欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

系統(tǒng)強化 指點你怎樣強化Linux安全

  發(fā)布時間:2014-09-10 14:35:41   作者:佚名   我要評論
這篇文章主要介紹了如何強化Linux系統(tǒng)安全,不過在開端強化之前,用戶須要對以下三個疑問有一個清醒的看法,一個疑問是這個系統(tǒng)用于什么目的,二是它須要運轉(zhuǎn)哪些軟件,三是用戶須要防護哪些破綻或威脅,需要的朋友可以參考下

  時常有人說,Linux比Windows更安全。但與網(wǎng)絡銜接的任何計算機是不能夠相對安全的。正如我們須要經(jīng)常留意院子的圍墻能不能穩(wěn)固一樣,對操作系統(tǒng)也須要我們經(jīng)常維護和強化。在此,我們僅談論多個用戶可以用來強化系統(tǒng)的大體步驟。

  本文重點談的是如何強化的疑問,不過在開端強化之前,用戶須要對以下三個疑問有一個清醒的看法,一個疑問是這個系統(tǒng)用于什么目的,二是它須要運轉(zhuǎn)哪些軟件,三是用戶須要防護哪些破綻或威脅。這三個疑問順次為因果聯(lián)系,即前一個疑問是后一個疑問的原由,后一個疑問是前一個的結(jié)果。

  從零開端

  從一個已知的安全形態(tài)開端強化一個系統(tǒng)是完全能夠的,但在實踐上這種強化也可以夠從一個“裸.體”系統(tǒng)開端。這意味著用戶將擁有對系統(tǒng)盤重新分區(qū)的時機,將一切的數(shù)據(jù)文件與操作系統(tǒng)文件分分開來未嘗不是一個慎重的安全方法。

  下一步是配置一個最小的裝置,當然得讓系統(tǒng)啟動,然后添加必要的可以完成任務的順序包。這一步很主要。為什么須要最少化裝置呢?原由在于機器中的代碼越少,可被運用的破綻就會越少:誰也不能運用并不存在的破綻,是不是?你還須要給操作系統(tǒng)打補丁,并且還得給運轉(zhuǎn)在這個系統(tǒng)上的一切使用順序打補丁。

  不過,要留意,假設有人可以從物理上接近所訪問的機器,他就有能夠從光盤或其它媒體啟動計算機,并獲取系統(tǒng)的訪問權(quán)。因而,用戶最好配置一下系統(tǒng)的BIOS,限定僅能從硬盤啟動,并且要用一個強壯的口令來維護這種配置。

  下一步是編譯一下自己的系統(tǒng)內(nèi)核,這里照舊要強調(diào)僅包括那些你須要的局部。一旦你自己定制的系統(tǒng)構(gòu)建終了,重新啟動進入內(nèi)核,那你所擁有內(nèi)核的被攻擊的能夠性將極大地降低。但強化系統(tǒng)的方法不限于此,好戲還在后頭。

  降低服務

  運轉(zhuǎn)了閱歷瘦身的系統(tǒng)之后,下一步就是要確保僅運轉(zhuǎn)你須要的服務。到如今為止,用戶以前清理了許多服務,但尚有能夠有許多服務仍在后臺運轉(zhuǎn)。用戶須要在多個地點找到這些服務,如/etc/init.d 和 /etc/rc.d/rc.local等包括多種啟動進程的位置,要檢驗由cron所啟動的一切東西。用戶還可以用netstat或Nmap等順序檢驗監(jiān)聽套接字。比如,許多用戶須要禁用的服務能夠包括網(wǎng)絡文件系統(tǒng)(samba)、遠程訪問服務等。

  當然不能一概而論,假設你確實須要某些服務,就要設法限定它對系統(tǒng)其他局部的潛在破壞性作用,要盡能夠讓其在自己的chroot途徑中運轉(zhuǎn),使其與文件系統(tǒng)的其他局部相分別。

  注重容許疑問

  作為用戶或維護人員,必需要保證任何用戶都不能執(zhí)行其不用要的順序或翻開不用要文件。維護員應當審計整個系統(tǒng),并將每個文件的容許降低到最小的可行水平。我們的目的是任何人都不能讀取或?qū)懭肱c其沒關的文件。此外,還應當對一切的敏感數(shù)據(jù)加密。

  可以通過以上三種方法來提高Linux系統(tǒng)安全,希望可以幫到大家,謝謝閱讀。

相關文章

  • 加強企業(yè)Linux系統(tǒng)安全的若干方法

    世界上沒有絕對安全的系統(tǒng),即使是普遍認為穩(wěn)定的Linux系統(tǒng),在管理和安全方面也存在不足之處。我們期望讓系統(tǒng)盡量在承擔低風險的情況下工作,這就要加強對系統(tǒng)安全的管理
    2009-08-13
  • linux系統(tǒng)下安全管理

    1.引導程序安全 linux系統(tǒng)的root密碼是很容易破解的,當然前提是你沒有設置引導程序密碼,如GRUB或LILO,為了防止通過引導程序破譯root密碼,強烈建議設置GRUB或LILO的引
    2008-09-08
  • 確保Linux系統(tǒng)安全的前提條件 漏洞防護

    Linux作為開放式的操作系統(tǒng)受到很多程序員的喜愛,很多高級程序員都喜歡編寫Linux操作系統(tǒng)的相關軟件。這使得Linux操作系統(tǒng)有著豐富的軟件支持,還有無數(shù)的技術(shù)人員作為技
    2009-06-17
  • Linux系統(tǒng)安全:系統(tǒng)優(yōu)化及安全配置詳細介紹

    作為一個系統(tǒng)管理員,下面我們聊一下基于服務器應用的Linux,由于個人電腦上使用Linux也許不是像服務器上一樣,優(yōu)先追求安全和穩(wěn)定,因此個人電腦使用的朋友只做個參考吧。
    2014-06-12
  • Linux的系統(tǒng)的安全如何保障?保護Linux系統(tǒng)安全的九個常用方法

    在現(xiàn)在這個世道中,保障基于Linux的系統(tǒng)的安全是十分重要的。但是,你得知道怎么干。一個簡單反惡意程序軟件是遠遠不夠的,你需要采取其它措施來協(xié)同工作。那么Linux的系統(tǒng)
    2014-07-29

最新評論