3网络操作系统安全与管理实践终稿.ppt

上述第一项设置首先通过DNS解析IP地址,然后通过hosts文件解析;第二项设置检测“/etc/hosts”文件中的主机是否拥有多个IP地址(比如有多个以太口网卡);第三项设置说明要注意对本机未经许可的电子欺骗。 (10) 禁止从不同的设备进行root登录 “/etc/securetty”文件允许你定义root用户可以从那个TTY设备登录。你可以编辑“/etc/securetty”文件,在不允许登录的TTY设备前添加“#”标志,来禁止从该TTY设备进行root登录。如在/etc/inittab文件中有如下一段话: # Run gettys in standard runlevels   1:2345:respawn:/sbin/mingetty tty1   2:2345:respawn:/sbin/mingetty tty2   #3:2345:respawn:/sbin/mingetty tty3   #4:2345:respawn:/sbin/mingetty tty4   #5:2345:respawn:/sbin/mingetty tty5   #6:2345:respawn:/sbin/mingetty tty6 系统默认的可以使用6个控制台。而在3、4、5、6序号前面加上禁止注释标志“#”,表示禁止使用这四个控制台,而只有另两个控制台可供使

文档评论(0)

1亿VIP精品文档

相关文档