首页 | Linux 基础 | 资讯动态 | Linux 应用 | Linux 服务器 | Linux 开发 | Linux 安全 | 专题 | 联盟论坛
  当前位置:主页>Linux 安全>文章内容
Linux安全之道 加固Linux服务器的绝招
来源:www.unix5.com 作者:riechelr_hl 发布时间:2007-06-20  
防止攻击

 

1.阻止ping

 

如果没人能ping通你的系统,安全性自然增加了。为此,可以在/etc/rc.d/rc.local文件中增加如下一行:

 

  echo 1>/proc/sys/net/ipv4/

 

  icmp_echo_ignore_all

 

2.防止IP欺骗

 

编辑host.conf文件并增加如下几行来防止IP欺骗攻击。

 

  order bind,hosts
multi off

 

  nospoof on

 

3.防止DoS攻击

 

对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在/etc/security/limits.conf中添加如下几行:

 

  * hard core 0

 

  * hard rss 5000

 

  * hard nproc 20

 

然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。

 

  session required /lib/security/pam_limits.so

 

上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB。

 

经过以上的设置,你的Linux服务器已经可以对绝大多数已知的安全问题和网络攻击具有免疫能力,但一名优秀的系统管理员仍然要时刻注意网络安全动态,随时对已经暴露出的和潜在的安全漏洞进行修补。




共3页: 上一页 [1] [2] 3 下一页
 
如果您对本文有任何疑问或者建议,请到论坛讨论区发表您的意见: >> 论坛入口
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
  热点文章
·用日志系统保护你的Linux系统安
·保障Linux系统安全宝典之九大技
·终端安全管理>>守住最后的堡垒
·监控Linux运行进程来保证系统的
·用LoadRunner监控Linux的资源状
·Linux安全设置实用手册讲解
·linux安全攻略-经验讲
·Linux安全管理的基本实用技巧
·Linux安全管理高级实用技巧
·用Ubuntu Linux系统架设cacti监
·如何监控和保护Linux操作系统的
·五个步骤部署-讲解Linux安全之道
  相关文章
·用日志系统保护你的Linux系统安
·保障Linux系统安全宝典之九大技
·终端安全管理>>守住最后的堡垒
·监控Linux运行进程来保证系统的
·用LoadRunner监控Linux的资源状
·Linux安全设置实用手册讲解
·linux安全攻略-经验讲
·Linux安全管理的基本实用技巧
·Linux安全管理高级实用技巧
·用Ubuntu Linux系统架设cacti监
·如何监控和保护Linux操作系统的
·五个步骤部署-讲解Linux安全之道

本站信息源至:互联网络,均为学习,交流所用,如有版权问题,请联系我们.
站长QQ:397422079 E_mail:riechelr_hl@unix5.com
转载本站内容请注明原作者名.谢谢!