.16以上版本。
GNU libc共享庫升級。(警告:如果沒有經(jīng)驗(yàn),不可輕易嘗試。可暫緩。)
關(guān)閉危險的網(wǎng)絡(luò)服務(wù)。echo、chargen、shell、login、finger、NFS、RPC等
關(guān)閉非必需的網(wǎng)絡(luò)服務(wù)。talk、ntalk、pop-2等
常見網(wǎng)絡(luò)服務(wù)安全配置與升級
確保網(wǎng)絡(luò)服務(wù)所使用版本為當(dāng)前最新和最安全的版本。
取消匿名FTP訪問
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統(tǒng)syslogd
一些細(xì)節(jié):
1.操作系統(tǒng)內(nèi)部的log file是檢測是否有網(wǎng)絡(luò)入侵的重要線索,當(dāng)然這個假定你的logfile不被侵入者所破壞,如果你有臺服務(wù)器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會發(fā)現(xiàn)有很多人對你的系統(tǒng)做telnet/ftp登錄嘗試,試著運(yùn)行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權(quán)限標(biāo)志的程序數(shù)量,具有該權(quán)限標(biāo)志的程序以root身份運(yùn)行,是一個潛在的安全漏洞,當(dāng)然,有些程序是必須要具有該標(biāo)志的,象passwd程序。
3.BIOS安全。設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤啟動系統(tǒng)。
4. 用戶口令。用戶口令是Linux安全的一個最基本的起點(diǎn),很多人使用的用戶口令就是簡單的‘password'',這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。
5./etc/exports 文件。如果你使用NFS網(wǎng)絡(luò)文件系統(tǒng)服務(wù),那么確保你的/etc/exports具有最嚴(yán)格的存取權(quán)限設(shè)置,不意味著不要使用任何通配符,不允許root寫權(quán)限,mount成只讀文件系統(tǒng)。編輯文件/etc/exports并且加:例如:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機(jī)器名,
ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。
為了讓上面的改變生效,運(yùn)行/usr/sbin/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權(quán)限設(shè)置為600 。
[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)
編輯/etc/inetd.conf禁止以下服務(wù):
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
auth, etc. 除非你真的想用它。
特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運(yùn)行#killall -HUP inetd
你也可以運(yùn)行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
只有root才能解開,用命令
#chattr -i /etc/inetd.conf

共6頁: 1 [2] [3] [4] [5] [6] 下一頁

熱詞搜索:

