CISP-10-UNIX操作系统安全-new.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * 名片网 * * * * * * * * * * * * LILO的安全配置 /etc/lilo.conf的例子 boot=/dev/hda? map=/boot/map? install=/boot/boot.b? prompt? timeout=00? default=linux? image=/boot/vmlinuz-2.2.12-20 label=linux? root=/dev/hda1? read-only? restricted? password=kpAsSb0rv_f timeout=00 把这行该为00,这样系统启动时将不在等待,而直接启动LINUX 加如下面两个参数:restricted,password。这三个参数可以使你的系统在启动lilo时就要求密码验证。 LILO的安全配置 设置权限 因为/etc/lilo.conf文件中包含明文密码 # chmod 600 /etc/lilo.conf /etc/lilo.conf设置为不可变 ?#?chattr?+i?/etc/lilo.conf linux账号安全 设置一个合适的密码 推荐最短8位 必须足够复杂 必须定期更换 linux账号安全 密码长度的强制定义 修改 /etc/login.defs 将PASS_MIN_LEN 5改为PASS_MIN_LEN 8 自动注销帐号的登录 Vi /etc/profile 在HISTFILESIZE=后面加入下面这行: TMOUT=300 5分钟内都没有动作,那么系统会自动注销这个账户 linux账号安全 修改一些系统帐号的Shell变量 例如uucp,ftp和news等 在/etc/passwd中将它们的Shell变量置空,例如设为/bin/false或者/dev/null等 linux账号安全 使用PAM(可插拔认证模块)禁止任何人通过su命令改变为root #vi /etc/pam.d/su,在开头添加下面两行: auth sufficient /lib/security/pam_rootok.so auth required /lib/security/Pam_wheel.so group=wheel #usermod –G10 username 这表明只有wheel组的成员可以使用su命令成为root用户 linux账号安全 删除不需要的特殊的帐号 # userdel adm # userdel lp # userdel sync # userdel shutdown # userdel halt # userdel news # userdel uucp # userdel operator # userdel gopher linux账号安全 删除不需要的特殊的组 [root@kcn]# groupdel adm [root@kcn]# groupdel lp [root@kcn]# groupdel news [root@kcn]# groupdel uucp [root@kcn]# groupdel dip [root@kcn]# groupdel pppusers [root@kcn]# groupdel popusers (delete this group if you don’t use pop server for email). [root@kcn]# groupdel slipusers linux账号安全 chattr命令给口令和组文件加上不可更改属性 # chattr +i /etc/passwd # chattr +i /etc/shadow # chattr +i /etc/group # chattr +i /etc/gshadow linux系统及网络服务 检查 /etc/inetd.conf服务 #chmod 600 /etc/inetd.conf #chattr +i /etc/inetd.conf 关闭无用的服务 取消下列服务中不需要的:ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth等 配置TCP wrapper linux系统及网络服务 修改“/etc/host.conf”文件,防止IP欺骗 加入下面这行: # Lookup names via DNS first then fall back to /etc/hosts. order bind,hosts # We have machines with m

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档