Linux 网络安全技巧 《转》

◆ Linux 网络安全技巧

日期:2001-6-15
    作者会员名:wangsb  Email:wangshoub@yeah.net
  网络安全是一个非常重要的课题,基本上你运行的服务后台越多,你就可能打开更多的安全漏洞.如果配置的恰当的话,Linux本身是非常安全可靠的,假使在Linux系统中有某个安全缺陷,由于Linux的源码是开放的,有成千上万的志愿者会立刻发现并修补它。本文旨在介绍用来增强你的网络安全性的常用技巧,以Redhat Linux作为操作环境。
1.操作系统内部的log file是检测是否有网络入侵的重要线索,当然这个假定你的logfile不被侵入者所破坏,如果你有台服务器用专线直接连到Internet上,这意味着你的IP地址是永久固定的地址,你会发现有很多人对你的系统做telnet/ftp登录尝试,试着运行#more /var/log/secure | grep refused 去检查。
2. 限制具有SUID权限标志的程序数量,具有该权限标志的程序以root身份运行,是一个潜在的安全漏洞,当然,有些程序是必须要具有该标志的,象passwd程序。
3.BIOS安全。设置BIOS密码且修改引导次序禁止从软盘启动系统。
4. 用户口令。用户口令是Linux安全的一个最基本的起点,很多人使用的用户口令就是简单的'password,这等于给侵入者敞开了大门,虽然从理论上说没有不能确解的用户口令,只要有足够的时间和资源可以利用。比较好的用户口令是那些只有他自己能够容易记得并理解的一串字符,并且绝对不要在任何地方写出来。
5./etc/exports 文件。如果你使用NFS网络文件系统服务,那么确保你的/etc/exports具有最严格的存取权限设置,这意味着不要使用任何通配符,不允许root写权限,mount成只读文件系统。编辑文件/etc/exports并且加:例如:
  /dir/to/export host1.mydomain.com(ro,root_squash)
  /dir/to/export host2.mydomain.com(ro,root_squash)
  /dir/to/export 是你想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。
  为了让上面的改变生效,运行/usr/sbin/exportfs -a
6.确信/etc/inetd.conf的所有者是root,且文件权限设置为600 。
[root@deep]# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
[root@deep]# stat /etc/inetd.conf
File: "/etc/inetd.conf"
Size: 2869 Filetype: Regular File

时间: 2024-09-25 03:15:11

Linux 网络安全技巧 《转》的相关文章

十项Linux安全管理技巧经验汇总

此文章主要向大家描述的是十项Linux安全管理技巧的经验汇总,以及正确保证Linux操作系统的安全将面临最 新的挑战.同时文章也介绍了一系列实用的Linux安全管理经验,以下就是相关内容的具体描述.由于Linux操作系统是一个开放源代码的免费操作系统,因此受到越来越多用户的欢迎.随着Linux操作系统在我国的不断普及,有关的政府部门更是将基于Linux开发具有自主 版权的操作系统提高到保卫国家信息安全的高度来 看待,因此我们不难预测今后Linux操作系统在我国将得到更快更大的发展.虽然Linux

20个 Unix/Linux 命令技巧

20个 Unix/Linux 命令技巧 让我们用这些Unix/Linux命令技巧开启新的一年,提高在终端下的生产力.我已经找了很久了,现在就与你们分享. 删除一个大文件 我在生产服务器上有一个很大的200GB的日志文件需要删除.我的rm和ls命令已经崩溃,我担心这是由于巨大的磁盘IO造成的,要删除这个大文件,输入: > /path/to/file.log # 或使用如下格式 : > /path/to/file.log # 然后删除它 rm /path/to/file.log 如何记录终端输出?

分享20个Unix/Linux 命令技巧_linux shell

让我们用这些Unix/Linux命令技巧开启新的一年,提高在终端下的生产力.我已经找了很久了,现在就与你们分享. > /path/to/file.log # 或使用如下格式 : > /path/to/file.log # 然后删除它 rm /path/to/file.log 如何记录终端输出? 试试使用script命令行工具来为你的终端输出创建输出记录. script my.terminal.sessio 输入命令: ls date sudo service foo stop 要退出(结束sc

菜鸟必备的96种linux操作技巧(下)

此为菜鸟必备的96种linux操作技巧的下篇,如果你还不了解下篇的内容,可以点击<菜鸟必备的96种linux操作技巧(上)>链接进行查看! 51. 显示文件的类型 用命令 file 可以使你知道某个文件究竟是ELF格式的可执行文件,还是shell script文件或是其他的什么格式. file filehttp://www.aliyun.com/zixun/aggregation/11696.html">name 52. 解压.tar.gz文件 xxxx.tar.gz文件使用t

基础的Linux Shell技巧小结_linux shell

一.自动补齐:[Tab] 这个技巧很多人都应该会了,就是当输入命令,目录或者是文件名的时候按 [Tab] 键.系统就会帮你补齐可能要输入的东西,如果有多个选择系统会列表出来.你可以看清楚之后再多输入一个或多个 charactor ,再按[Tab]. 实验: $ ec 按[Tab], 补齐为: $ echo 二.查找和执行历史命令:[Ctrl + r], [Ctrl + p], [Ctrl + n] 在终端中按捉 [Ctrl] 键的同时 [r] 键,出现提示:(reverse-i-search),

你不知道的 Linux 使用技巧总结

自大一开学到现在,Linux 已经使用了近三年,大一一直用的是 ubuntu,大二开始学习运维方面的东西,然后一直用的是 CentOS,下面是自己的一些使用经验和技巧,安利给大家,若你有更好的技巧,也希望分享给我. 1.快速跳转命令 一 z 要是每次都要进入一个目录很深的文件夹下,像下面这样:     # cd /root/py/auto/fabric 每次都要输入好多个目录名是不是很烦躁,下面有一个非常方便的操作可以取代它 一 z 命令: z 命令 z 的源码在这里:https://githu

菜鸟必备的96种linux操作技巧(上)

今天风信网的编辑为Linux菜鸟带来96种linux实际操作的必备技巧,用心的学习,可以让Linux菜鸟也掌握一些必杀技能啦!详情我们往下细看吧! 1. 查看man文件... nroff -man man/libnet.3 | less有时候man文件不在系统目录..这时候就可以用上面的方式来查看非标准的man文件 2. 以不同的用户身份运行程序... su - userhttp://www.aliyun.com/zixun/aggregation/11696.html">name -c

Linux系统管理技巧大荟萃_unix linux

作为桌面操作系统,Linux的人机界面可真是不敢恭维,但是,作为网络操作系统,其易用性(对于NOS而言)和高性能恐怕是很难有能出其右的.当然,这并不是说它的操作很简单,而是说若能掌握一些技巧,无论是系统设置还是网络管理都能变得轻松自如.随心所欲. ●禁止终端模式下的显示器自动节能 大部分PC上安装Linux后,在终端模式下也能实现自动关闭显示器的功能,但是假如我们要在显示器上即时显示一些信息,如:网络流量.包分析等,这个功能就变得非常讨厌了.采用修改CMOS和系统属性都无法解决,解决的办法是用s

linux命令技巧

 技巧: 用 cat 合并文件 您常常需要将几个文件处理成一个文件并将这种处理的结果保存到一个单独的输出文件. cat ("concatenate"的缩写)命令在其输入上接受一个或多个文件并将它们作为一个单独的文件打印到它的输出.例如, cat chapter01 chapter02 chapter03 > book 将三个chapterXX 文件保存在一个单独的book 文件中. 输入文件按照它们在 cat 命令后的排列顺序被打印,因此,要调换信息的顺序,就必须先调换输入文