登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>操作系统>linux系统>正文
 
Linux系统网络安全配置基础详解

http://www.dbit.cn 2008-8-13 9:04:39  来源:ccident  编辑:叶子
 


  (b) Add: password=some_password

  当与restricted联合用,且正常引导时,需要用户输入密码,你也要确保lilo.conf

  文件不能被不属于root的用户可读,也免看到密码明文。下面是例子:

  编辑/etc/lilo.conf加:

  ====

  boot=/dev/sda

  map=/boot/map

  install=/boot/boot.b

  prompt

  timeout=50

  Default=linux

  restricted ?add this line.

  password=some_password ?add this line.

  image=/boot/vmlinuz-2.2.12-20

  label=linux

  initrd=/boot/initrd-2.2.12-10.img

  root=/dev/sda6

  read-only

  [root@deep]# chmod 600 /etc/lilo.conf (不再能被其他用户可读).

  [root@deep]# /sbin/lilo -v (更新lilo配置).

  [root@deep]# chattr +i /etc/lilo.conf(阻止该文件被修改)

  ◆17、禁止 Control-Alt-Delete 重启动机器命令

  [root@deep]# vi /etc/inittab

  ca::ctrlaltdel:/sbin/shutdown -t3 -r now

  To

  #ca::ctrlaltdel:/sbin/shutdown -t3 -r now

  [root@deep]# /sbin/init q

  ◆18、重新设置/etc/rc.d/init.d/目录下所有文件的许可权限

  [root@deep]# chmod -R 700 /etc/rc.d/init.d/*

  仅仅root可以读,写,执行上述所有script file.

  ◆19、The /etc/rc.d/rc.local file

  默认地,当你login到linux server时,它告诉你linux版本名,内核版本名和服务器

  主机名。它给了你太多的信息,如果你就希望得到提示login: ,编辑

  /etc/rc.d/rc.local放#在下面的行前面:

  # This will overwrite /etc/issue at every boot. So, make any changes you

  # want to make to /etc/issue here or you will lose them when you reboot.

  #echo "" >; /etc/issue

  #echo "$R" >;>; /etc/issue

  #echo "Kernel $(uname -r) on $a $(uname -m)" >;>; /etc/issue

  #

  #cp -f /etc/issue /etc/issue.net

  #echo >;>; /etc/issue

  然后,做下面的事情:

  [root@deep]# rm -f /etc/issue

  [root@deep]# rm -f /etc/issue.net

  [root@deep]# touch /etc/issue

  [root@deep]# touch /etc/issue.net

  ◆20、被root拥有的程序的位。

  移走那些被root拥有程序的s位标志,当然有些程序需要这个,用命令‘chmod a-s’完成这个。

  注:前面带(*)号的那些程序一般不需要拥有s位标志。

  [root@deep]# find / -type f \( -perm -04000 -o -perm -02000 \) \-exec ls –lg {} \;

  -rwsr-xr-x 1 root root 33120 Mar 21 1999 /usr/bin/at

  *-rwsr-xr-x 1 root root 30560 Apr 15 20:03 /usr/bin/chage

  *-rwsr-xr-x 1 root root 29492 Apr 15 20:03 /usr/bin/gpasswd

  -rwsr-xr-x 1 root root 3208 Mar 22 1999 /usr/bin/disable-paste

  -rwxr-sr-x 1 root man 32320 Apr 9 1999 /usr/bin/man

  -r-s--x--x 1 root root 10704 Apr 14 17:21 /usr/bin/passwd

  -rws--x--x 2 root root 517916 Apr 6 1999 /usr/bin/suidperl

  -rws--x--x 2 root root 517916 Apr 6 1999 /usr/bin/sperl5.00503

  -rwxr-sr-x 1 root mail 11432 Apr 6 1999 /usr/bin/lockfile

  -rwsr-sr-x 1 root mail 64468 Apr 6 1999 /usr/bin/procmail

  -rwsr-xr-x 1 root root 21848 Aug 27 11:06 /usr/bin/crontab

  -rwxr-sr-x 1 root slocate 15032 Apr 19 14:55 /usr/bin/slocate

  *-r-xr-sr-x 1 root tty 6212 Apr 17 11:29 /usr/bin/wall

  *-rws--x--x 1 root root 14088 Apr 17 12:57 /usr/bin/chfn

  *-rws--x--x 1 root root 13800 Apr 17 12:57 /usr/bin/chsh

本新闻共7页,当前在第4页  1  2  3  4  5  6  7  

 
收藏】【打印】【进入论坛
  相关文章:

·Linux防火墙伪装机制抵抗黑客攻击
·简单介绍Linux内核安全入侵侦察系统 
·使用国外Linux主机做网站要注意2点 
·大企业后端使用Linux十大常见方式 
·化解四种入侵Linux服务器方法 
·盖茨新个人网站使用Linux服务器
·Linux系统安全知识 防范黑客攻击
·Linux服务器维护的四大法宝
·在关闭的Linux机器实现防火墙功能
·Linux系统清除Grub的几种方法
·Linux改善FTP服务器的安全性

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