文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全Linux安全配置步骤简述
精品推荐
特别推荐
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
热点TOP10
·开3389最简单得方法
·使用 OpenSSL API 进行安全编程
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·使用Windows的安全802.11网络企业部署一
·黑客攻击步骤-如何获得IP
·公开十七项恶意代码
·最强安全基础 从0到33600端口详解
·保障您网站安全的十点技巧
·恶意代码(网页病毒)[破解方法]
·网页病毒的概念
·软件漏洞及缓冲区溢出
·CISCO路由器配置小结
·黑客必备的基本技能
·使用Windows的安全802.11网络企业部署二
·网络信息安全与保密的6个技术目标
·Windows 2003安全性指南之强化域控制器(1)
·给WIN2003 IIS SQL服务器安全加固
·十大网络工具帮你审核网络安全
·端口详解(2)-端口的分类

Linux安全配置步骤简述

日期:2008年5月15日 作者: 查看:[大字体 中字体 小字体]


一、磁盘分区

1、如果是新安装系统,对磁盘分区应考虑安全性:
  1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;
  2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃;

2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性;
    方法一:修改/etc/fstab文件,添加nosuid属性字。例如:

    /dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
^^^^^^
    方法二:如果对/etc/fstab文件操作不熟,建议通过Linuxconf程序来修改。

    * 运行linuxconf程序;
    * 选择"File systems"下的"Access local drive";
    * 选择需要修改属性的磁盘分区;
    * 选择"No setuid programs allowed"选项;
    * 根据需要选择其它可选项;
    * 正常退出。(一般会提示重新mount该分区)


二、安装

1、对于非测试主机,不应安装过多的软件包。这样可以降低因软件包而导致出现安全漏洞的可能性。
2、对于非测试主机,在选择主机启动服务时不应选择非必需的服务。例如routed、ypbind等。


三、安全配置与增强

内核升级。起码要升级至2.2.16以上版本。
GNU libc共享库升级。(警告:如果没有经验,不可轻易尝试。可暂缓。)
关闭危险的网络服务。echo、chargen、shell、login、finger、NFS、RPC等
关闭非必需的网络服务。talk、ntalk、pop-2等
常见网络服务安全配置与升级
确保网络服务所使用版本为当前最新和最安全的版本。
取消匿名FTP访问
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墙
日志系统syslogd


一些细节:

1.操作系统内部的log file是检测是否有网络入侵的重要线索,当然这个假定你的logfile不被侵入者所破坏,如果你有台服务器用专线直接连到Internet上,这意味着你的IP地址是永久固定的地址,你会发现有很多人对你的系统做telnet/ftp登录尝试,试着运行#more /var/log/secure grep refused 去检查。

2. 限制具有SUID权限标志的程序数量,具有该权限标志的程序以root身份运行,是一个潜在的安全漏洞,当然,有些程序是必须要具有该标志的,象passwd程序。

3.BIOS安全。设置BIOS密码且修改引导次序禁止从软盘启动系统。

4. 用户口令。用户口令是Linux安全的一个最基本的起点,很多人使用的用户口令就是简单的‘passWord',这等于给侵入者敞开了大门,虽然从理论上说没有不能确解的用户口令,只要有足够的时间和资源可以利用。比较好的用户口令是那些只有他自己能够容易记得并理解的一串字符,并且绝对不要在任何地方写出来。

5./etc/eXPorts 文件。如果你使用NFS网络文件系统服务,那么确保你的/etc/exports具有最严格的存取权限设置,不意味着不要使用任何通配符,不允许root写权限,mount成只读文件系统。编辑文件/etc/exports并且加:例如:

/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)

/dir/to/export 是你想输出的目录,host.mydomain.com是登录这个目录的机器名,
ro意味着mount成只读系统,root_squash禁止root写入该目录。
为了让上面的改变生效,运行/usr/sbin/exportfs -a

6.确信/etc/inetd.conf的所有者是root,且文件权限设置为600 。
[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)

[1] [2] [3] [4] [5] [6] 下一页 




上一篇:系统进程问答集锦

下一篇:关于传说中的拒绝服务攻击CC

Linux安全配置步骤简述 相关文章:
·ADSL Modem路由功能的配置
·设好eMule电驴两项关键配置 提高下载速度
·WinXP中常见网络与安全服务详解
·思科3550交换机配置(1)
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·图文教程 Windows 2003群集服务配置
·DENX U-Boot及Linux使用手册
·企业局域网安全解决方案
·Linux常用命令详解
·Cisco Catalyst 4506双机热备配置
Linux安全配置步骤简述 相关软件:
·从员工到老板的五个步骤
·鸟哥的linux私房菜:基础学习篇
·如何加固Windows XP 主机安全
·美萍安全卫士v12.3
·保证你快速致富的七个步骤
·防骗 安全教育片
·linux操作系统视频教程
·360安全卫士v3.2
·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式
·红帽子Red Hat Linux 8.0(3G,5CD)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot