天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧系统 >> 正文

Linux操作系统中安全设置问题详细指南

2013-3-15悠虎悠虎

68326">

  7、取消普通用户的控制台访问权限

  你应该取消普通用户的控制台访问权限,比如shutdown、reboot、halt等命令。

  [root@kapil /]# rm -f /etc/security/console.apps/

  是你要注销的程序名。

  8、取消并卸载所有不用的服务

  取消并卸载所有不用的服务,这样你的担心就会少很多。察看"/etc/inetd.conf"文件,通过注释取消所有你不需要的服务(在该服务项目之前加一个"#")。然后用"sighup"命令升级"inetd.conf"文件。

  第一步:

  更改"/etc/inetd.conf"权限为600,只允许root来读写该文件。

  [Root@kapil /]# chmod 600 /etc/inetd.conf

  第二步:

  确定"/etc/inetd.conf"文件所有者为root。

  第三步:

  编辑 /etc/inetd.conf文件(vi /etc/inetd.conf),取消下列服务(你不需要的):ftp, telnet,  shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth等等。把不需要的服务关闭可以使系统的危险性降低很多。

  第四步:

  给inetd进程发送一个HUP信号:

  [root@kapil /]# killall -HUP inetd

  第五步:

  用chattr命令把/ec/inetd.conf文件设为不可修改,这样就没人可以修改它:

  [root@kapil /]# chattr +i /etc/inetd.conf

  这样可以防止对inetd.conf的任何修改(以外或其他原因)。唯一可以取消这个属性的人只有root。如果要修改inetd.conf文件,首先要是取消不可修改性质:

  [root@kapil /]# chattr -i /etc/inetd.conf

  别忘了该后再把它的性质改为不可修改的。

  9、TCP_WRAPPERS

  使用TCP_WRAPPERS可以使你的系统安全面对外部入侵。最好的策略就是阻止所有的主机(在"/etc/hosts.deny" 文件中加入 "ALL: ALL@ALL, PARANOID" ),然后再在"/etc/hosts.allow" 文件中加入所有允许访问的主机列表。

  第一步:

  编辑hosts.deny文件(vi /etc/hosts.deny),加入下面这行

  # Deny access to everyone.

  ALL: ALL@ALL, PARANOID

  这表明除非该地址包好在允许访问的主机列表中,否则阻塞所有的服务和地址。

  第二步:

  编辑hosts.allow文件(vi /etc/hosts.allow),加入允许访问的主机列表,比如:

  ftp: 202.54.15.99 foo.com

  202.54.15.99和 foo.com是允许访问ftp服务的ip地址和主机名称。

  第三步:

  tcpdchk程序是tepd wrapper设置检查程序。它用来检查你的tcp  wrapper设置,并报告发现的潜在的和真实的问题。设置完后,运行下面这个命令:

  [Root@kapil /]# tcpdchk


本文来源:悠虎 作者:悠虎

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行