天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧系统 >> 正文

Linux操作系统中安全设置问题详细指南

2013-3-15悠虎悠虎

68326">

  第三步:

  更新系统,以便对"/etc/lilo.conf"文件做的修改起作用。

  [Root@kapil /]# /sbin/lilo -v

  第四步:

  使用"chattr"命令使"/etc/lilo.conf"文件变为不可改变。

  [root@kapil /]# chattr +i /etc/lilo.conf

  这样可以防止对"/etc/lilo.conf"改变

  3、删除所有的特殊账户

  你应该删除所有不用的缺省用户和组账户(比如lp, sync, shutdown, halt, news, uucp, operator, games, gopher等)。

  删除用户:

  [root@kapil /]# userdel LP

  删除组:

  [root@kapil /]# groupdel LP

  4、最短密码

  在选择正确密码之前还应作以下修改:

  修改密码长度:在你安装linux时默认的密码长度是5个字节。但这并不够,要把它设为8。修改最短密码长度需要编辑login.defs文件(vi /etc/login.defs),把下面这行

  PASS_MIN_LEN    5

  改为

  PASS_MIN_LEN    8

  login.defs文件是login程序的配置文件。

  5、打开密码的shadow支持功能:

  你应该打开密码的shadow功能,来对password加密。使用"/usr/sbin/authconfig"工具打开shadow功能。如果你想把已有的密码和组转变为shadow格式,可以分别使用"pwcov,grpconv"命令。

  6、设置root账户

  在unix系统中root账户是具有最高特权的。如果系统管理员在离开系统之前忘记注销root账户,系统会自动注销。通过修改账户中"TMOUT"参数,可以实现此功能。TMOUT按秒计算。编辑你的profile文件(vi /etc/profile),在"HISTFILESIZE="后面加入下面这行:

  TMOUT=3600

  3600,表示60*60=3600秒,也就是1小时。这样,如果系统中登陆的用户在一个小时内都没有动作,那么系统会自动注销这个账户。你可以在个别用户的".bashrc"文件中添加该值,以便系统对该用户实行特殊的自动注销时间。

  改变这项设置后,必须先注销用户,再用该用户登陆才能激活这个功能。


本文来源:悠虎 作者:悠虎

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行