国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

linux服務器歷險之linux安全設置

發布時間:  2012/8/13 17:54:40

1,刪除所有的特殊賬戶
你應該刪除所有不用的缺省用戶和組賬戶(比如lp, sync, shutdown, halt, news, uucp, operator, games, gopher等)。
刪除用戶:
[root@kapil /]# userdel LP 
刪除組:
[root@kapil /]# groupdel LP 
刪除系統臃腫多余的賬號:
userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel news
userdel uucp
userdel operator
userdel games
userdel gopher
userdel ftp 如果你不允許匿名FTP,就刪掉這個用戶帳號
groupdel adm
groupdel lp
groupdel news
groupdel uucp
groupdel games
groupdel dip
groupdel pppusers

第二步是刪除/etc/passwd文件中許多缺省的系統帳號。Linux提供這些帳號主要是用于許多其實極少需要的系統操作。如果不需要這些帳號,刪除它們。帳號越多,系統被入侵的可能性就越大。例如"news"帳號,如果不運行nntp新聞組服務器,就不需要該帳號(注意要更新 /etc/cron.hourly文件,因為腳本中涉及到了"news"用戶)。另外,一定要刪除"ftp"帳號,因為該帳號僅用于匿名FTP訪問。

我們還要修改/etc/ftpusers文件。任何被列入該文件的帳號將不能ftp到本系統。通常用于限制系統帳號,例如root和bin等,禁止這些帳號的FTP會話。缺省時Linux已創建了該文件。一定要確保root根用戶被包含在該文件中,以禁止root與系統的ftp會話。檢查并確認需要FTP到該防火墻的所有帳號**不**在/etc/ftpusers文件中。

另外,確保根用戶root不能telnet到系統。這強迫用戶用其普通帳號登錄到系統,然后再su成為root。/etc/securetty文件列出了root所能連接的tty終端。將tty1、tty2等列入該文件中,使root用戶只能從本地登錄到系統中。ttyp1、ttyp2等是pseudo(虛擬)終端,它們允許root遠程telnet到系統中。

最后,創建/etc/issue文件。該ASCII文本文件用于在所有telnet登錄時顯示的信息。當試圖登錄到系統中時,該文件中的警告信息將被顯示。在Linux系統中要修改/etc/rc.d/init.d/S99local腳本文件,以生成固定的/etc/issue文件。

因為缺省時Linux在每次啟動時都生成新的/etc/issue文件。


2,選擇正確的密碼
在選擇正確密碼之前還應作以下修改:
修改密碼長度:在你安裝linux時默認的密碼長度是5個字節。但這并不夠,要把它設為8。修改最短密碼長度需要編輯login.defs文件(vi /etc/login.defs),把下面這行
PASS_MIN_LEN    5 
改為
PASS_MIN_LEN    8
login.defs文件是login程序的配置文件。

3、root賬戶自動注銷
在unix 系統中root賬戶是具有最高特權的。如果系統管理員在離開系統之前忘記注銷root賬戶,系統會自動注銷。通過修改賬戶中"TMOUT"參數,可以實現此功能。TMOUT按秒計算。編輯你的profile文件(vi /etc/profile),在"HISTFILESIZE="后面加入下面這行:
TMOUT=3600
3600,表示60*60=3600秒,也就是1小時。這樣,如果系統中登陸的用戶在一個小時內都沒有動作,那么系統會自動注銷這個賬戶。你可以在個別用戶的".bashrc"文件中添加該值,以便系統對該用戶實行特殊的自動注銷時間。
改變這項設置后,必須先注銷用戶,再用該用戶登陸才能激活這個功能。

4、取消普通用戶的控制臺訪問權限
你應該取消普通用戶的控制臺訪問權限,比如shutdown、reboot、halt等命令。
[root@kapil /]# rm -f /etc/security/console.apps/ 
是你要注銷的程序名。

5、禁止系統信息暴露
當有人遠程登陸時,禁止顯示系統歡迎信息。你可以通過修改"/etc/inetd.conf"文件來達到這個目的。
把/etc/inetd.conf文件下面這行:
telnet  stream  tcp     nowait root    /usr/sbin/tcpd  in.telnetd
修改為:
telnet  stream  tcp     nowait  root    /usr/sbin/tcpd  in.telnetd -h
在最后加"-h"可以使當有人登陸時只顯示一個login:提示,而不顯示系統歡迎信息。

6、修改"/etc/host.conf"文件
"/etc/host.conf"說明了如何解析地址。編輯"/etc/host.conf"文件(vi /etc/host.conf),加入下面這行:
# Lookup names via DNS first then fall back to /etc/hosts. 
order bind,hosts 
# We have machines with multiple IP addresses. 
multi on 
# Check for IP address spoofing. 
nospoof on 
第一項設置首先通過DNS解析IP地址,然后通過hosts文件解析。第二項設置檢測是否"/etc/hosts"文件中的主機是否擁有多個IP地址(比如有多個以太口網卡)。第三項設置說明要注意對本機未經許可的電子欺騙。

7、使"/etc/services"文件免疫
使"/etc/services"文件免疫,防止未經許可的刪除或添加服務:
[root@kapil /]# chattr +i /etc/services

8、不允許從不同的控制臺進行root登陸
"/etc/securetty"文件允許你定義root用戶可以從那個TTY設備登陸。你可以編輯"/etc/securetty"文件,再不需要登陸的TTY設備前添加"#"標志,來禁止從該TTY設備進行root登陸。

9、禁止任何人通過su命令改變為root用戶
su(Substitute User替代用戶)命令允許你成為系統中其他已存在的用戶。如果你不希望任何人通過su命令改變為root用戶或對某些用戶限制使用su命令,你可以在su配置文件(在"/etc/pam.d/"目錄下)的開頭添加下面兩行:
編輯su文件(vi /etc/pam.d/su),在開頭添加下面兩行:
auth sufficient /lib/security/pam_rootok.so debug 
auth required /lib/security/Pam_wheel.so group=wheel 
這表明只有"wheel"組的成員可以使用su命令成為root用戶。你可以把用戶添加到"wheel"組,以使它可以使用su命令成為root用戶。

10、Shell logging
Bash  shell在"~/.bash_history"("~/"表示用戶目錄)文件中保存了500條使用過的命令,這樣可以使你輸入使用過的長命令變得容易。每個在系統中擁有賬號的用戶在他的目錄下都有一個".bash_history"文件。bash shell應該保存少量的命令,并且在每次用戶注銷時都把這些歷史命令刪除。
第一步:
"/etc/profile"文件中的"HISTFILESIZE"和"HISTSIZE"行確定所有用戶的".bash_history"文件中可以保存的舊命令條數。強烈建議把把"/etc/profile"文件中的 "HISTFILESIZE"和"HISTSIZE"行的值設為一個較小的數,比如 30。編輯profile文件(vi /etc/profile),把下面這行改為:
HISTFILESIZE=30 
HISTSIZE=30 
這表示每個用戶的".bash_history"文件只可以保存30條舊命令。
第二步:
網管還應該在"/etc/skel/.bash_logout" 文件中添加下面這行"rm -f  $HOME/.bash_history" 。這樣,當用戶每次注銷時,".bash_history"文件都會被刪除。
編輯.bash_logout文件(vi /etc/skel/.bash_logout) ,添加下面這行:
rm -f $HOME/.bash_history

11、禁止Control-Alt-Delete 鍵盤關閉命令
在"/etc/inittab" 文件中注釋掉下面這行(使用#):
ca::ctrlaltdel:/sbin/shutdown -t3 -r now 
改為:
#ca::ctrlaltdel:/sbin/shutdown -t3 -r now 
為了使這項改動起作用,輸入下面這個命令:
[root@kapil /]# /sbin/init q

12、給"/etc/rc.d/init.d" 下script文件設置權限
給執行或關閉啟動時執行的程序的script文件設置權限。
[root@kapil/]# chmod -R 700 /etc/rc.d/init.d/* 
這表示只有root才允許讀、寫、執行該目錄下的script文件。

13、隱藏系統信息
在缺省情況下,當你登陸到linux系統,它會告訴你該linux發行版的名稱、版本、內核版本、服務器的名稱。對于黑客來說這些信息足夠它入侵你的系統了。你應該只給它顯示一個"login:"提示符。
第一步:
編輯"/etc/rc.d/rc.local" 文件,在下面顯示的這些行前加一個"#",把輸出信息的命令注釋掉。
# This will overwrite /etc/issue at every boot.  So, make any changes you 
# want to make to /etc/issue here or you will lose them when you reboot. 
#echo "" > /etc/issue 
#echo "$R" >> /etc/issue 
#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue 
# 
#cp -f /etc/issue /etc/issue.net 
#echo >> /etc/issue
第二步:
刪除"/etc"目錄下的"isue.net"和"issue"文件:
[root@kapil /]# rm -f /etc/issue 
[root@kapil /]# rm -f /etc/issue.net