上一篇:關(guān)于國內(nèi)UNIX主機(jī)常見安全漏洞的描述
下一篇:Windows Vista下的Rootkit攻防

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲女性喷水在线观看一区| 欧美日韩成人一区二区| 777奇米四色成人影色区| 久久99精品久久久久| 久久国产精品第一页| 一区二区三区视频在线观看| 久久久国产一区二区三区四区小说 | 色综合久久六月婷婷中文字幕| 麻豆精品在线视频| 久久成人久久爱| 国产一区二区按摩在线观看| heyzo一本久久综合| 91视视频在线观看入口直接观看www| 日韩成人免费电影| 亚洲美女视频在线观看| 亚洲欧洲av另类| 欧美国产精品一区二区| ●精品国产综合乱码久久久久| 久久亚洲私人国产精品va媚药| 欧美色成人综合| 久久久久久夜精品精品免费| 国产精品热久久久久夜色精品三区 | 亚洲妇女屁股眼交7| 国产精品影视在线观看| 欧美色网一区二区| 亚洲人成精品久久久久久 | 色综合久久久久综合99| 在线视频欧美精品| 欧美日韩激情在线| 久久综合视频网| 一区二区三区在线观看动漫| 一区二区三区中文字幕精品精品| 亚洲欧美综合另类在线卡通| 亚洲图片自拍偷拍| 色悠悠亚洲一区二区| 中文一区二区完整视频在线观看 | 亚洲一区二区在线观看视频| 精品在线免费观看| 在线免费不卡视频| 2023国产一二三区日本精品2022| 亚洲小说欧美激情另类| 欧美一区二区精品在线| 国产aⅴ综合色| 一区二区三区国产精华| 日韩一区二区免费在线观看| 成人免费视频caoporn| 亚洲一区二区高清| 国产调教视频一区| 欧美一级淫片007| 欧美婷婷六月丁香综合色| 国产精品一区二区久激情瑜伽| 亚洲综合图片区| 亚洲私人黄色宅男| 国产欧美一区二区精品婷婷| 91精品福利在线一区二区三区 | 成人欧美一区二区三区小说| 欧美日韩一区三区| 成人av高清在线| 国产一区不卡在线| 九九精品视频在线看| 久久www免费人成看片高清| 图片区小说区区亚洲影院| 亚洲丝袜制服诱惑| 亚洲免费视频成人| 一区二区三区产品免费精品久久75| 国产精品动漫网站| 一区二区三区在线视频播放| 亚洲免费视频中文字幕| 亚洲成人福利片| 日韩在线一二三区| 国产精品一二三四区| 亚洲图片有声小说| 日产欧产美韩系列久久99| 亚洲二区在线观看| 香蕉久久夜色精品国产使用方法| 国产黄色成人av| 日本亚洲电影天堂| 欧美性受极品xxxx喷水| 国产精品久久一卡二卡| 国产酒店精品激情| 欧美精品一区二区三区高清aⅴ | 色综合天天综合色综合av| 久久在线观看免费| 经典三级在线一区| 精品三级在线看| 激情综合色播激情啊| 精品成人在线观看| 国产黄人亚洲片| 国产精品免费视频网站| 91亚洲精品久久久蜜桃网站| 欧美一区2区视频在线观看| 激情六月婷婷久久| 日韩免费成人网| 久久99精品国产| 久久久99精品免费观看不卡| 色综合色狠狠综合色| 成人午夜精品一区二区三区| www国产精品av| 国产在线精品一区二区| 欧美xxxx在线观看| 国产福利91精品一区二区三区| 国产亚洲精品aa| 成人动漫精品一区二区| 亚洲三级在线播放| 欧美美女视频在线观看| 裸体歌舞表演一区二区| 国产偷国产偷亚洲高清人白洁 | 国产精品网曝门| 99国产精品久久久| 亚洲成人免费影院| 26uuu亚洲综合色欧美| 99这里只有精品| 亚洲成人你懂的| 国产亚洲精久久久久久| 91国产成人在线| 美洲天堂一区二卡三卡四卡视频| 久久午夜国产精品| 色婷婷av久久久久久久| 美女网站色91| 中文字幕在线观看一区| 欧美一区二区三区小说| 成人涩涩免费视频| 午夜久久久久久电影| 久久久久久久久久久电影| 色婷婷亚洲综合| 久久精品国产久精国产| 成人欧美一区二区三区视频网页 | 丝袜亚洲精品中文字幕一区| 精品嫩草影院久久| 一本一道波多野结衣一区二区| 日韩国产高清影视| 国产精品国产三级国产普通话蜜臀 | 欧美自拍偷拍一区| 韩国成人精品a∨在线观看| 亚洲男人都懂的| 久久久久成人黄色影片| 欧美日韩国产成人在线免费| 成人久久18免费网站麻豆| 日韩av一区二区三区四区| 亚洲天堂精品视频| 久久久三级国产网站| 在线免费视频一区二区| 国产乱国产乱300精品| 日韩综合在线视频| 亚洲色图视频网| 国产亚洲欧美在线| 精品国内片67194| 欧美日韩www| 日本乱人伦aⅴ精品| 国产麻豆成人精品| 另类小说图片综合网| 视频在线在亚洲| 亚洲一区欧美一区| 亚洲欧美日韩久久精品| 日本一区二区在线不卡| 久久夜色精品国产欧美乱极品| 日韩一卡二卡三卡| 91精品国产入口| 欧美精品色综合| 欧美性猛交xxxx黑人交| 99re热视频精品| www.激情成人| 国产成人8x视频一区二区| 国产一区二区三区久久久| 麻豆精品久久久| 久久精品国产999大香线蕉| 日韩av电影一区| 免费人成黄页网站在线一区二区 | 91年精品国产| 97久久超碰精品国产| 91在线精品一区二区| 91免费在线播放| 欧美优质美女网站| 欧美日韩国产在线播放网站| 欧美午夜影院一区| 欧美日韩中文一区| 在线一区二区观看| 欧美视频精品在线| 69堂亚洲精品首页| 精品福利av导航| 欧美国产日韩一二三区| 国产精品丝袜91| 亚洲精品ww久久久久久p站| 亚洲电影你懂得| 久久国产欧美日韩精品| 国产999精品久久久久久绿帽| 成人精品一区二区三区四区| 91免费视频网址| 欧美精品电影在线播放| 日韩一区二区三区观看| 精品成人私密视频| 国产精品久久久久久久久久久免费看| 国产精品久久久久久久久果冻传媒| 国产精品成人免费在线| 午夜日韩在线电影| 国产一区二区三区蝌蚪| 色综合久久久久网| 日韩欧美国产成人一区二区| 国产情人综合久久777777| 一区二区三区在线免费播放|