免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 786 | 回复: 0
打印 上一主题 下一主题

linux服务器学习笔记20060608 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-08 23:42 |只看该作者 |倒序浏览
安装
我是在vmware下装的,先禁止windows的光盘自动引导,步骤如下,开始运行gpedit.msc,计算机设置,系统,关闭自动运行。。。。
还有vmware的光驱设置。。。千万别让它引导虚拟光驱,除非你就想让它这样做。。。
设置vmware为光驱引导,用"-"调位置

安全
系统安全配置/etc/login.defs PASS_MIN_LEN 5 改为8

禁止使用所有的控制台程序
[root@Aid]# rm -f /etc/security/console.apps/halt
[root@Aid]# rm -f /etc/security/console.apps/poweroff
[root@Aid]# rm -f /etc/security/console.apps/reboot
[root@Aid]# rm -f /etc/security/console.apps/shutdown
[root@Aid]# rm -f /etc/security/console.apps/xserver (若删除,只有root可以启动X).

为了禁止所有控制台的访问,编辑/etc/pam.d/的文件
创建d i s a b l i n g . s h脚本文件( touch disabling.sh),接着加入下面这些行:
# !/bin/sh
cd /etc/pam.d
for i in * ; do
sed '/[^#].*pam_console.so/s/^/#/'  foo && mv foo $I
done
用下面的命令使脚本有可执行的权限并执行它:
[root@Aid]# chmod 700 disabling.sh
[root@Aid]# ./disabling.sh

关闭没用的服务
/ e t c / i n e t d . c o n f  开启服务的文件,#关闭
# killall -HUP inetd    发一个singup信号
#chattr +i /etc/inetd.conf   文件不可修改,-i可修改

使服务器对ping不作反应
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
可以将这句添加到/etc/rc.d/rc.local/中》每次启动自动运行

/etc/services


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/13564/showart_125433.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP