我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 网络技术 > 网络综合 > LINUX系统安全配置宝典
热门文章排行
热门文章排行 巧妙排除网络连接故障(11-16)
详述光波分复用(WDM)技术(下篇)(12-05)
Vobsub的常见问题(12-05)
无图像、无声音、图像声音不同步问题(12-05)
颠覆WLAN英特尔演示220Mbps无线超宽(12-05)
精采文章排行
精采文章排行
技术专题推荐
网管论坛交流
 

LINUX系统安全配置宝典 

作者:   来源:[互连网]   点击:   日期:2006-12-05

LINUX是目前应用最广泛的服务器操作系统,本文作者根据再工作中大量的实际操作经验,对该系统的安全配置做了详细的描述,这些经验相当宝贵,对绝大多数关心系统安全的网络管理员有非常好的借鉴作用。

  针对已经安装的LINUX系统,建议进行如下配置确保安全:

  禁止使用控制台程序

  一个最简单而且最常用的保证系统安全的方法就是禁止使用所有的控制台程序,如:shutdown和halt。可以运行下面的命令来实现:

  [root@e4gle]# rm -f /etc/security/console.apps/servicename

  这里servicename是你要禁止的控制台程序名。除非你使用xdm,否则不要把xserver文件删掉,如果这样除了root之外,没有人可以启动X服务器了。(如果使用xdm启动X服务器,这时root是唯一需要启动X服务器的用户,这才有必要把xserver文件删掉)。例如:

  [root@e4gle]# rm -f /etc/security/console.apps/halt

  [root@e4gle]# rm -f /etc/security/console.apps/poweroff

  [root@e4gle]# rm -f /etc/security/console.apps/reboot

  [root@e4gle]# rm -f /etc/security/console.apps/shutdown

  [root@e4gle]# rm -f /etc/security/console.apps/xserver (如果删除,只有root可以启动X).

  这些命令就可以禁止所有的控制台程序:halt、poweroff、reboot和shutdown。记住,只有装了Xwindow,删除xerver文件才会有效果。

  注意:根据我们前一章的介绍安装服务器,Xwindow是没有安装上的,上面说的那些文件可能不会出现在"/etc/security"目录下的,如果这样就可以不管这一节介绍的方法。


文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·网络端口及其详解<三> ·网吧另类文章
·Win2K/WinXP网络显示配置常用命令 ·个人服务器之Win2000 DNS服务器的设
·网络端口及其详解<二> ·网络端口及其详解<一>

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。