首页 | Linux 基础 | 资讯动态 | Linux 应用 | Linux 服务器 | Linux 开发 | Linux 安全 | 专题 | 联盟论坛
  当前位置:主页>Linux 应用>文章内容
Linux操作系统的基准安全详细清单
来源:www.unix5.com 作者:riechelr_hl 发布时间:2007-05-21  

系统安全记录文件 操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果你的系统是直接连到Internet,你发现有很多人对你的系统做Telnet/FTP登录尝试,可以行"#more /var/log/secure | grep refused"来检查系统所受到的攻击,以便采取相应的对策,如使用SSH来替换Telnet/rlogin等。

启动和登录安全性

1. BIOS安全

设置BIOS密码且修改引导次序禁止从软盘启动系统。

2. 用户口令

用户口令是Linux安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令。但选取得当的口令是难于破解的,较好的用户口令是那些只有他自己容易记得并理解的一串字符,并且绝对不要在任何地方写出来。

3. 默认账号

应该禁止所有默认的被操作系统本身启动的并且不必要的账号,当你第一次安装系统时就应该这么做,Linux提供了很多默认账号,而账号越多,系统就越容易受到攻击。 可以用下面的命令删除账号。

# userdel用户名

或者用以下的命令删除组用户账号。

# groupdel username

4. 口令文件

chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。

 

  # chattr +i /etc/passwd 
  # chattr +i /etc/shadow 
  # chattr +i /etc/group 
  # chattr +i /etc/gshadow

5. 禁止Ctrl+Alt+Delete重新启动机器命令

修改/etc/inittab文件,把"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注释掉。然后重新设置/etc/rc.d/init.d/目录下所有文件的许可权限,运行如下命令:

 

  # chmod -R 700 /etc/rc.d/init.d/*

这样便仅有root可以读、写或执行上述所有脚本文件。

6. 限制su命令

如果你不想任何人能够用su作为root,可以编辑/etc/pam.d/su文件,增加如下两行:

 

  auth sufficient /lib/security/pam_rootok.so debug 
  auth required /lib/security/pam_wheel.so group=isd

这时,仅isd组的用户可以用su作为root。此后,如果你希望用户admin能够用su作为root,可以运行如下命令:

 

  # usermod -G10 admin

7. 删减登录信息

默认情况下,登录提示信息包括Linux发行版、内核版本名和服务器主机名等。对于一台安全性要求较高的机器来说这样泄漏了过多的信息。可以编辑/etc/rc.d/rc.local把输出系统信息的如下行注释掉。

 

  # This will overwrite /etc/issue at every boot. So, make any changes you 
  # want to make to /etc/issue here or you will lose them when you reboot
  # echo "" > /etc/issue 
  # echo "$R" >> /etc/issue 
  # echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue 
  # cp -f /etc/issue /etc/issue.net 
  # echo >> /etc/issue

共4页: 上一页 1 [2] [3] [4] 下一页
 
如果您对本文有任何疑问或者建议,请到论坛讨论区发表您的意见: >> 论坛入口
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
  热点文章
·Linux系统调用列表(详解)
·MBR如果被覆盖了怎麽办?
·Linux系统下用户和用户组所有权
·Linux操作系统下配置IPTables方
·linux应用技巧集囊(新手遍)
·Linux操作系统配置基础祥解:GRU
·Linux循序渐进 进程管理及作业控
·Linux操作系统Gaim玩转QQ与MSN--
·Linux内存映射技术
·UNIX系统操作入门篇
·linux系统管理--从头开始对ubunt
·UNIX系统应急响应工具上(初级)
  相关文章
·用LIDS增强Linux操作系统安全详
·Linux系统中内部和外部安全性概
·判定一个Unix系统受到入侵(中级)
·UNIX系统应急响应工具上(初级)
·Linux循序渐进 进程管理及作业控
·Linux 的带宽管理系统
·怎样才能提高Linux系统安全性能
·简述 Linux 文件系统的目录结构
·Linux系统在存储技术中的几项应
·精彩分享:Linux系统下使用aMsn
·Unix 操作系统常见故障恢复技巧
·linux操作系统修改共享内存的简

本站信息源至:互联网络,均为学习,交流所用,如有版权问题,请联系我们.
站长QQ:397422079 E_mail:riechelr_hl@unix5.com
转载本站内容请注明原作者名.谢谢!