提升Linux系统安全系数的十大策略.docxVIP

  • 1
  • 0
  • 约4.54千字
  • 约 5页
  • 2016-12-30 发布于江苏
  • 举报
提升Linux系统安全系数的十大策略发布时间: 2011-3-07 10:09 作者: 未知来源: 51Testing软件测试网采编字体: 小中大 | 上一篇下一篇 | 打印 | 我要投稿 | 推荐标签:Linux操作系统  一、取消不必要的服务  早期的Unix版本中,每一个不同的网络服务都有一个服务程序在后台运行,后来的版本用统一的/etc/inetd服务器程序担此重任。Inetd是Internetdaemon的缩写,它同时监视多个网络端口,一旦接收到外界传来的连接信息,就执行相应的TCP或UDP网络服务。  由于受inetd的统一指挥,因此Linux中的大部分TCP或UDP服务都是在/etc/inetd.conf文件中设定。所以取消不必要服务的第一步就是检查/etc/inetd.conf文件,在不要的服务前加上“#”号。  一般来说,除了http、smtp、telnet和ftp之外,其他服务都应该取消,诸如简单文件传输协议tftp、网络邮件存储及接收所用的imap/ipop传输协议、寻找和搜索资料用的gopher以及用于时间同步的daytime和time等。  还有一些报告系统状态的服务,如finger、efinger、systat和netstat等,虽然对系统查错和寻找用户非常有用,但也给黑客提供了方便之门。例如,黑客可以利用finger服务查找用户的电话、使用目录以及其他

文档评论(0)

1亿VIP精品文档

相关文档