设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 服务器安全 >> Linux安全配置步骤简述
精品推荐
服务器安全点击TOP10
·Win2003服务器组网、安全管理全攻略(一)
·DHCPv6 协议
·MySQL数据库安全配置
·网站主机安全档案全集
·Win2003服务器组网、安全管理全攻略(二)
·Linux下安装和使用杀毒软件AntiVir
·Windows系统安全配置技巧大揭秘
·Windows 2003安全策略的制定
·如何通过分析Web服务器记录查找黑客攻击的踪迹?
·Linux日志分析的实战专题
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

Linux安全配置步骤简述

作者: 来源:网络文章 时间:2005-12-19 16:29:20

Linux安全配置步骤简述(2)   /dir/to/export host2.mydomain.com(ro,root_squash)
  /dir/to/export 是你想输出的目录,host.mydomain.com是登录这个目录的机器名,
  ro意味着mount成只读系统,root_squash禁止root写入该目录。
  为了让上面的改变生效,运行/usr/sbin/exportfs -a

6.确信/etc/inetd.conf的所有者是root,且文件权限设置为600 。

  [root@deep]# chmod 600 /etc/inetd.conf
  ENSURE that the owner is root.
  [root@deep]# stat /etc/inetd.conf
  file: "/etc/inetd.conf"
  Size: 2869 Filetype: Regular File
  Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
  Device: 8,6 Inode: 18219 Links: 1
  Access: Wed Sep 22 16:24:16 1999(00000.00:10:44)
  Modify: Mon Sep 20 10:22:44 1999(00002.06:12:16)
  Change:Mon Sep 20 10:22:44 1999(00002.06:12:16)

  编辑/etc/inetd.conf禁止以下服务:
  ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
  auth, etc. 除非你真的想用它。
  特别是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
  为了使改变生效,运行#killall -HUP inetd
  你也可以运行#chattr +i /etc/inetd.conf使该文件具有不可更改属性。
  只有root才能解开,用命令
  #chattr -i /etc/inetd.conf
  
  7. TCP_WRAPPERS
  默认地,Redhat Linux允许所有的请求,用TCP_WRAPPERS增强你的站点的安全性是举手
  之劳,你可以放入
  “ALL: ALL”到/etc/hosts.deny中禁止所有的请求,然后放那些明确允许的请求到
  /etc/hosts.allow中,如:
  sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
  对IP地址192.168.1.10和主机名gate.openarch.com,允许通过ssh连接。
  配置完了之后,用tcpdchk检查   
  [root@deep]# tcpdchk
  tcpchk是TCP_Wrapper配置检查工具,
  它检查你的tcp wrapper配置并报告所有发现的潜在/存在的问题。  

  8. 别名文件aliases

  编辑别名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注释掉下面的行。   
  # Basic system aliases -- these MUST be present.
  MAILER-DAEMON: postmaster
  postmaster: root
  # General redirections for pseudo accounts.
  bin: root
  daemon: root
  #games: root ?remove or comment out.
  #ingres: root ?remove or comment out.
  nobody: root
  #system: root ?remove or comment out.
  #toor: root ?remove or comment out.
  #uUCp: root ?remove or comment out.

共8页 9 7 [1] [2] [3] [4] [5] [6] [7] [88 :>

Linux安全配置步骤简述 相关文章:
Linux安全配置步骤简述 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com