免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1995 | 回复: 0
打印 上一主题 下一主题

[VMware] Linux系统安全设置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-16 13:00 |只看该作者 |倒序浏览
Linux面临的威胁有:DoS攻击,本地用户获取非授权的文件的读写权限,远程用户获得特权文件的读写权限 ,远程用户获得root权限等。可采用以下措施:
a、删除所有的特殊帐户包括lp,shutdown,halt,news,uucp,operator,games,gopher等
[root@redhat root]# userdel lp
[root@redhat root]# groupdel lp
b、修改默认root密码长度默认root密码长度是5位,建议修改为8位
编辑/etc/login.defs,修改
PASS_MIN_LEN 5为PASS_MIN_LEN 8
c、打开密码shadow支持功能,利用md5算法加密,为shadow文件添加不可更改属性
[root@redhat root]# chattr +i /etc/shadow
d、取消所有不需要的服务 ,telnet、http等默认启动的服务
关闭telnet,编辑/etc/xinetd.d/telnet,
修改disable = no为disable = yes
更改/etc/xinetd.conf的权限为600,只允许root来读写该文件
[root@redhat root]# chmod 600 /etc/xinetd.conf
e、屏蔽系统信息登录信息包括Linux发行版、内核版本名和服务器主机名等
[root@redhat root]# rm /etc/issue
[root@redhat root]# rm /etc/issue.net
g、禁止按Ctrl+Alt+Del键关闭系统
编辑/etc/inittab,将ca::ctrlaltdel:/sbin/shutdown  -t3  -r  now
   改为#ca::ctrlaltdel:/sbin/shutdown  -t3  -r  now  
h、不允许root从不同的控制台进行登录 编辑/etc/securetty,在不需要登录的TTY设备前添加#,禁止从该TTY设备进行root登录
I、使用SSH进行远程连接
通过SSH客户端软件连接Linux在Linux下利用以下命令连接其他Linux
[root@redhat root]# ssh –l root 192.168.2.180
j、禁止随意通过su命令将普通用户变为root用户
编辑/etc/pam.d/su,加入以下内容
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel
(wheel为系统中隐含的组,只有wheel组的成员才能用su命令成为root)
配置防火墙利用iptables防火墙,并随时关注Linux网站上内核更新,保持最新的系统内核。

文章如转载,请注明转载自:http://www.cnking.org/post/737.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP