- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linux系统安全加固手册 09
Linux系统安全加固手册
1.安装最新安全补丁:
项目:
注释:
1
安装操作系统提供商发布的最新的安全补丁
各常见的Linux发布安全信息的web地址:
RedHat Linux: HYPERLINK /support/ /support/
Caldera OpenLinux: HYPERLINK /support/security/ /support/security/
Conectiva Linux: HYPERLINK .br/atualizacoes/ .br/atualizacoes/
Debian GNU/Linux: HYPERLINK /security/ /security/
Mandrake Linux: HYPERLINK /en/fupdates.php3 /en/fupdates.php3
LinuxPPC: HYPERLINK /support/updates/security/ /support/updates/security/
S.u.S.E. : HYPERLINK http://www.suse.de/security/index.html http://www.suse.de/security/index.html
Yellow Dog Linux : HYPERLINK /resources/errata.shtml /resources/errata.shtml
2.网络和系统服务:
inetd/xinetd网络服务:
设置项
注释:
1
确保只有确实需要的服务在运行:
先把所有通过ineted/xineted运行的网络服务关闭,再打开确实需要的服务
绝大多数通过inetd/xinetd运行的网络服务都可以被禁止,比如echo, exec, login, shell,who,finger等.对于telnet, r系列服务, ftp等, 强烈建议使用SSH来代替.
2
设置xinetd访问控制
在/etc/xinetd.conf文件的”default {}”块中加入如下行:
only_from=net/num_bit net/num_bit …
每个net/num_bit(比如/24)对表示允许的源地址
启动服务:
设置项
注释:
1
关闭NFS服务器进程:
运行 chkconfig nfs off
NFS通常存在漏洞会导致未授权的文件和系统访问.
2
关闭NFS客户端进程:
运行 chkconfig nfslock off
chkconfig autofs off
3
关闭NIS客户端进程:
chkconfig ypbind off
NIS系统在设计时就存在安全隐患
4
关闭NIS服务器进程:
运行 chkconfig ypserv off
chkconfig yppasswd off
5
关闭其它基于RPC的服务:
运行 chkconfig portmap off
基于RPC的服务通常非常脆弱或者缺少安全的认证,但是还可能共享敏感信息.除非确实必需,否则应该完全禁止基于RPC的服务.
6
关闭SMB服务
运行 chkconfig smb off
除非确实需要和Windows系统共享文件,否则应该禁止该服务.
7
禁止Netfs脚本
chkconfig netfs off
如果不需要文件共享可禁止该脚本
8
关闭打印机守护进程
chkconfig lpd off
如果用户从来不通过该机器打印文件则应该禁止该服务.Unix的打印服务有糟糕的安全记录.
9
关闭启动时运行的 X Server
sed s/id:5:initdefault:/id:3:initdefault:/ \
/etc/inittab /etc/inittab.new
mv /etc/inittab.new /etc/inittab
chown root:root /etc/inittab
chmod 0600 /etc/inittab
对于专门的服务器没有理由要运行X Server, 比如专门的Web服务器
10
关闭Mail Server
chkconfig postfix off
多数Unix/Linux系统运行Sendmail作为邮件服务器, 而该软件历史上出现过较多安全漏洞,如无必要,禁止该服务
11
关闭Web Server
chkconfig httpd off
可能的话,禁止该服务.
12
关闭SNMP
chkconfig snmpd off
如果必需运行SNMP的话,应该更改缺省的community string
13
关闭DNS Server
chkconfig named off
可能的话,禁止该服务
14
关闭 Database Server
chkconfig pos
您可能关注的文档
最近下载
- 四川省成都市天府新区2024-2025学年七年级下学期期末数学试卷(含部分简单答案).pdf VIP
- 高一数学第一学期必修一、四全册导学案.pdf VIP
- 应用型大学英语综合教程基础篇1 第五版 配套课件.ppt VIP
- 初中物理必考知识点.docx VIP
- 3at断路器-产品介绍.pptx VIP
- 纯电动汽车故障诊断与排除(吉利帝豪EV450)JL450-教学课件2.2 交流充电口异常故障诊断与排除.pdf VIP
- 教育学原理课后习题(答案).pdf VIP
- 高中英语课件学好英语的方法.ppt VIP
- 航道工程测量方案.docx
- 《中国古典诗词中的品格与修养》2019期末考试答案.pdf VIP
文档评论(0)