安全协议与标准.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
telnet telnet xxx 80 telnet xxx 20 … 第一百五十九页,共一百八十页。 ssh OpenSSH SSH 基于旧的paswd机制 基于公钥的机制 第一百六十页,共一百八十页。 SMTP(Sendmail) Sendmail是在Unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理程序 第一百六十一页,共一百八十页。 设置Sendmail使用smrsh 决定smrsh可以允许sendmail运行的命令列表 #cd /etc/smrsh 在“/etc/smrsh”目录中创建允许sendmail运行的程序的符号连接 配置/etc/sendmail.cf使之使用受限shell postfix ? 第一百六十二页,共一百八十页。 避免Sendmail被未授权的用户滥用 编辑“/etc/sendmail.cf”文件,修改这个配置文件,使邮件服务器能够挡住欺骗邮件。 100001 北京市XXXXXX XXX(收) XXXXXX 100088 第一百六十三页,共一百八十页。 限制可以审核邮件队列内容的人员 为了限制可以审核邮件队列内容的人员,只要在“/etc/sendmail.cf”文件中指定“restrictmailq”选项即可。 这种情况下,sendmail只允许与这个队列所在目录的组属主相同的用户可以查看它的内容。 第一百六十四页,共一百八十页。 services /etc/services #less /etc/services #chattr +i ~ 第一百二十七页,共一百八十页。 securetty /etc/securetty // login使用 “tty” 注释掉不必要和不被信任的tty #cat /etc/inittab // tty 第一百二十八页,共一百八十页。 lilo.conf /etc/lilo.conf timeout = 0 restricted password=? #chmod 600 /etc/lilo.conf #chattr +i /etc/lilo.conf #lilo 第一百二十九页,共一百八十页。 grub.conf /boot/grub/* /etc/grub.conf : password ? password --md5 ? grubmd5crypt 第一百三十页,共一百八十页。 issue 清空 /etc/issue /etc/ 查看 /ect/rc.d/rc.local 注意勿泄漏OS敏感信息 第一百三十一页,共一百八十页。 sysctl.conf /proc/sys/ #sysctl -a // 显示所有可控项 #sysctl -w net.ipv4.ip_forward=1 修改 /etc/sysctl.conf net.ipv4.ip_forward = 1 可以拼加到rc.sysinit中 #less /etc/rc.d/rc.sysinit 第一百三十二页,共一百八十页。 syslogd /etc/syslog.conf facility.level action facility auth,cron,daemon,kern,lpr,mail,… level emerg,alert,crit,err,warning,notice,info,debug,none action 第一百三十三页,共一百八十页。 syslog syslogd -r -h -r 接受远程进入信息 -h //hop 转发 klogd记录内核信息 klogd通常会传递信息给syslogd,也可以写入指定文件(-f fname) 第一百三十四页,共一百八十页。 其他日志 /var/log/* #cd /var/log/samba cron cyclog 第一百三十五页,共一百八十页。 network-scripts #cd /etc/sysconfig/network-scripts/ ifup ifdown #ifup eth0 #cat ifcfg-eth0 #cat ifcfg-lo 第一百三十六页,共一百八十页。 network /etc/sysconfig/network #cat /etc/sysconfig/network NETWORKING=YES/NO GATEWAY=?.?.?.? GATEWAYDEV=eth0 /? HOSTNAME=myname 第一百三十七页,共一百八十页。 第6节 NFS和NIS安全 什么是NFS 什么是NIS NFS和NIS的安全问题 ? 第一百三十八页,共一百八十页。 什么是NFS 基于RP

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档