设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 服务器安全 >> Linux安全配置步骤简述
精品推荐
服务器安全点击TOP10
·Win2003服务器组网、安全管理全攻略(一)
·DHCPv6 协议
·MySQL数据库安全配置
·网站主机安全档案全集
·Win2003服务器组网、安全管理全攻略(二)
·Linux下安装和使用杀毒软件AntiVir
·Windows系统安全配置技巧大揭秘
·Windows 2003安全策略的制定
·如何通过分析Web服务器记录查找黑客攻击的踪迹?
·Linux日志分析的实战专题
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

Linux安全配置步骤简述

作者: 来源:网络文章 时间:2005-12-19 16:29:20

Linux安全配置步骤简述(4)   如果你不用sendmail服务器,procmail.mailx,就删除这个帐号。
  [root@deep]# userdel news
  [root@deep]# userdel uucp
  [root@deep]# userdel operator
  [root@deep]# userdel games
  如果你不用X windows 服务器,就删掉这个帐号。
  [root@deep]# userdel gopher
  [root@deep]# userdel ftp
  如果你不允许匿名FTP,就删掉这个用户帐号。
  ===
   打入下面的命令删除组帐号
  [root@deep]# groupdel adm
  [root@deep]# groupdel lp
  [root@deep]# groupdel mail
  如不用Sendmail服务器,删除这个组帐号
  [root@deep]# groupdel news
  [root@deep]# groupdel uucp
  [root@deep]# groupdel games
  如你不用X Windows,删除这个组帐号
  [root@deep]# groupdel dip
  [root@deep]# groupdel pppusers
  [root@deep]# groupdel popusers
  如果你不用POP服务器,删除这个组帐号
  [root@deep]# groupdel slipusers
  ====
  用下面的命令加需要的用户帐号
  [root@deep]# useradd username
  用下面的命令改变用户口令
  [root@deep]# passwd username
  
  用chattr命令给下面的文件加上不可更改属性。
  [root@deep]# chattr +i /etc/passwd
  [root@deep]# chattr +i /etc/shadow
  [root@deep]# chattr +i /etc/group
  [root@deep]# chattr +i /etc/gshadow
  
  14. 阻止任何人su作为root.
  如果你不想任何人能够su作为root,你能编辑/etc/pam.d/su加下面的行:
  
  auth sufficient /lib/security/pam_rootok.so debug
  auth required /lib/security/pam_wheel.so group=isd
  
  意味着仅仅isd组的用户可以su作为root.
  然后,如果你希望用户admin能su作为root.就运行下面的命令。
  [root@deep]# usermod -G10 admin

  16. 资源限制
   对你的系统上所有的用户设置资源限制可以防止DoS类型攻击(denial of service attacks)
  如最大进程数,内存数量等。例如,对所有用户的限制象下面这样:
  编辑/etc/security/limits.con加:
  * hard core 0
  * hard rss 5000
  * hard nproc 20
  你也必须编辑/etc/pam.d/login文件加/检查这一行的存在。
  session required /lib/security/pam_limits.so
  
  上面的命令禁止core files“core 0”,限制进程数为“nproc 50“,且限制内存使用
  为5M“rss 5000”。
  
  17. The /etc/lilo.conf file
  
  a) Add: restricted
  加这一行到每一个引导映像下面,就这表明如果你引导时用(linux single),则需要一个password.
  
  b) Add: password=some_password
  当与restricted联合用,且正常引导时,需要用户输入密码,你也要确保lilo.conf

共8页 9 7 [1] [2] [3] [4] [5] [6] [7] [88 :>

Linux安全配置步骤简述 相关文章:
Linux安全配置步骤简述 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com