如何配置安全的Linux操作系統(tǒng)
更新時(shí)間:2006年10月24日 00:00:00 作者:
一、磁盤分區(qū) 1、如果是新安裝系統(tǒng),對(duì)磁盤分區(qū)應(yīng)考慮安全性: 1)根目錄(/)、用戶目錄(/home)、臨時(shí)目錄(/tmp)和/var目錄應(yīng)分開到不同的磁盤分區(qū);
2)以上各目錄所在分區(qū)的磁盤空間大小應(yīng)充分考慮,避免因某些原因造成分區(qū)空間用完而導(dǎo)致系統(tǒng)崩潰; 2、對(duì)于/tmp和/var目錄所在分區(qū),大多數(shù)情況下不需要有suid屬性的程序,所以應(yīng)為這些分區(qū)添加nosuid屬性; 方法一:修改/etc/fstab文件,添加nosuid屬性字。例如: /dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
^^^^^^
方法二:如果對(duì)/etc/fstab文件操作不熟,建議通過(guò)linuxconf程序來(lái)修改。 *運(yùn)行l(wèi)inuxconf程序;
*選擇"File systems"下的"Access local drive";
*選擇需要修改屬性的磁盤分區(qū);
*選擇"No setuid programs allowed"選項(xiàng);
*根據(jù)需要選擇其它可選項(xiàng);
*正常退出。(一般會(huì)提示重新mount該分區(qū)) 二、安裝 1、對(duì)于非測(cè)試主機(jī),不應(yīng)安裝過(guò)多的軟件包。這樣可以降低因軟件包而導(dǎo)致出現(xiàn)安全漏洞的可能性。
2、對(duì)于非測(cè)試主機(jī),在選擇主機(jī)啟動(dòng)服務(wù)時(shí)不應(yīng)選擇非必需的服務(wù)。例如routed、ypbind等。 三、安全配置與增強(qiáng) 內(nèi)核升級(jí)。起碼要升級(jí)至2.2.16以上版本。 GNU libc共享庫(kù)升級(jí)。(警告:如果沒有經(jīng)驗(yàn),不可輕易嘗試。可暫緩。)
關(guān)閉危險(xiǎn)的網(wǎng)絡(luò)服務(wù)。echo、chargen、shell、login、finger、NFS、RPC等
關(guān)閉非必需的網(wǎng)絡(luò)服務(wù)。talk、ntalk、pop-2等
常見網(wǎng)絡(luò)服務(wù)安全配置與升級(jí)
確保網(wǎng)絡(luò)服務(wù)所使用版本為當(dāng)前最新和最安全的版本。
取消匿名FTP訪問(wèn)
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統(tǒng)syslogd
相關(guān)文章
CentOS6.5 上部署 MySQL5.7.17 二進(jìn)制安裝以及多實(shí)例配置
這篇文章主要介紹了CentOS6.5 上部署 MySQL5.7.17 二進(jìn)制安裝以及多實(shí)例配置,需要的朋友可以參考下2017-01-01Linux服務(wù)器編程之utime()函數(shù)修改文件存取時(shí)間
本文給大家分享的是Linux服務(wù)器編程的utime()函數(shù)的用法以及修改文件存取時(shí)間的方法,有需要的小伙伴可以參考下2017-04-04如何在linux下做軟raid實(shí)現(xiàn)方法
在虛擬機(jī)系統(tǒng)中添加一塊10g的硬盤為sdb,將硬盤分5個(gè)邏輯盤分別是sdb{5,6,7,8,9},每個(gè)盤的大小是1G,感興趣的朋友可以參考下,希望可以幫助到你2013-02-02Linux 自動(dòng)喚醒和關(guān)閉的實(shí)現(xiàn)方法
這篇文章主要介紹了Linux 自動(dòng)喚醒和關(guān)閉的實(shí)現(xiàn)方法,需要的朋友可以參考下2018-01-01