试卷教案课件-中小学教育-作文大全-知识大全-科普教育-电脑知识-生活知识-全部栏目- 收藏本站

教育教学 语文 数学 英语 物理 化学 生物 历史 地理 政治 试卷 教案 课件 竞赛 评语 体会 计划 总结 实习
阅读写作 作文 寓言 绝句 手抄报 广播稿 禅语 台词 谚语 赠言 箴言 句子 解梦 名言 语录 人物 诗歌 花语
知识大全 保健 美容减肥 四季 育儿 科普 电脑 生活 窍门 节日 旅游 理财 装修 法律 急救 歌曲 游戏 剧情 QQ


健康保健 美容减肥 生活常识 育儿知识 四季常识 科普教育 电脑知识 qq大全 游戏攻略秘籍 人物大全 影视剧情 名人名言 经典语句 周公解梦 阅读写作 句子大全

健康保健|美容减肥|生活常识|育儿知识|四季常识|科普教育|电脑知识|名人名言|人物大全|周公解梦

影视剧情 qq大全 经典语句 阅读写作 句子大全 游戏攻略秘籍
您现在的位置:爱思网: >> 常识网电脑知识电脑安全Linux系统安全设置 全面坚固系统稳定安全

Linux系统安全设置 全面坚固系统稳定安全

爱思网 | http://www.i4i3.com | 电脑安全 | 人气:697次 | 07-22
Linux系统安全设置 全面坚固系统稳定安全

如今许多中小用户因业务发展,不断更新或升级网络,从而造成自身用户环境差异较大,整个网络系统平台参差不齐,服务器端大多采用 Linux系统的,而PC端使用Windows系统。所以在企业应用中往往是Linux/Unix和Windows操作系统共存形成异构网络。中小企业由于缺少经验丰富的Linux网络管理员和安全产品采购资金,所以对于网络安全经常缺乏缺乏全面的考虑。笔者将从服务器安全、网络设备的安全、接入互联网的安全和内部网络的安全四个方面来解决企业的烦恼。

一、服务器安全:

1. 关闭无用的端口

任何网络连接都是通过开放的应用端口来实现的。如果我们尽可能少地开放端口,就使网络攻击变成无源之水,从而大大减少了攻击者成功的机会。

首先检查你的inetd.conf文件。inetd在某些端口上守侯,准备为你提供必要的服务。如果某人开发出一个特殊的inetd守护程序,这里 就存在一个安全隐患。你应当在inetd.conf文件中注释掉那些永不会用到的服务(如:echo、gopher、rsh、rlogin、rexec、 ntalk、finger等)。注释除非绝对需要,你一定要注释掉rsh、rlogin和rexec,而telnet建议你使用更为安全的ssh来代替, 然后杀掉lnetd进程。这样inetd不再监控你机器上的守护程序,从而杜绝有人利用它来窃取你的应用端口。你最好是下载一个端口扫描程序扫描你的系 统,如果发现有你不知道的开放端口,马上找到正使用它的进程,从而判断是否关闭它们。

2. 删除不用的软件包

在进行系统规划时,总的原则是将不需要的服务一律去掉。默认的Linux就是一个强大的系统,运行了很多的服务。但有许多服务是不需要的,很容易引 起安全风险。这个文件就是/etc/inetd.conf,它制定了/usr/sbin/inetd将要监听的服务,你可能只需要其中的两个: telnet和ftp,其它的类如shell、login、exec、talk、ntalk、imap、pop-2、pop-3、finger、auth 等,除非你真的想用它,否则统统关闭。

3. 不设置缺省路由

在主机中,应该严格禁止设置缺省路由,即default route。建议为每一个子网或网段设置一个路由,否则其它机器就可能通过一定方式访问该主机

4. 口令管理

口令的长度一般不要少于8个字符,口令的组成应以无规则的大小写字母、数字和符号相结合,严格避免用英语单词或词组等设置口令,而且各用户的口令应 该养成定期更换的习惯。另外,口令的保护还涉及到对/etc/passwd和/etc/shadow文件的保护,必须做到只有系统管理员才能访问这2个文 件。安装一个口令过滤工具加npasswd,能帮你检查你的口令是否耐得住攻击。如果你以前没有安装此类的工具,建议你现在马上安装。如果你是系统管理 员,你的系统中又没有安装口令过滤工具,请你马上检查所有用户的口令是否能被穷尽搜索到,即对你的/ect/passwd文件实施穷尽搜索攻击。

5. 分区管理

一个潜在的攻击,它首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞 占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权!

为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区记录数据,如log文件,就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致 系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量 日志的程序,还建议为/home单独分一个区,这样他们就不能填满/分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

6. 防范网络嗅探:

嗅探器技术被广泛应用于网络维护和管理方面,它工作的

:

  

如果觉得Linux系统安全设置 全面坚固系统稳定安全 , 电脑安全防护,电脑基础教程,学电脑入门这篇文章不错,可以推荐给朋友分享哦。

 
  tags:电脑知识 - 电脑安全,电脑安全防护,电脑基础教程,学电脑入门
联系我们|试卷教案课件|中小学教育|作文大全|知识大全|生活常识|健康小常识|网站导航|热门专题|收藏本站

Copyright www.i4i3.com All Rights Reserved 1 2 3 4 5 6 7 8 9 10

本页提供Linux系统安全设置 全面坚固系统稳定安全,电脑安全防护,电脑基础教程,学电脑入门免费分享,有疑问可联系本站。