维修中心 ¦
硬件资料 ¦
软件教程 ¦
网络安全 ¦
下载中心 ¦
图片频道 ¦
音乐频道 ¦
视频教程 ¦
房产频道 ¦
新闻中心 ¦
维修论坛
加入收藏 加入收藏 联系我们
 ┆  首页  ┆
关于本站 ¦
业务范围 ¦
客服中心 ¦
维修报价 ¦
联系我们 ¦
维修站点 ¦
  文字广告: ppp
当前位置 > 软件教程 > 操作系统 > LINUX Linux安全:步步设防(3)


Linux安全:步步设防(3)

时间:2005-6-16 9:12:40 作者: 来源:赛迪网点击数:

ppp

  
    NFS服务

网络文件系统是构成Unix世界文件共享访问的基础。如果希望禁止用户任意的共享目录,可以增加NFS限制,比如锁定/etc/exports文件,并事先定义共享的目录。如果不希望用户共享,只限制用户访问,就需要修改NFS的启动脚本。编辑/etc/init.d/nfs文件,找到守护进程一行并注释掉。
/etc/init.d/nfs
# daemon rpc.nfsd $RPCNFSDCOUNT
 

系统中的很多配置文件和命令是很敏感的,修改权限和增加只读属性可以在一定程度上避免安全问题。
Chmod 700 /bin/rpm
#NFS共享目录配置文件
chmod 600 /etc/exports
#主机访问控制文件
chmod 600 /etc/hosts.*
chmod R 751 /var/log
chmod 644 /var/log/messages
#系统日志配置文件
chmod 640 /etc/syslog.conf
chmod 660 /var/log/wtmp
chmod 640 /var/log/lastlog
chmod 600 /etc/ftpusers
#用户口令文件
chmod 644 /etc/passwd
chmod 600 /etc/shadow
#校验模块配置文件目录
chmod R 750 /etc/pam.d
chmod 600 /etc/lilo.conf
#终端配置文件
chmod 600 /etc/securetty
chmod 400 /etc/shutdown.allow
#系统访问安全配置文件
chmod 700 /etc/security
#网络系统配置文件
chmod R 751 /etc/sysconfig
#超级守护进程配置文件
chmod 600 /etc/xinetd.conf
chmod 600 /etc/inetd.conf
chmod R 750 /etc/rc.d/init.d/
chmod 750 /etc/rc.d/init.d/*
#自动运行程序控制文件
chmod 600 /etc/crontab
chmod 400 /etc/cron.*
#SSH配置文件
chmod 750 /etc/ssh
#内核控制配置文件
chmod 400 /etc/sysctl.confg
chattr +I /etc/services
chattr +I /etc/group

[1] [2] [3] [4] [5] 下一页

 
全部 本站
 
推荐文章
·Corel Linux 技术问题
·拯救UNIX系统技巧
·UNIX操作系统打印故障
·让Windows与Linux和平
·Linux配置与优化技巧
·Linux环境下的备份
·为Linux系统设置备份
·确保Linux安全的十招
·深入理解Linux网络文
·实战:架设Linux无盘
·深入理解Linux网络文
·深入理解Linux网络文
·解决Linux下“跑”DNS
·深入理解Linux网络文
·享受Linux下的“网上
·2003Linux冲上浪尖
·享受Linux下的“网上
·LINUX安全管理10要点
·LINUX安全管理10要点
·Linux安全:步步设防
 
 

pp

pp

评分等级:0 编辑:admin
[打印本文] [进入论坛聊聊] |发表评论| [关闭窗口][我要投稿] [回到首页] [关闭窗口]
上一篇文章:Linux安全:步步设防(1)
下一篇文章:LINUX安全管理10要点(1)

 


【经典文章回顾】
picturepp

 
ppp

Copyright ©2005 - 2006 WWW.BJFIX.COM All Rights Reserved.
版权所有 2005 - 2006 北京钧天电脑网络技术服务中心
地 址: 北京海淀苏州街倒座庙7号楼612(首都工商大厦北侧,人大西门往北100米)
电 话: 010-62646476 010-89184370 010-81259179
Email: xie#bjifx.com