自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux平臺(tái)安全防護(hù)策略 續(xù)

安全 網(wǎng)站安全
本文主要向大家介紹了Linux系統(tǒng)的一些常見(jiàn)的安全防護(hù)的策略,希望大家多多掌握這方面的知識(shí)。

Linux平臺(tái)安全防護(hù)策略—允許和禁止遠(yuǎn)程訪問(wèn)

在Linux中可通過(guò)/etc/hosts.allow 和/etc/hosts.deny 這2個(gè)文件允許和禁止遠(yuǎn)程主機(jī)對(duì)本地服務(wù)的訪問(wèn)。通常的做法是:

(1)編輯hosts.deny文件,加入下列行: # Deny access to everyone.

ALL: ALL@ALL

則所有服務(wù)對(duì)所有外部主機(jī)禁止,除非由hosts.allow文件指明允許。

(2)編輯hosts.allow 文件,可加入下列行: #Just an example:

ftp: 202.84.17.11 xinhuanet.com

則將允許IP地址為202.84.17.11和主機(jī)名為xinhuanet.com的機(jī)器作為Client訪問(wèn)FTP服務(wù)。

(3)設(shè)置完成后,可用tcpdchk檢查設(shè)置是否正確

Linux平臺(tái)安全防護(hù)策—限制Shell命令記錄大小

默認(rèn)情況下,bash shell會(huì)在文件$HOME/.bash_history中存放多達(dá)500條命令記錄(根據(jù)具體的系統(tǒng)不同,默認(rèn)記錄條數(shù)不同)。系統(tǒng)中每個(gè)用戶的主目錄下都有一個(gè)這樣的文件。在此筆者強(qiáng)烈建議限制該文件的大小。

您可以編輯/etc/profile文件,修改其中的選項(xiàng)如下: HISTFILESIZE=30或HISTSIZE=30

Linux平臺(tái)安全防護(hù)策略—注銷時(shí)刪除命令記錄

編輯/etc/skel/.bash_logout文件,增加如下行: rm -f $HOME/.bash_history

這樣,系統(tǒng)中的所有用戶在注銷時(shí)都會(huì)刪除其命令記錄。

如果只需要針對(duì)某個(gè)特定用戶,如root用戶進(jìn)行設(shè)置,則可只在該用戶的主目錄下修改/$HOME/.bash_history文件,增加相同的一行即可。

Linux平臺(tái)安全防護(hù)策略—禁止不必要的SUID程序

SUID可以使普通用戶以root權(quán)限執(zhí)行某個(gè)程序,因此應(yīng)嚴(yán)格控制系統(tǒng)中的此類程序。

找出root所屬的帶s位的程序: # find / -type f ( -perm -04000 -o -perm -02000 ) -print |less

禁止其中不必要的程序: # chmod a-s program_name

Linux平臺(tái)安全防護(hù)策略—檢查開(kāi)機(jī)時(shí)顯示的信息

Linux系統(tǒng)啟動(dòng)時(shí),屏幕上會(huì)滾過(guò)一大串開(kāi)機(jī)信息。如果開(kāi)機(jī)時(shí)發(fā)現(xiàn)有問(wèn)題,需要在系統(tǒng)啟動(dòng)后進(jìn)行檢查,可輸入下列命令: #dmesg >bootmessage

該命令將把開(kāi)機(jī)時(shí)顯示的信息重定向輸出到一個(gè)文件bootmessage中。

Linux平臺(tái)安全防護(hù)策略—磁盤(pán)空間的維護(hù)

經(jīng)常檢查磁盤(pán)空間對(duì)維護(hù)Linux的文件系統(tǒng)非常必要。而Linux中對(duì)磁盤(pán)空間維護(hù)使用最多的命令就是df和du了。

df命令主要檢查文件系統(tǒng)的使用情況,通常的用法是: #df -k

Filesystem 1k-blocks Used Available Use% Mounted on

/dev/hda3 1967156 1797786 67688 96% /

du命令檢查文件、目錄和子目錄占用磁盤(pán)空間的情況,通常帶-s選項(xiàng)使用,只顯示需檢查目錄占用磁盤(pán)空間的總計(jì),而不會(huì)顯示下面的子目錄占用磁盤(pán)的情況。 % du -s /usr/X11R6/*

34490 /usr/X11R6/bin

1 /usr/X11R6/doc

3354 /usr/X11R6/include

Linux系統(tǒng)的安全防護(hù)策略不光是本文介紹的內(nèi)容,更多的知識(shí)還需要大家自己去多多注意,我們只是介紹了一部分給大家,希望大家已經(jīng)掌握。

【編輯推薦】

  1. Linux平臺(tái)安全防護(hù)策略
  2. Linux系統(tǒng)安全的維護(hù)常識(shí)
  3. Linux服務(wù)器安全之維護(hù)常識(shí)
  4. Linux操作系統(tǒng)服務(wù)器上進(jìn)行安全配置

 

責(zé)任編輯:佚名 來(lái)源: 中國(guó)教育網(wǎng)
相關(guān)推薦

2011-03-23 15:44:50

2010-04-22 15:50:39

2010-04-22 14:42:10

2022-04-11 11:59:48

微軟OktaHubSpot

2012-09-28 09:52:13

2010-10-27 14:35:24

2009-10-29 14:00:48

2009-12-17 10:03:30

2009-12-11 15:28:02

PHP安全防護(hù)

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚(yú)電子郵件

2023-09-05 07:05:35

2024-01-15 12:28:39

2024-11-20 11:55:58

2014-04-04 10:59:00

數(shù)據(jù)安全身份策略管理CA

2009-12-17 09:35:01

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2018-10-24 19:12:18

2020-11-27 10:36:21

云安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)