免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1049 | 回复: 0
打印 上一主题 下一主题

Linux 网络安全 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-14 14:14 |只看该作者 |倒序浏览
1.防止别人ping 自己
  ping -b 查看存活主机
  #cd /proc/sys/net/ipv4  //proc 是虚拟目录,系统每次启动是读取计算机参数的目录,不要轻易修改。
  #vi icmp_echo_ignore_all
  把0改成1,保存退出!ok!

2.修改TTL值  
  TTL值128windows   64linux  53unix
  linux 可以 修改ttl
  #cd /proc/sys/net/ipv4
  #vi ip_default_ttl
  修改数字即可!
  所以通过ping探测,不能判断操作系统种类!

3.修改端口对应
  #cd /etc
  #vi service  //是标准的端口和服务对应的文件!可以修改

4.修改用户
  #cd /etc
  #vi passwd
  可以禁用一些不需要的用户
  可以在adm lp sync shutdown news halt uucp operator 前加#。 注games 为xwindows 需要
  的话不要屏蔽。 squid是代理在服务器!

5.修改组文件
  #cd /etc
  #vi group
  可以删除adm lp news uucp 等。

6.保护重要文件
  #chmod 600 passwd
  #chattr +i passwd //加密了,禁止修改。
  #chattr -i passwd //解除限制,可以修改
  #whereis chattr
  chattr: /usr/bin/chattr
  #cd /usr/bin/chattr
  #chomd 700 chattr  //改这个命令的权限
  #mv chattr key     //改名
  这样就安全多啦!
  #key +i passwd //效果相同


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/47950/showart_381758.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP