免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1274 | 回复: 0
打印 上一主题 下一主题

linux 系统安全 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-23 16:51 |只看该作者 |倒序浏览
接触LINUX一个多月了, 对系统安全之方面一直也没有什么考虑,今天在网上看了几篇文章,于是把几个重要的地方摘录了下来。贴在下面,其中大部分还是关于文件权限方面及一些远程登录方面。至于这篇文章的正确性,本人还没有去看。只是觉得应该是对的。特别想说的是,对于LINUX系统,本人真的是力不从心,每天面对海量的资料,这里学一点那里看一点。也不知道这样的学习方法对否?感觉比较的迷茫。可能要制定一个学习计划列表之类的东西来控制自己的学习进度吧。

1.为GRUP 设置密码
2.禁止从软盘启动系统
3.删除默认账号(userdel or groupdel username)
4.# chattr +i /etc/passwd
 # chattr +i /etc/shadow
 # chattr +i /etc/group
 # chattr +i /etc/gshadow //为密码文件加上不可更改属性
5.ca::ctrlaltdel:/sbin/shutdown -t3 -r now”一行注释// /etc/inittab.禁止
Ctrl+Alt+Delete重新启动机器命令.
6.# chmod -R 700 /etc/rc.d/init.d/* //修改这个目录的文件权限。
7.vi etc/rc.d/rc.local
# This will overwrite /etc/issue at every boot. So,make any changes you
# want to make to /etc/issue here or you will lose them when you reboot
# echo "">/etc/issue
# echo "">>/etc/issue
# echo "Kernel 100 100uname -r) on 100 100uname -m)">>/etc/issue
# cp -f /etc/issue /etc/issue.net
# echo>>/etc/issue
# rm -f /etc/issue
# rm -f /etc/issue.net
# touch /etc/issue
# touch /etc/issue.net //不显示登录提示信息包括Linux发行版、内核版本名和
服务器主机名。
8.vi host.conf
order bind,hosts
multi off
nospoof on  //增加这几行,防止IP欺骗
9.vi /etc/rc.d/rc.local
echo 1>/proc/sys/net/ipv4/
icmp_echo_ignore_all  //增加这几行,不能PING你的系统
10.vi etc/inetd.conf
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h //加上-h表示
telnet 时不显示版本信息。



本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/83056/showart_1736911.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP