《Linux网络操作系统CentOS6.5》课件_214CentOS6.5的安全配置.pptxVIP

《Linux网络操作系统CentOS6.5》课件_214CentOS6.5的安全配置.pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Linux网络操作系统(CentOS)子任务四CentOS6.5的安全配置

基本安全配置在服务器的安全配置中,应遵守以下原则:最小的权限+最少的服务=最大的安全因此必须把不用的服务关闭,把系统权限设置到最小化,这样才能保证服务器最大的安全。注意:在做任何配置修改前,最好是将原始配置文件备份。(1)禁用不使用的用户和用户组当有些用户或用户组暂时不需要使用时,需要及时的将这些用户和用户组进行“封存”,但不必要将其删除,而只需将其注释即可。(2)关闭不需要使用的服务系统启动时或在运行过程中,会随着系统启动或服务运行开启一些服务进程,当然其中并不是所有的服务都是需要的,此时就应该将那些不需要使用的服务关闭。

基本安全配置(3)增加特殊文件权限为了防止某些非授权用户对系统中的重要文件进行修改,可以对这些重要文件进行加锁操作,即增加不可修改属性。(4)修改history命令记录history命令记录中有大量的系统管理员对系统进行的管理操作,这些操作如果一旦被非授权用户获取,就存在有安全隐患,因此我们需要将记录的条数减少,以防止过多的历史操作被窃取的可能。(5)隐藏服务器系统信息在默认情况下,当登陆到CentOS服务器系统时,系统会显示出该服务器使用的linux版本、内核版本等重要信息。我们需要将这些重要系统信息隐藏,不能让它泄露出来。

SELiunx配置SELinux可以允许系统管理员更加灵活的来定义安全策略。使用SELinux的策略后,SELinux能够控制哪个进程只能访问哪个文件。(1)SELinux工作模式enforcing:强制模式,对于违反策略的行为全部禁止,并且作内核记录;permissive:警告模式,将该事件记录下来,依然允许执行;disabled:关闭selinux。

SELiunx配置?getenforce命令获取当前SELinux工作模式。注意,系统默认开启SELinux的强制模式。?setenforce命令临时更改SELinux工作模式,0表示permissive,1表示enforcing。临时将SELinux工作模式更改为permissive,重启系统后失效。

SELiunx配置?修改SELinux配置文件修改SELinux配置文件“/etc/sysconfig/selinux”中的SELinux字段可以设置其工作模式,重启后永久生效。将SELINUX工作模式更改为disabled,重启后方能生效。

SELiunx配置(2)SELinux配置相关命令?chcon命令chcon命令是修改对象(文件)的安全上下文,比如:用户、角色、类型、安全级别。也就是将每个文件的安全环境变更至指定环境。chcon命令格式为:chcon[选项]安全上下文对象(文件或目录)常用选项有:-R:递归处理所有的文件及子目录;-u:设置指定用户的目标安全环境;-r:设置指定角色的目标安全环境;-t:设置指定类型的目标安全环境;-l:设置指定范围的目标安全环境。

SELiunx配置?getsebool命令获取当前系统selinux策略值。getsebool命令格式为:getsebool[-a][布尔值条款]其中,“-a”表示列出目前系统上面的所有布尔值条款设置为开启或关闭值。?setsebool命令该命令是用来修改SElinux策略内各项规则的布尔值条款。setsebool命令格式为:setsebool[-P]布尔值条款=[0|1]其中,“-P”表示直接将设置值写入配置文件,该设置数据永久生效。

Iptables防火墙配置Iptable其实是Linux下的数据包过滤软件,也是目前Centos默认的防火墙。Iptables利用的数据包过滤的机制,根据定义的规则来决定该数据包是进入主机还是丢弃。Iptables命令定义规则的格式为:iptables[-AI链名][-io网络接口][-p协议][-s来源IP/网络][-d目标IP/网络]-j[ACCEPT/DROP/REJECT/LOG]参数说明如下:-A:新增一条规则,该规则在原规则的最后面;-I:插入一条规则,默认该规则在原第一条规则的前面,即该新规则变为第一条规则;

Iptables防火墙配置参数说明如下(续):链名:即INPUT链(入站规则)、OUTPUT链(出站规则)、FORWARD链(转发规则);-i:表示输入,即数据包进入的网络接口。与INPUT链配合;-o:表示输出,即数

文档评论(0)

kd8w + 关注
实名认证
文档贡献者

kd8w

1亿VIP精品文档

相关文档