浅谈Linux操作系统安全的配置过程

出处:gxs64 发布于:2011-09-01 22:48:23

  Linux是一类Unix计算机操作系统的统称。Linux操作系统的内核的名字也是“Linux”。Linux操作系统也是自由软件和开放源代码发展中着名的例子。严格来讲,Linux这个词本身只表示Linux内核,但在实际上人们已经习惯了用Linux来形容整个基于Linux内核,并且使用GNU 工程各种工具和数据库的操作系统。Linux得名于计算机业余爱好者Linus Torvalds。Linux 操作系统是UNIX 操作系统的一种克隆系统。它诞生于1991 年的10 月5 日(这是次正式向外公布的时间)。以后借助于Internet 网络,并经过全世界各地计算机爱好者的共同努力下,现已成为今天世界上使用多的一种UNIX 类操作系统,并且使用人数还在迅猛增长。下面就简单列出以下几点,以供大家参考:

  1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半

  防止别人ping的方法:

  1)命令提示符下打

  echo 1 > /proc/sys/net/ipv4/ICmp_ignore_all

  2)用防火墙禁止(或丢弃)icmp 包

  iptables -A INPUT -p icmp -j DROP

  3)对所有用ICMP通讯的包不予响应

  比如PING TRACERT

  2、更改SSH端口,改为10000以上,别人扫描到端口的机率也会下降

  vi /etc/ssh/sshd_config

  将PORT改为1000以上端口

  同时,创建一个普通登录用户,并取消直接root登录

  useradd 'username'

  passwd 'username'

  vi /etc/ssh/sshd_config

  在添加如下一句:

  PermitRootLogin no #取消root直接远程登录

  3、删除系统臃肿多余的账号:

  userdel adm userdel lp userdel sync userdel shutdown userdel halt userdel news userdel uucp userdel operator userdel games userdel gopher userdel ftp 如果你不允许匿名FTP,就删掉这个用户帐号 groupdel adm groupdel lp groupdel news groupdel uucp groupdel games groupdel dip groupdel pppusers

  4、更改下列文件权限,使任何人没有更改账户权限:

  chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow

  5、chmod 600 /etc/xinetd.conf

  6、关闭FTP匿名用户登陆



  
关键词:操作系统

版权与免责声明

凡本网注明“出处:维库电子市场网”的所有作品,版权均属于维库电子市场网,转载请必须注明维库电子市场网,https://www.dzsc.com,违反者本网将追究相关法律责任。

本网转载并注明自其它出处的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品出处,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

OEM清单文件: OEM清单文件
*公司名:
*联系人:
*手机号码:
QQ:
有效期:

扫码下载APP,
一键连接广大的电子世界。

在线人工客服

买家服务:
卖家服务:
技术客服:

0571-85317607

网站技术支持

13606545031

客服在线时间周一至周五
9:00-17:30

关注官方微信号,
第一时间获取资讯。

建议反馈

联系人:

联系方式:

按住滑块,拖拽到最右边
>>
感谢您向阿库提出的宝贵意见,您的参与是维库提升服务的动力!意见一经采纳,将有感恩红包奉上哦!