Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > Linux > linux安全与优化
【标  题】:linux安全与优化
【关键字】:linux
【来  源】:http://blog.chinaunix.net/article.php?articleId=53202&blogId=10337

linux安全与优化

Your Ad Here 尽管linux本身是很稳定和很安全的,但是如果管理的不好,也会容易受到黑客的攻击,linux在安装的时候默认会装上很多的软件,安装的软件越多,漏洞也就越多,所以我们在装系统的时候要根据自己的需要选择安装我们要的东西,这点和windows是有很大的不同的,不象windows人家不要的东西也硬是把它装上了.

尽管linux本身是很稳定和很安全的,但是如果管理的不好,也会容易受到黑客的攻击,linux在安装的时候默认会装上很多的软件,安装的软件越多,漏洞也就越多,所以我们在装系统的时候要根据自己的需要选择安装我们要的东西,这点和windows是有很大的不同的,不象windows人家不要的东西也硬是把它装上了.

  首先用户口令很重要,对于linux系统,不要把口令高的太简单了,只是由数字组成,这样子很容易被黑客字典攻破.Linux提供了很多默认账号,删除一些我们不必用的帐号

删除不必要的用户
#userdel adm
#userdel lp
#userdel sync
#userdel shutdown
#userdel halt
#userdel news
#userdel uucp
#userdel operator
#userdel gopher
#userdel ftp(安装了ftp服务器则不要删除)
删除一些不必要的组
#groupdel adm
#groupdel lp
#groupdel news
#groupdel uucp
#groupdel dip
#groupdel pppusers
#groupdel popusers
#groupdel slipusers

设置敏感文件为不可改变
#chattr +i /etc/passwd
#chattr +i /etc/shadow
#chattr +i /etc/group
#chattr +i /etc/gshadow
但是这样做有个问题,如果将来要在口令或组文件中增加或删除用户,必须清除这些文件的不可改变位,否则就不能做任何的改变.
#chattr -i /etc/passwd
#chattr -i /etc/shadow
#chattr -i /etc/group
#chattr -i /etc/gshadow

 在/etc/rc.d/rc.local文件中增加如下一行:
   echo 1 >/proc/sys/net/ipv4/ icmp_echo_ignore_all

这样使主机对ping无响应
编辑host.conf文件并增加如下几行来防止IP欺骗攻击。
 order bind,hosts
 multi off
 nospoof on

  对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。
可以在/etc/security/limits.conf中添加如下几行:
   * hard core 0
   * hard rss 5000
   * hard nproc 20
   然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。
   session required /lib/security/pam_limits.so
   上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB

什么是linux:【上一篇】
FC4下RealPlayer 10 的安装:【下一篇】
【相关文章】
  • 什么是linux
  • Linux网络应用问答
  • Linux和DOS常用命令对照表
  • 学习Linux的七点忠告
  • Linux初学者:入门时的五个问题
  • Linux 操作系统安装盘的定制 (转载)
  • 硬盘安装LINUXFC4全过程
  • 嵌入式 Linux 应用:概述
  • Linux的用户和用户组管理
  • Tcpdump命令的使用与示例——linux下的网络分析
  • 【随机文章】
  • 3721上网助手能清除许多其他信息
  • 黎明静悄悄
  • 给初学编程者的忠告
  • C++多线程编程--hellow_thread
  • linux system init
  • Asp.Net应用程序中为什么要MachineKey?如何生成MachineKey?
  • 朗通WISP解决方案
  • mysql学习笔记(一)
  • 变Windows 2003为客户端操作系统
  • 授权管理器(AzMan)中授权策略信息的存储方式的选择
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.