- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
telnet telnet xxx 80 telnet xxx 20 … 第一百五十九页,共一百八十页。 ssh OpenSSH SSH 基于旧的paswd机制 基于公钥的机制 第一百六十页,共一百八十页。 SMTP(Sendmail) Sendmail是在Unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理程序 第一百六十一页,共一百八十页。 设置Sendmail使用smrsh 决定smrsh可以允许sendmail运行的命令列表 #cd /etc/smrsh 在“/etc/smrsh”目录中创建允许sendmail运行的程序的符号连接 配置/etc/sendmail.cf使之使用受限shell postfix ? 第一百六十二页,共一百八十页。 避免Sendmail被未授权的用户滥用 编辑“/etc/sendmail.cf”文件,修改这个配置文件,使邮件服务器能够挡住欺骗邮件。 100001 北京市XXXXXX XXX(收) XXXXXX 100088 第一百六十三页,共一百八十页。 限制可以审核邮件队列内容的人员 为了限制可以审核邮件队列内容的人员,只要在“/etc/sendmail.cf”文件中指定“restrictmailq”选项即可。 这种情况下,sendmail只允许与这个队列所在目录的组属主相同的用户可以查看它的内容。 第一百六十四页,共一百八十页。 services /etc/services #less /etc/services #chattr +i ~ 第一百二十七页,共一百八十页。 securetty /etc/securetty // login使用 “tty” 注释掉不必要和不被信任的tty #cat /etc/inittab // tty 第一百二十八页,共一百八十页。 lilo.conf /etc/lilo.conf timeout = 0 restricted password=? #chmod 600 /etc/lilo.conf #chattr +i /etc/lilo.conf #lilo 第一百二十九页,共一百八十页。 grub.conf /boot/grub/* /etc/grub.conf : password ? password --md5 ? grubmd5crypt 第一百三十页,共一百八十页。 issue 清空 /etc/issue /etc/ 查看 /ect/rc.d/rc.local 注意勿泄漏OS敏感信息 第一百三十一页,共一百八十页。 sysctl.conf /proc/sys/ #sysctl -a // 显示所有可控项 #sysctl -w net.ipv4.ip_forward=1 修改 /etc/sysctl.conf net.ipv4.ip_forward = 1 可以拼加到rc.sysinit中 #less /etc/rc.d/rc.sysinit 第一百三十二页,共一百八十页。 syslogd /etc/syslog.conf facility.level action facility auth,cron,daemon,kern,lpr,mail,… level emerg,alert,crit,err,warning,notice,info,debug,none action 第一百三十三页,共一百八十页。 syslog syslogd -r -h -r 接受远程进入信息 -h //hop 转发 klogd记录内核信息 klogd通常会传递信息给syslogd,也可以写入指定文件(-f fname) 第一百三十四页,共一百八十页。 其他日志 /var/log/* #cd /var/log/samba cron cyclog 第一百三十五页,共一百八十页。 network-scripts #cd /etc/sysconfig/network-scripts/ ifup ifdown #ifup eth0 #cat ifcfg-eth0 #cat ifcfg-lo 第一百三十六页,共一百八十页。 network /etc/sysconfig/network #cat /etc/sysconfig/network NETWORKING=YES/NO GATEWAY=?.?.?.? GATEWAYDEV=eth0 /? HOSTNAME=myname 第一百三十七页,共一百八十页。 第6节 NFS和NIS安全 什么是NFS 什么是NIS NFS和NIS的安全问题 ? 第一百三十八页,共一百八十页。 什么是NFS 基于RP
您可能关注的文档
最近下载
- 13J104建筑工程.房屋建筑.蒸压加气混凝土砌块、板材构造.pdf VIP
- 2014地铁车站防火封堵设计要求基础介绍.doc VIP
- 《BIM建模技术》教案——5创建结构板.docx VIP
- 企业人力资源管理师(三级)真题及答案.docx VIP
- 面向设计的地铁车站防火安全韧性评价_夏侯遐迩.pdf VIP
- 2025花城版音乐三年级上册《我爱米兰》课堂教学设计.docx
- 《BIM建模技术》教案——4创建梁.docx VIP
- 2025年最新党员领导干部廉洁自律知识竞赛题库附带答案.docx VIP
- 管道支架重量估算表(超全,超好) (2).xls VIP
- IE七大手法培训资料.pptx VIP
原创力文档


文档评论(0)