14、更改下列文件權限,使任何人沒有更改賬戶權限:
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品12| 国产高清在线精品一区二区| 亚洲精品中文字幕久久久久久| 国产麻豆精品高清在线播放| 亚欧视频在线| 九九九国产| 日本特黄特色aaa大片免费| 免费国产在线观看| 香蕉视频三级| 九九国产| 国产一区二区福利久久| 久草免费在线视频| 日韩欧美一及在线播放| 日本免费看视频| 欧美一区二区三区性| 欧美另类videosbestsex高清| 精品国产一区二区三区免费| 免费一级片网站| 日韩专区亚洲综合久久| 国产91丝袜在线播放0| 国产美女在线一区二区三区| 国产伦久视频免费观看 视频| 国产成人精品综合| 国产不卡在线看| 国产原创中文字幕| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人免费网站久久久| 欧美1卡一卡二卡三新区| 午夜欧美福利| 一级女性全黄久久生活片| 美女被草网站| 国产视频一区在线| 日韩在线观看视频免费| 日本特黄特色aaa大片免费| 精品视频在线观看一区二区| 日本伦理网站| 国产成a人片在线观看视频| 91麻豆精品国产片在线观看| 亚洲天堂一区二区三区四区| 九九国产| 精品国产一区二区三区久久久蜜臀 | 日韩男人天堂| 美国一区二区三区| 九九精品影院| 国产福利免费视频| 韩国毛片免费大片| 毛片的网站| 国产成a人片在线观看视频| 精品久久久久久中文| 午夜在线亚洲| 欧美1卡一卡二卡三新区| 夜夜操网| 99久久精品国产高清一区二区| 日韩avdvd| 精品久久久久久中文| 天堂网中文字幕| 黄视频网站在线免费观看| 国产成人精品综合在线| 99色吧| 国产网站麻豆精品视频| 国产激情视频在线观看| 国产麻豆精品| 国产成人啪精品视频免费软件| 日本在线不卡免费视频一区| 亚洲第一视频在线播放| 国产视频久久久久| 青草国产在线| 青青久久精品国产免费看| 一本高清在线| 欧美另类videosbestsex久久| 免费国产在线观看| 精品久久久久久中文字幕2017| 沈樵在线观看福利| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚洲wwwwww| 韩国毛片免费| 国产一区二区精品久久| 欧美激情一区二区三区视频高清| 国产91素人搭讪系列天堂| 日韩在线观看免费完整版视频| 午夜在线影院| 成人免费网站久久久| 午夜在线亚洲| 亚欧乱色一区二区三区| 99色精品| 亚洲精品永久一区| 91麻豆国产福利精品| 国产麻豆精品高清在线播放| 日日夜夜婷婷| 999精品影视在线观看| 999久久久免费精品国产牛牛| 精品国产一区二区三区久| 91麻豆精品国产综合久久久| 成人免费网站久久久| 999久久66久6只有精品| 成人免费观看男女羞羞视频| 成人免费观看网欧美片| 黄视频网站在线免费观看| 亚洲第一色在线| 精品国产一区二区三区免费| 国产精品1024永久免费视频| 国产高清在线精品一区二区 | 四虎影视精品永久免费网站| 欧美激情一区二区三区视频 | 国产欧美精品| 国产一区二区精品尤物| 精品久久久久久影院免费| 亚洲女人国产香蕉久久精品| 黄视频网站在线观看| 国产原创中文字幕| 日韩女人做爰大片| 青青青草影院 | 九九精品久久久久久久久| 国产一级强片在线观看| 久久国产精品自线拍免费| 免费国产在线视频| 亚洲 欧美 成人日韩| 久久精品大片| 黄色免费网站在线| 精品视频在线观看一区二区| 免费国产在线观看| 国产高清视频免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产不卡高清在线观看视频| 黄视频网站免费看| 九九精品在线播放| 二级片在线观看| 成人在激情在线视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 99久久精品费精品国产一区二区| 国产成人啪精品| 亚欧成人乱码一区二区| 欧美爱色| 亚洲精品影院一区二区| 国产美女在线一区二区三区| 人人干人人草| 久草免费在线视频| 国产精品1024永久免费视频 | 亚洲不卡一区二区三区在线| 成人免费福利片在线观看| 久久精品欧美一区二区| 国产伦理精品| 欧美激情一区二区三区在线| 亚洲女人国产香蕉久久精品| 精品在线观看一区| 日韩免费在线视频| 九九精品久久久久久久久| 日韩在线观看视频黄| 一级毛片视频免费| 精品国产一区二区三区久久久蜜臀 | 国产成人精品影视| 国产伦精品一区三区视频| 美女免费精品视频在线观看| 九九久久国产精品| 久久久久久久久综合影视网| 成人影院一区二区三区| 精品久久久久久中文字幕一区| 亚洲wwwwww| 91麻豆精品国产高清在线| 色综合久久天天综合绕观看| 免费毛片播放| 精品视频在线观看一区二区三区| 国产91视频网| 四虎久久精品国产| 91麻豆国产级在线| 国产伦精品一区二区三区无广告| 日本伦理网站| 91麻豆精品国产自产在线观看一区| 国产高清视频免费| 99色视频在线观看| 九九九国产| 日韩一级精品视频在线观看| 天天做日日干| 国产一级生活片| 尤物视频网站在线| 午夜在线观看视频免费 成人| 韩国毛片免费| 久久精品免视看国产成人2021| 欧美另类videosbestsex| 亚洲 男人 天堂| 四虎影视精品永久免费网站| 精品国产一区二区三区久久久蜜臀| 九九免费高清在线观看视频| 国产极品精频在线观看| 国产成a人片在线观看视频| 可以免费在线看黄的网站| 四虎影视久久久免费| 麻豆网站在线看| 久久精品店| 高清一级毛片一本到免费观看| 欧美大片a一级毛片视频| 国产一区二区福利久久| 久久国产影视免费精品| 精品视频一区二区| 亚洲 国产精品 日韩| 九九热精品免费观看| 99久久精品国产免费| 亚洲爆爽| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美国产日韩一区二区三区|