新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > Linux操作系統安全的配置說明

        Linux操作系統安全的配置說明

        作者: 時間:2010-09-29 來源:網絡 收藏

        被認為是一個比較的Internet服務器,作為一種開放源代碼,一旦系統中發現有漏洞,Internet上來自世界各地的志愿者會踴躍修補它。然而,系統管理員往往不能及時地得到信息并進行更正,這就給黑客以可乘之機。相對于這些系統本身的漏洞,更多的安全問題是由不當的造成的,可以通過適當的來防止。下面就簡單列出以下幾點,以供大家參考:

        1、用防火墻關閉不須要的任何端口,別人PING不到服務器,威脅自然減少了一大半

        防止別人ping的方法:

        1)命令提示符下打

        echo 1 > /proc/sys/net/ipv4/icmp_ignore_all

        2)用防火墻禁止(或丟棄)icmp 包

        iptables -A INPUT -p icmp -j DROP

        3)對所有用ICMP通訊的包不予響應

        比如PING TRACERT

        2、更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降

        vi /etc/ssh/sshd_config

        將PORT改為1000以上端口

        同時,創建一個普通登錄用戶,并取消直接root登錄

        useradd 'username'

        passwd 'username'

        vi /etc/ssh/sshd_config

        在最后添加如下一句:

        PermitRootLogin no #取消root直接遠程登錄

        3、刪除系統臃腫多余的賬號:

        userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

        4、更改下列文件權限,使任何人沒有更改賬戶權限:

        chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

        5、chmod 600 /etc/xinetd.conf

        6、關閉FTP匿名用戶登陸

        本文引用地址:http://www.104case.com/article/151468.htm
        linux操作系統文章專題:linux操作系統詳解(linux不再難懂)


        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 东兰县| 高青县| 黄平县| 佛教| 罗城| 定陶县| 芷江| 江安县| 三江| 河曲县| 栾川县| 益阳市| 天峻县| 宣武区| 饶阳县| 冀州市| 顺义区| 黄龙县| 隆林| 贵南县| 贵阳市| 泸水县| 蒙自县| 沅江市| 额尔古纳市| 凤阳县| 鞍山市| 大兴区| 周口市| 云和县| 青铜峡市| 安龙县| 甘南县| 贵州省| 朝阳县| 遂川县| 成都市| 永平县| 克拉玛依市| 柘城县| 溆浦县|