Linux网络安全之经验谈

发布 2023-09-01 13:15:45 阅读 9508

维普资讯。

业旦:学术论坛。

inu网络安全之经验谈。

解金敬光红霞。

1.山东省庆云县市场发展局;2山东省庆云县常家计生站 25

摘要:本文从分区令特权帐号、su命令、账户注销、系统文件、用户资源。

等11个方面,对lin网络的安全防范进行了全面阐述,是从基本的操作出发而进行的系统总结,有着比较强的针对性和可操作性关键词:li网络安全中图分类号;tp文献标识码:a文章编号。

onf等可修改其属性,防止意外修改和被普。

加h标志在最后使得通用户查看。如将ine文件属性改为600个潜在的黑客如果要攻击lin服务tel后台不要显示系统信息,而仅仅显示这样就保证器,首先就会尝试缓冲区溢出。在过去的几年t

文件的属主为roo然后还可以将其设置为中,以缓冲区溢出为类型的安全漏洞是最为l0g

关于分区。一。

常见的一种形式了。更为严重的是,缓冲区溢。

出漏洞占了远程网络攻击的绝大多数,这种。

攻击可以轻易使得一个匿名的int用户。

有机会获得一台主机的部分或全部的控制权!

立此类攻击,我们从安装系统时就应该注意。如果用roo分区记录数据,如log文件和ema就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致系统崩溃。所以建议为/va开辟单独的分区,用来存放日志和邮件,以避免roo分区被溢出。

最好为特殊的应用程序单独开一个分区,特别是可以产生大量tt志的程序,还建议为/ho单独分一。

个区,这样他们就不能填满分区了,从而就避。

。如果你不用sen服务器,就删除这20,你也必须编辑文免了部分针对lin分区溢出的恶意攻击。ma

几个帐号件,检查这一行的存在如果你不用上面的命令禁2关于b1o

dow服务器,就删掉这个帐号:us止限制进程数为要在b10设置中设定一个bio密码,wi

不能改变这。

样,对该文件的任何改变都簪被禁止。你可能6关于特权帐号。

禁止所有默认的被操作系统本身启动的要问:那我自己不是也不能修改了?当然,我。

ot重新设置复位标志后且不需要的帐号,当你第一次装上系统时就们可以设置成只有r

应该做此检查,li提供了各种帐号,你可才能进行修改。

能不需要,如果你不需要这个帐号,就移走con

它,你有的帐号越多,就越容易受到攻击。为删除你系统上的用户,用下面的命令:us关于用户资源为删除你系统上的组用户帐对你的系统上所有的用户设置资源限制号,用下面的命令可以防止dos类型攻击,如最大进程数,内。

在终端上打入下面的命令删掉下面的特存数量等。例如,对所有用户的限制,编权用账号辑加入以下几行:

不接收软盘启动。这样可以阻止不怀好意的gop如果你不允许匿名ftp就册掉这且限制内存使用为5m“

00人用专门的启动盘启动lin系统,并避免别个用户帐号。

人更改bio设置,如更改软盘启动设置或不。

1关于弹出密码框直接启动服务器等等。7关于su命令。

如果你不想任何人能够su为roo的话,默认允许所有的请求,你应该编辑文件,加下面几这是很危险的。如果用关于口令。

口令是系统中认证用户约主要手段,系行来增强我们站点的安全性简直是举手之劳,ed你可以将禁止所有的请求放入“a 统安装时默认的口令最小长度通常为5,但为。

oal至中,然后保证口令不易被猜测攻击,可增加口令的最一。

d,这意味着仅仅isd组的用户可以放那些明确允许的请求到小长度,至少等于8。为此,需修改文件。

llo中中参数口令su作为roo最小长度)。同时应限制口令使用时间,保证。

定期更换口令,建议修改参数8关于账户注销口令使用时间)。如果系统管理员在离开系统时忘了从。

oot注销,系统应该能够自动从she中注销。那么,你就需要设置一个特殊的lin关于pin

ou 用以设定时间。同样,既然没有人能pin通你的机器并收到响变量“t

应,可以大大增强你的站点的安全性。你可以如果用户离开机器时忘记了注销账户,则可加下面的一行命令到以能给系统安全带来隐患。你可以修改/et

e文件,保证账户在一段时间没有操作使每次启动后自动运行,这样就可以阻止你pro

的系统响应任何从外部/内部来的pin请求:

后,自动从系统注销。编辑文件在行的下一行增加如下一行则所有用户将在10分钟无操作后自动注销。

关于tel如果你希望用户用tel远程登录到你9关于系统文件。

的服务器时不要显示操作系统和版本信息(可以避免有针对性的漏洞攻击),你应该改。

写中的一行,像下面这样:

对于系统中的某些关键性文件如。

和lil科技咨询导报。

Linux网络安全之经验谈 3

关于su命令 如果你不想任何人能够su为root的话,你应该编辑 etc 文件,加下面几行 auth sufficient lib security pam rootok so debug auth required lib security pam wheel so group isd 这意味着仅...

LINUX专区 Linux网络安全之经验谈 3

关于su命令 auth sufficient lib security pam rootok so debug auth required lib security pam wheel so group isd 这意味着仅仅isd组的用户可以su作为root。如果你希望用户admin能su作为roo...

安全检查经验谈

烟草商业县级局的安全管理工作重点在基层烟站,要将安全隐患彻底消灭在萌芽状态,安全检查是至关重要的一环。笔者认为安全管理人员应发扬勤快 细心 多疑的特点,特别是在安全检查过程中,切忌走马观花,提倡深入细致,遇到问题,真正做到全面性和系统性相结合,尽可能消除可能会出现的隐患,获取最大的效率。下面谈谈河南...