频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

如何配置安全的Linux操作系统

来源:chinaunix.net 作者: 出处:巧巧读书 2006-01-27 进入讨论组
上一页 1 2 3 4 5 6 7 下一页 

  8. 别名文件aliases
  编辑别名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注释掉下面的行。

  # Basic system aliases -- these MUST be present.
  MAILER-DAEMON: postmaster
  postmaster: root
  # General redirections for pseudo accounts.
  bin: root
  daemon: root
  #games: root ?remove or comment out.
  #ingres: root ?remove or comment out.
  nobody: root
  #system: root ?remove or comment out.
  #toor: root ?remove or comment out.
  #uucp: root ?remove or comment out.
  # Well-known aliases.
  #manager: root ?remove or comment out.
  #dumper: root ?remove or comment out.
  #operator: root ?remove or comment out.
  # trap decode to catch security attacks
  #decode: root
  # Person who should get root's mail
  #root: marc

  最后更新后不要忘记运行/usr/bin/newaliases,使改变生效。

  9.阻止你的系统响应任何从外部/内部来的ping请求。

  既然没有人能ping通你的机器并收到响应,你可以大大增强你的站点的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次启动后自动运行。

  echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

  10. 不要显示出操作系统和版本信息。

  如果你希望某个人远程登录到你的服务器时不要显示操作系统和版本信息,你能改变/etc/inetd.conf中的一行象下面这样:

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

  加-h标志在最后使得telnet后台不要显示系统信息,而仅仅显示login:

  11.The /etc/host.conf file

  编辑host.conf文件(vi /etc/host.conf)且加下面的行:

  # Lookup names via DNS first then fall back to /etc/hosts. order bind,hosts
  # We don't have machines with multiple IP addresses on the same card 
  (like virtual server,IP Aliasing).
  multi off
  # Check for IP address spoofing.
  nospoof on
  IP Spoofing: IP-Spoofing is a security exploit that works by tricking 
  computers in a trust relationship that you are someone that you really aren't.

  12. The /etc/securetty file

  该文件指定了允许root登录的tty设备,/etc/securetty被/bin/login程序读取,它的格式是一行一个被允许的名字列表,如你可以编辑/etc/securetty且注释出下面的行。

  tty1
  #tty2
  #tty3
  #tty4
  #tty5
  #tty6
  #tty7
  #tty8

  -意味着root仅仅被允许在tty1终端登录。

   巧巧读书:http://www.qqread.com/linux/s461246206.html

更多文章 更多内容请看路由安全配置专题Windows操作系统安装系统优化大全专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 下一页 
收藏此文】【 】【打印】【关闭
较早的文章:Linux值得信任吗?

较新的文章:Linux操作系统发展简史
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章