Linux操作系统安全防护技巧详细介绍

ZDNet软件频道 时间:2008-06-30 作者:korn | 赛迪网 我要评论()
本文关键词:命令行 Linux 技巧
系统安全性对于用户来说至关重要,Linux用户也不例外。笔者就自己使用Linux的经历,总结了一些增强Linux安全防护的小窍门,在此介绍给大家。

    5.允许和禁止远程访问
    在Linux中可通过/etc/hosts.allow 和/etc/hosts.deny 这2个文件允许和禁止远程主机对本地服务的访问。通常的做法是:

    (1)编辑hosts.deny文件,加入下列行:
  # Deny access to everyone.                   ALL: ALL@ALL
    则所有服务对所有外部主机禁止,除非由hosts.allow文件指明允许。
    (2)编辑hosts.allow 文件,可加入下列行:
  #Just an example:                   ftp: 202.84.17.11 xinhuanet.com
    则将允许IP地址为202.84.17.11和主机名为xinhuanet.com的机器作为Client访问FTP服务。
    (3)设置完成后,可用tcpdchk检查设置是否正确。

    6.限制Shell命令记录大小
    默认情况下,bash shell会在文件$HOME/.bash_history中存放多达500条命令记录(根据具体的系统不同,默认记录条数不同)。系统中每个用户的主目录下都有一个这样的文件。在此笔者强烈建议限制该文件的大小。

    您可以编辑/etc/profile文件,修改其中的选项如下:HISTFILESIZE=30或HISTSIZE=30。

    7.注销时删除命令记录
    编辑/etc/skel/.bash_logout文件,增加如下行:
  rm -f $HOME/.bash_history
    这样,系统中的所有用户在注销时都会删除其命令记录。

    如果只需要针对某个特定用户,如root用户进行设置,则可只在该用户的主目录下修改/$HOME/.bash_history 文件,增加相同的一行即可。

    8.禁止不必要的SUID程序
    SUID可以使普通用户以root权限执行某个程序,因此应严格控制系统中的此类程序。

    找出root所属的带s位的程序:
  # find / -type f ( -perm -04000 -o -perm -02000 ) -print |less
    禁止其中不必要的程序:
  # chmod a-s program_name

    9.检查开机时显示的信息
    Linux系统启动时,屏幕上会滚过一大串开机信息。如果开机时发现有问题,需要在系统启动后进行检查,可输入下列命令:

  #dmesg >bootmessage

    该命令将把开机时显示的信息重定向输出到一个文件bootmessage中。

    10.磁盘空间的维护
    经常检查磁盘空间对维护Linux的文件系统非常必要。而Linux中对磁盘空间维护使用最多的命令就是df和du了。


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134