Linux安全防御基础设置.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全咖啡屋 计 算 机 与 网 络 创 新 生 活 现在主机服务器 以windows和 或者用 以下的命令删 除组用户 器来说这样泄漏 了过 多的信 息。可 linux为主,但是就服务器安全性和 账 号 。 以编辑 /etc/rc.d/re.1ocal将输 出系统 使 用率 来说,linux的整 体性 能绝对 群 groupdelusername 信息的如下行注释掉 。 是优 于 windows,不果再安全稳 定的 4口令文件 # Thiswilloverwrite /etc/issue at 系统也的从细节抓起 ,以下列出几 chattr命令给下面的文件 加上不 every boot. So, make any changes 点linux安全防御 的要 点,虽然简单, 可更改属性 ,从而防止非授 权用户 yOU 但非常重要 。 获得权限。 ≠≠ Wna t tO make to /etc/issue 系统安全记 录 文件 操 作 系统 # chattr +i /etc/passwd here or you willlose them when you 内部的记录文件是检测是否有 网络 撑 chattr+i/etc/shadow reboot 入侵 的重要线索 。如果你 的系统是 ≠≠chattr +i/etc/group # echo ”” /ere/issue 直接连到 Intemet,你发现有很 多人 拌 chattr+i/etc/gshadow # echo ”$R ” /etc/issue 对 你 的系 统 做 Telnet/FTP登录 尝 5禁止 Ctrl+Alt+Delete重新启动 # echo ”Kemel$ (unalTte~r)on 试 ,可 以运 行 ”#more /var/log/secure 机器命令 $a$(unalTle—m)” /ere/issue lgreprefused”来检 查系统所 受到的 修 改 /etc/inittab文件 ,将 ”ca:: ≠≠cp —f /etc/issue /etc/issue.net 攻击 ,以便采取相应的对策 ,如使 ctrlaltdel:/shin/shutdown —t3 一r now” 撑 echo /etc/issue 用 SSH来替换 Telnet/rlogin等。 一 行注释掉 。然后重新设置 /etc/rc. 然后 ,进行如下操作 : 动和登录安全性 d/init.d/目录下所有文件 的许可权 # lTn -f /etc/issue 1BIOS安全 限,运行如下命令 : # rlTl-f letc/issue.net 设置 BIOS密码且修 改 引导次 ≠≠chmod—Ik700 /etc/rc.d/ink.d/* # touch /etc/issue 序禁止从软盘启动系统 。 这样便仅有 root可以读 、写或 撑 touch /etc/issue.net 2用户 口令 执行上述所有脚 本文件 。 限制网络访 问 用户 口令是 Linux安全 的一个 6限制 SU命令 1NFS访 问 基本起点 ,很 多人使用 的用户 口令 如果你 不想任何 人能够用 SU作

文档评论(0)

无敌 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档