1. 禁止访问重要文件
Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统中的某些关键性文件如inetd.conf和lilo.conf等,同样可以被(远程登录用户)修改,为了保护系统安全,可以事先修改其属性,以防止非法的入侵和修改。
首先进入Linux的命令界面,输入指令:
# chmod 600 /etc/inetd.conf
改变文件属性为600。
再输入指令:
# chattr +i /etc/inetd.conf
保证文件的属主为root 。
这样,对该文件的任何改变都将被禁止。只有再通过指令:
# chattr -i /etc/inetd.conf
root重新设置复位标志后才能进行修改。
2. 禁止远程访问
在Linux中可通过/etc/hosts.allow 和/etc/hosts.deny 这2个文件允许和禁止远程主机对本地服务的访问。方法是:进入Linux的命令界面,调出hosts.deny文件,加入以下指令:
# Deny access to everyone.
ALL: ALL@ALL
所有服务对所有外部主机禁止,除非由hosts.allow文件指明允许。
在hosts.allow 文件内,加入允许访问的主机方法如下:
调出hosts.allow文件,加入以下指令:
#Just an example:
http: 192.168.1.8 yanghao.com
意思是允许IP地址为192.168.18和主机名为yanghao.com的机器作为客户机访问http服务。
系统的安全防护方式,笔者就介绍到这里,不可能面面俱到。使用Windows XP及其他的“NT核心”系统的用户应该更注意安全问题,在使用XP时,最好将自带的防火墙打开(Microsoft在新发售的Windows XP中也将防火墙设置为默认打开)。任何系统的用户都应具备一定的安全知识,如:不轻易泄漏自己的网络和系统信息;不执行来历不明的程序等。安全的系统环境要靠自己打造。专题:http://www.qqread.com/safe-tech/w862135107.html
更多内容请看路由安全配置专题、Windows操作系统安装、系统优化大全专题,或进入讨论组讨论。
Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统中的某些关键性文件如inetd.conf和lilo.conf等,同样可以被(远程登录用户)修改,为了保护系统安全,可以事先修改其属性,以防止非法的入侵和修改。
首先进入Linux的命令界面,输入指令:
# chmod 600 /etc/inetd.conf
改变文件属性为600。
再输入指令:
# chattr +i /etc/inetd.conf
保证文件的属主为root 。
这样,对该文件的任何改变都将被禁止。只有再通过指令:
# chattr -i /etc/inetd.conf
root重新设置复位标志后才能进行修改。
2. 禁止远程访问
在Linux中可通过/etc/hosts.allow 和/etc/hosts.deny 这2个文件允许和禁止远程主机对本地服务的访问。方法是:进入Linux的命令界面,调出hosts.deny文件,加入以下指令:
# Deny access to everyone.
ALL: ALL@ALL
所有服务对所有外部主机禁止,除非由hosts.allow文件指明允许。
在hosts.allow 文件内,加入允许访问的主机方法如下:
调出hosts.allow文件,加入以下指令:
#Just an example:
http: 192.168.1.8 yanghao.com
意思是允许IP地址为192.168.18和主机名为yanghao.com的机器作为客户机访问http服务。
系统的安全防护方式,笔者就介绍到这里,不可能面面俱到。使用Windows XP及其他的“NT核心”系统的用户应该更注意安全问题,在使用XP时,最好将自带的防火墙打开(Microsoft在新发售的Windows XP中也将防火墙设置为默认打开)。任何系统的用户都应具备一定的安全知识,如:不轻易泄漏自己的网络和系统信息;不执行来历不明的程序等。安全的系统环境要靠自己打造。专题:http://www.qqread.com/safe-tech/w862135107.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 路由安全配置专题 (11841篇文章)
- Windows操作系统安装 (15630篇文章)
- 系统优化大全 (18140篇文章)
- 系统安全设置 (23595篇文章)
- 操作系统常见故障解析 (4414篇文章)
- 配置安全的操作系统 (9862篇文章)
- 系统安装手册 (20864篇文章)
- 系统备份专题 (17574篇文章)
- 脚本攻击和防范 (2367篇文章)
- Linux集群技术 (8375篇文章)
- 安全新威胁 电脑安全终极指南 (26次浏览)
- 六大预言:2008年网络安全趋势展望 (13次浏览)
- “利”字当头 纵观2007反病毒市场 (7次浏览)
- 下一代网络的安全技术 (7次浏览)
- VoIP是下一大安全隐患 (7次浏览)
- 五分之一Windows上应用程序无安全补丁 (7次浏览)
- 网络安全 浅谈防火墙的分类与应用 (6次浏览)
- 如何保证VoIP通讯更安全? (4次浏览)
- 谨防“Real蛀虫”病毒寄生视频文件传播 (3次浏览)
- 认证 加密两招解除VPN安全隐患 (2次浏览)



