linux系统安全加固手册 09.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linux系统安全加固手册 09

Linux系统安全加固手册 1.安装最新安全补丁: 项目: 注释: 1 安装操作系统提供商发布的最新的安全补丁 各常见的Linux发布安全信息的web地址: RedHat Linux: HYPERLINK /support/ /support/ Caldera OpenLinux: HYPERLINK /support/security/ /support/security/ Conectiva Linux: HYPERLINK .br/atualizacoes/ .br/atualizacoes/ Debian GNU/Linux: HYPERLINK /security/ /security/ Mandrake Linux: HYPERLINK /en/fupdates.php3 /en/fupdates.php3 LinuxPPC: HYPERLINK /support/updates/security/ /support/updates/security/ S.u.S.E. : HYPERLINK http://www.suse.de/security/index.html http://www.suse.de/security/index.html Yellow Dog Linux : HYPERLINK /resources/errata.shtml /resources/errata.shtml 2.网络和系统服务: inetd/xinetd网络服务: 设置项 注释: 1 确保只有确实需要的服务在运行: 先把所有通过ineted/xineted运行的网络服务关闭,再打开确实需要的服务 绝大多数通过inetd/xinetd运行的网络服务都可以被禁止,比如echo, exec, login, shell,who,finger等.对于telnet, r系列服务, ftp等, 强烈建议使用SSH来代替. 2 设置xinetd访问控制 在/etc/xinetd.conf文件的”default {}”块中加入如下行: only_from=net/num_bit net/num_bit … 每个net/num_bit(比如/24)对表示允许的源地址 启动服务: 设置项 注释: 1 关闭NFS服务器进程: 运行 chkconfig nfs off NFS通常存在漏洞会导致未授权的文件和系统访问. 2 关闭NFS客户端进程: 运行 chkconfig nfslock off chkconfig autofs off 3 关闭NIS客户端进程: chkconfig ypbind off NIS系统在设计时就存在安全隐患 4 关闭NIS服务器进程: 运行 chkconfig ypserv off chkconfig yppasswd off 5 关闭其它基于RPC的服务: 运行 chkconfig portmap off 基于RPC的服务通常非常脆弱或者缺少安全的认证,但是还可能共享敏感信息.除非确实必需,否则应该完全禁止基于RPC的服务. 6 关闭SMB服务 运行 chkconfig smb off 除非确实需要和Windows系统共享文件,否则应该禁止该服务. 7 禁止Netfs脚本 chkconfig netfs off 如果不需要文件共享可禁止该脚本 8 关闭打印机守护进程 chkconfig lpd off 如果用户从来不通过该机器打印文件则应该禁止该服务.Unix的打印服务有糟糕的安全记录. 9 关闭启动时运行的 X Server sed s/id:5:initdefault:/id:3:initdefault:/ \ /etc/inittab /etc/inittab.new mv /etc/inittab.new /etc/inittab chown root:root /etc/inittab chmod 0600 /etc/inittab 对于专门的服务器没有理由要运行X Server, 比如专门的Web服务器 10 关闭Mail Server chkconfig postfix off 多数Unix/Linux系统运行Sendmail作为邮件服务器, 而该软件历史上出现过较多安全漏洞,如无必要,禁止该服务 11 关闭Web Server chkconfig httpd off 可能的话,禁止该服务. 12 关闭SNMP chkconfig snmpd off 如果必需运行SNMP的话,应该更改缺省的community string 13 关闭DNS Server chkconfig named off 可能的话,禁止该服务 14 关闭 Database Server chkconfig pos

文档评论(0)

rachel + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档