网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > linux > 网络管理 > Linux安全 > Linux安全设置手册  

Linux安全设置手册

2007-09-19  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

        本文讲述了如何通过基本的安全措施,使你的Linux系统变得可靠。 网管下载dl.bitscn.com

        1、Bios Security

网管u家u.bitsCN.com

        一定要给Bios设置密码,以防通过在Bios中改变启动顺序,而可以从软盘启动。这样可以阻止别人试图用特殊的启动盘启动你的系统,还可以阻止别人进入Bios改动其中的设置(比如允许通过软盘启动等)。 网管u家bitscn.net

        2、LILO Security 网管网www.bitscn.com

        在\"/etc/lilo.conf\"文件中加入下面三个参数:time-out,restricted,password。这三个参数可以使你的系统在启动lilo时就要求密码验证。 网管u家u.bitsCN.com

        第一步: 网管有家www.bitscn.net

        编辑lilo.conf文件(vi /etc/lilo.comf),假如或改变这三个参数:

网管下载dl.bitscn.com

        boot=/dev/hda 
        map=/boot/map 
        install=/boot/boot.b 
        time-out=00   #把这行该为00
        prompt 
        Default=linux 
        restricted   #加入这行
        password=   #加入这行并设置自己的密码
        image=/boot/vmlinuz-2.2.14-12 
        label=linux 
        initrd=/boot/initrd-2.2.14-12.img 
        root=/dev/hda6 
        read-only  网管有家bitscn.net

        第二步: 网管论坛bbs_bitsCN_com

        因为\"/etc/lilo.conf\"文件中包含明文密码,所以要把它设置为root权限读取。 中国网管论坛bbs.bitsCN.com

        [root@kapil /]# chmod 600 /etc/lilo.conf  中国网管论坛bbs.bitsCN.com

        第三步:

网管下载dl.bitscn.com

        更新系统,以便对\"/etc/lilo.conf\"文件做的修改起作用。 网管网www_bitscn_com

        [Root@kapil /]# /sbin/lilo -v

网管u家www.bitscn.net

        第四步: 网管网www.bitscn.com

        使用\"chattr\"命令使\"/etc/lilo.conf\"文件变为不可改变。

网管bitscn_com

        [root@kapil /]# chattr +i /etc/lilo.conf 

网管下载dl.bitscn.com

        这样可以防止对\"/etc/lilo.conf\"任何改变(以外或其他原因)

网管u家u.bitsCN.com

        3、删除所有的特殊账户 网管u家www.bitscn.net

        你应该删除所有不用的缺省用户和组账户(比如lp, sync, shutdown, halt, news, uucp, operator, games, gopher等)。 网管有家bitscn.net

        删除用户: 网管有家www.bitscn.net

        [root@kapil /]# userdel LP 

网管网www_bitscn_com

        删除组:

网管网www_bitscn_com

        [root@kapil /]# groupdel LP  网管u家u.bitsCN.com

        4、选择正确的密码

中国网管论坛bbs.bitsCN.com

        在选择正确密码之前还应作以下修改: 中国网管论坛bbs.bitsCN.com

        修改密码长度:在你安装linux时默认的密码长度是5个字节。但这并不够,要把它设为8。修改最短密码长度需要编辑login.defs文件(vi /etc/login.defs),把下面这行 网管网www_bitscn_com

        PASS_MIN_LEN    5 

网管网www_bitscn_com

        改为 网管下载dl.bitscn.com

        PASS_MIN_LEN    8

网管联盟bitsCN@com

        login.defs文件是login程序的配置文件。

网管有家www.bitscn.net

网管联盟bitsCN@com

TAGs   手册   设置   安全   文件   用户   系统   命令   root   可以   下面      
 上一篇:Linux下备份策略及备份介质选择方法   下一篇:Linux和Windows操作系统病毒的交叉保护
Linux安全设置手册 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: