本文参考sinbad网络安全站的那篇linux安全配置的文章的框架,呵呵,我不太会组织语法(语文差:) 呵呵,这篇文章的目的在于让读者对linux的安全配置有个大概的了解,呵呵,因为我也看过一些关于这方面的文章,说的太空了,呵呵 其实我觉得linux机器要做一般的安全配置的话,分分钟就搞定了,嘿嘿 1,安装 安装的时候,大家都轻车熟路了,呵呵,首先,隔离网络进行系统安装,当然选择custom方式,安装你需要的软件包。 硬盘分...
by mengdie153 - Linux文档专区 - 2007-03-21 18:37:49 阅读(595) 回复(0)
1.为LILO增加开机口令 ----在/etc/lilo.conf文件中增加选项,从而使LILO启动时要求输入口令,以加强系统的安全性。具体设置如下: ----boot=/dev/hda ----map=/boot/map ----install=/boot/boot.b ----time-out=60 #等待1分钟 ----prompt ----default=linux ----password= ---- #口令设置 ----image=/boot/vmlinuz-2.2.14-12 ----label=linux ----initrd=/boot/initrd-2.2.14-12.img ----root=/dev/hda6 -...
删除"/etc"目录下的“isue.net”和"issue"文件: [root@kapil /]# rm -f /etc/issue [root@kapil /]# rm -f /etc/issue.net --------------------------------------\ 给"/etc/rc.d/init.d" 下script文件设置权限 给执行或关闭启动时执行的程序的script文件设置权限。 [root@kapil/]# chmod -R 700 /etc/rc.d/init.d/* 这表示只有root才允许读、写、执行该目录下的script文件。 --------------------...
本文将介绍一些增强linux/Unix服务器系统安全性的知识。 系统安全记录文件 操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果你的系统是直接连到Internet,你发现有很多人对你的系统做Telnet/FTP登录尝试,可以运行“#more /var/log/secure | grep refused”来检查系统所受到的攻击,以便采取相应的对策,如使用SSH来替换Telnet/rlogin等。 启动和登录安全性 1. BIOS安全 设置BIOS密码且修改...
物理安全 物理安全的考虑还是与Unix服务器有很大不同的。使用linux做服务器时,一定要把它锁在机房里,不让别人可以物理接近。本地破解linux密码比Solaris要方便,不必使用安装光盘重启,只需要在系统重新启动的时候选择linux single或linux 1的参数,就可以在进入单用户模式后直接修改root密码。如果限于条件,没有机房(有不少小公司倒真的是这样的),那就用机柜、铁柜等把服务器锁起来,但这时要注意服务器的通风、温度等...
物理安全 物理安全的考虑还是与Unix服务器有很大不同的。使用linux做服务器时,一定要把它锁在机房里,不让别人可以物理接近。本地破解linux密码比Solaris要方便,不必使用安装光盘重启,只需要在系统重新启动的时候选择linux single或linux 1的参数,就可以在进入单用户模式后直接修改root密码。如果限于条件,没有机房(有不少小公司倒真的是这样的),那就用机柜、铁柜等把服务器锁起来,但这时要注意服务器的通风、温度等...
本帖最后由 445633754 于 2009-8-28 20:26 编辑 \n\nlinux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦linux系统中发现有安全漏洞,Internet上来自世界各地的志愿者会踊跃修补它。然而,系统管理员往往不能及时地得到信息并进行更正,这就给黑客以可乘之机。然而,相对于这些系统本身的安全漏洞,更多的安全问题是由不当的配置造成的,可以通过适当的配置来防止。服务器上运行的服务越多,不当的配置...