国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux安全配置步驟大全(1)
2007-08-31   

一、磁盤分區
1、如果是新安裝系統,對磁盤分區應考慮安全性:
1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區;
2)以上各目錄所在分區的磁盤空間大小應充分考慮,避免因某些原因造成分區空間用完而導致系統崩潰;
2、對于/tmp和/var目錄所在分區,大多數情況下不需要有suid屬性的程序,所以應為這些分區添加nosuid屬性;
方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:
/dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。
運行linuxconf程序;
選擇"File systems"下的"Access local drive";
選擇需要修改屬性的磁盤分區;
選擇"No setuid programs allowed"選項;
根據需要選擇其它可選項;
正常退出。(一般會提示重新mount該分區)
二、安裝
1、對于非測試主機,不應安裝過多的軟件包。這樣可以降低因軟件包而導致出現安全漏洞的可能性。
2、對于非測試主機,在選擇主機啟動服務時不應選擇非必需的服務。例如routed、ypbind等。
三、安全配置與增強
內核升級。起碼要升級至2.2.16以上版本。
GNU libc共享庫升級。(警告:如果沒有經驗,不可輕易嘗試。可暫緩。)
關閉危險的網絡服務。echo、chargen、shell、login、finger、NFS、RPC等
關閉非必需的網絡服務。talk、ntalk、pop-2等
常見網絡服務安全配置與升級
確保網絡服務所使用版本為當前最新和最安全的版本。
取消匿名FTP訪問
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統syslogd
一些細節:
1.操作系統內部的log file是檢測是否有網絡入侵的重要線索,
當然這個假定你的logfile不被侵入者所破壞,如果你有臺服務器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會發現有很多人對你的系統做telnet/ftp登錄嘗試,試著運行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權限標志的程序數量,具有該權限標志的程序以root身份運行,是一個潛在的安全漏洞,當然,有些程序是必須要具有該標志的,象passwd程序。
3.BIOS安全。設置BIOS密碼且修改引導次序禁止從軟盤啟動系統。
4. 用戶口令。用戶口令是Linux安全的一個最基本的起點,很多人使用的用戶口令就是簡單的‘password,這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。
5./etc/exports 文件。如果你使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。編輯文件/etc/exports并且加:例如:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,
ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。
為了讓上面的改變生效,運行/usr/sbin/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權限設置為600 。

[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)


編輯/etc/inetd.conf禁止以下服務:
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
auth, etc. 除非你真的想用它。
特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運行#killall -HUP inetd
你也可以運行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
只有root才能解開,用命令
#chattr -i /etc/inetd.conf
7. TCP_WRAPPERS
默認地,Redhat Linux允許所有的請求,用TCP_WRAPPERS增強你的站點的安全性是舉手
之勞,你可以放入
“ALL: ALL”到/etc/hosts.deny中禁止所有的請求,然后放那些明確允許的請求到
/etc/hosts.allow中,如:
sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
對IP地址192.168.1.10和主機名gate.openarch.com,允許通過ssh連接。
配置完了之后,用tcpdchk檢查
[root@deep]# tcpdchk
tcpchk是TCP_Wrapper配置檢查工具,
它檢查你的tcp wrapper配置并報告所有發現的潛在/存在的問題。
8. 別名文件aliases
編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。

# Basic system aliases -- these MUST be present.
MAILER-DAEMON: postmaster
postmaster: root
# General redirections for pseudo accounts.
bin: root
daemon: root
#games: root ?remove or comment out.
#ingres: root ?remove or comment out.
nobody: root
#system: root ?remove or comment out.
#toor: root ?remove or comment out.
#uucp: root ?remove or comment out.
# Well-known aliases.
#manager: root ?remove or comment out.
#dumper: root ?remove or comment out.
#operator: root ?remove or comment out.
# trap decode to catch security attacks
#decode: root
# Person who should get roots mail
#root: marc

最后更新后不要忘記運行/usr/bin/newaliases,使改變生效。
9.阻止你的系統響應任何從外部/內部來的ping請求。
既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行。
echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignore_all
10. 不要顯示出操作系統和版本信息。
如果你希望某個人遠程登錄到你的服務器時不要顯示操作系統和版本信息,你能改變
/etc/inetd.conf中的一行象下面這樣:
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h
加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login:
11.The /etc/host.conf file
編輯host.conf文件(vi /etc/host.conf)且加下面的行:

# Lookup names via DNS first then fall back to /etc/hosts.
order bind,hosts
# We dont have machines with multiple IP addresses on the same card
(like virtual server,IP Aliasing).
multi off
# Check for IP address spoofing.
nospoof on
IP Spoofing: IP-Spoofing is a security exploit that works by tricking
computers in a trust relationship that you are someone that you really arent.


共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:在Linux和Unix上用Dig工具排除域名解析DNS故障
下一篇:有關VPN連接的15項故障診斷提示(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩1区2区| 国产精品乱子久久久久| 国产亚洲精品久| 国产福利91精品| 中文字幕一区二区视频| 色吧成人激情小说| 天堂va蜜桃一区二区三区漫画版| 欧美日韩色综合| 蜜臀va亚洲va欧美va天堂| 欧美日韩精品系列| 精久久久久久久久久久| 亚洲国产成人在线| 欧美亚洲国产一卡| 狠狠狠色丁香婷婷综合激情| 国产精品全国免费观看高清| 欧美日韩高清一区| 国产成人午夜99999| 亚洲成人一区二区| 久久精品视频网| 91色视频在线| 国产一区二区三区在线观看免费| 亚洲天堂av一区| 欧美猛男gaygay网站| 久久精品国产免费| 亚洲一区二区三区四区在线| 久久蜜桃香蕉精品一区二区三区| 色综合久久88色综合天天 | 国产欧美精品区一区二区三区| av福利精品导航| 韩国欧美国产一区| 水野朝阳av一区二区三区| 久久久久久久综合狠狠综合| 欧美日韩国产中文| 欧美亚洲国产怡红院影院| av在线不卡免费看| 国产大陆亚洲精品国产| 青草国产精品久久久久久| 亚洲男人都懂的| 亚洲欧洲av另类| 中文字幕不卡在线播放| 精品久久久网站| 日韩一级二级三级| 欧美一区二区三区在线看 | 色综合久久久久综合体| 国产成人精品一区二区三区四区 | 综合激情成人伊人| 国产亚洲成年网址在线观看| 欧美一区二区三区系列电影| 欧美日韩免费视频| 欧美日韩国产首页| 欧美精品在线观看一区二区| 欧洲日韩一区二区三区| 一本大道av一区二区在线播放| 成年人网站91| 成人精品电影在线观看| 成人三级在线视频| 97精品电影院| 欧美视频在线观看一区| 欧美绝品在线观看成人午夜影视| 欧美日韩一区二区三区在线 | 国产电影一区二区三区| 国产在线视频一区二区三区| 国产一区二区影院| 成人18视频在线播放| 色哟哟亚洲精品| 6080午夜不卡| 久久久久久久综合日本| 国产精品国产三级国产三级人妇| 中文av一区二区| 亚洲精品乱码久久久久久黑人| 亚洲精品视频免费看| 日韩成人av影视| 久久精品国产77777蜜臀| 国内外精品视频| kk眼镜猥琐国模调教系列一区二区| 成人晚上爱看视频| 欧美人与性动xxxx| 国产午夜亚洲精品羞羞网站| 亚洲免费av在线| 琪琪一区二区三区| 成人激情动漫在线观看| 欧美午夜不卡在线观看免费| 337p粉嫩大胆噜噜噜噜噜91av| 国产人妖乱国产精品人妖| 亚洲欧美一区二区久久| 蜜桃精品视频在线观看| 国产成人精品亚洲777人妖 | 国产日韩高清在线| 亚洲123区在线观看| 国产69精品久久99不卡| 欧美日韩一本到| 国产欧美一区视频| 日本视频中文字幕一区二区三区| 国产麻豆9l精品三级站| 欧美在线小视频| 中文欧美字幕免费| 日本中文字幕一区二区有限公司| 成人在线视频一区二区| 欧美一区在线视频| 一区二区三区在线看| 国产成人午夜片在线观看高清观看| aaa亚洲精品| 精品久久免费看| 五月婷婷激情综合| 色综合久久久久网| 国产精品免费看片| 国产毛片精品国产一区二区三区| 欧美视频一区二区三区| 国产精品天天摸av网| 蜜臀久久久99精品久久久久久| 99这里都是精品| 亚洲国产精品黑人久久久| 奇米一区二区三区| 欧美精品久久久久久久多人混战| 亚洲激情第一区| 成人午夜视频在线| 国产欧美1区2区3区| 国产乱码一区二区三区| 日韩欧美二区三区| 蜜乳av一区二区| 欧美电影免费观看高清完整版在| 亚洲国产精品麻豆| 欧美性视频一区二区三区| 亚洲欧美一区二区三区孕妇| www.欧美亚洲| 亚洲欧美日韩精品久久久久| 99久久夜色精品国产网站| 国产精品亲子乱子伦xxxx裸| 国产精华液一区二区三区| 国产日产欧产精品推荐色| 国产成人免费xxxxxxxx| 中文字幕欧美区| 色婷婷一区二区| 亚洲大片免费看| 欧美一区三区四区| 激情综合色播激情啊| 久久午夜色播影院免费高清| 国产精品一级片在线观看| 久久久久久一二三区| 成人app在线| 亚洲午夜在线视频| 91精品国产日韩91久久久久久| 奇米色777欧美一区二区| 久久一二三国产| k8久久久一区二区三区 | 美女mm1313爽爽久久久蜜臀| 日韩午夜激情电影| 国产精品中文字幕欧美| ww久久中文字幕| 91麻豆精品秘密| 偷窥少妇高潮呻吟av久久免费| 日韩欧美国产一区在线观看| 国产麻豆日韩欧美久久| 亚洲美女视频在线观看| 69堂成人精品免费视频| 国产精品1024| 香蕉久久一区二区不卡无毒影院 | 国产精品乱子久久久久| 色哟哟国产精品| 捆绑变态av一区二区三区| 欧美国产成人在线| 欧美日韩一区精品| 大陆成人av片| 日韩精品乱码免费| 中文av字幕一区| 日韩精品一区在线观看| 99精品视频在线观看| 久久av老司机精品网站导航| 亚洲丝袜制服诱惑| 欧美变态tickle挠乳网站| 91年精品国产| 国产福利电影一区二区三区| 视频一区视频二区中文| 中文字幕中文字幕一区二区| 91精品福利在线一区二区三区| 99精品一区二区三区| 久久99国内精品| 午夜电影网亚洲视频| 综合久久一区二区三区| 精品sm在线观看| 在线不卡a资源高清| 粉嫩av一区二区三区粉嫩| 天天操天天综合网| 亚洲精品高清在线观看| 中文字幕精品一区二区三区精品| 91精品婷婷国产综合久久| 欧美中文字幕亚洲一区二区va在线| 国产精品亚洲人在线观看| 性做久久久久久| 亚洲一区日韩精品中文字幕| 国产精品久久久久一区二区三区共| 日韩欧美一级二级三级| 欧美这里有精品| 91麻豆福利精品推荐| 成人午夜免费电影| 高清不卡在线观看| 国产成人小视频| 成人性生交大片免费看视频在线| 国产一区二区不卡在线 | 国产一区二区三区免费观看|