精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化 (2)

發(fā)布時間:  2012/8/7 17:51:50

的系統(tǒng)文件
  使用 +i 屬性鎖定service 、passwd、grub.conf 文件(將不能正常添加系統(tǒng)用戶)
  #  chattr   +i  /etc/service  /etc/passd  /boot/grub.conf
  解除/etc/passwd文件的 +i 鎖定屬性
  #  lsattr   /etc/passwd   //查看文件的屬性狀態(tài)
  #  chattr   -i   /etc/passwd
  ?  應(yīng)用程序和服務(wù)
  1.       關(guān)閉不必要的系統(tǒng)服務(wù)
  2.       禁止普通用戶執(zhí)行init.d目錄中的腳本
  #  chmod  -R  o-rwx  /etc/init.d
  或
  #  chmod  -R  750   /etc/init.d
  3.       禁止普通用戶執(zhí)行控制臺程序
  /etc/security/console.apps/目錄下每一文件對應(yīng)一個系統(tǒng)程序,如果不希望普通用戶調(diào)用這些控制臺程序,可以將對應(yīng)的配置文件移除
  #  cd  /etc/security/console.apps/
  #  tar  jcpvf  /etc/conhlp.pw.tar.bz2  poweroff   halt   reboot  - - remove
  4.       去除程序文件中非必需的set-uid 或 set-gid 附加權(quán)限
  查找系統(tǒng)中設(shè)置了set-uid或set-gid權(quán)限的文件,并結(jié)合 –exec 選項顯示這些文件的詳細權(quán)限屬性
  #  find  /  -type  f   perm  +6000   -exec  ls  -lh  { }  \  ;
  去掉程序文件的suid/sgid位權(quán)限
  #  chmod  a-s  /tmp/back.vim
  編寫shell腳本,檢查系統(tǒng)中新增加的帶有suid或者sgid位權(quán)限的程序文件
  (1)     在系統(tǒng)處于干凈狀態(tài)時,建立合法suid/sgid文件的列表,作為是否有新增可疑suid文件的比較依據(jù)
  #  find  /  -type  f   -prem  +6000   >  /etc/sfilelist
  #  chmod  600  /etc/sfilelist
  (2)     建立chksfile腳本文件,與sfilelist比較,輸出新增的帶suid/sgid屬性的文件
  #  vi  /usr/sbin/chksfile
  #!/bin/bash
  OLD_LIST=/etc/sfilelist
  for  i  in  ` find  /  -type  -prem  +6000 `
  do
  grep   -F   “$i”  $OLD_LIST  >  /dev/null
  [  $?  -ne  0 ]  &&  ls  -lh  $i
  done
  #  chmod  700  /usr/bin/chkfile
  (3)     執(zhí)行chkfile腳本,檢查是否有新增suid/sgid文件
  #  cp   /bin/touch  /bin/mytouch   //建立測試用程序文件
  #  chmod  4755  /bin/mytouch
  #  chksfile                    //執(zhí)行程序腳本,輸出檢查結(jié)果
  系統(tǒng)引導(dǎo)和登錄安全優(yōu)化開關(guān)機安全控制
  1.       調(diào)整BIOS引導(dǎo)設(shè)置
  將第一優(yōu)先引導(dǎo)設(shè)備設(shè)為當(dāng)前系統(tǒng)所在硬盤,其他引導(dǎo)設(shè)置為Disabled.為BIOS設(shè)置管理員密碼,安全級別調(diào)整為setup
  2.       防止用戶通過Ctrl+Alt_Del熱鍵重啟系統(tǒng)
  #  vi  /etc/inittab
  # ca : :ctrlaltdel :/sbin/shutdown  -t3  -r  now //注掉該行
  #  init  -q  //使配置文件立即生效
  ?  GRUB引導(dǎo)菜單加密
  在grub.conf文件中設(shè)置明文密碼
  #  vi  /boot/grub/grub.conf
  password  123456  //僅在需要變更grub引導(dǎo)參數(shù)時才需要提供密碼
  tiltle  Red  Enterprise  Linux  Server  (2.6.18-8.el5)
  root  ( hd0,0 )
  password  1234    //進入系統(tǒng)時輸入的密碼
  在grub.conf文件中設(shè)置md5加密的密碼字符串
  #  vi  mima
  wang
  wang
  #  grub-md5-crypt < mima  >> /boot/grub/grub.conf
  ?  終端登錄控制
  1.       即時禁止普通用戶登錄
  #  touch  /etc/nologin   //通過/etc/nologin文件即時禁止普通用戶登錄系統(tǒng)
  2.       控制服務(wù)器開放的tty終端
  #  vi  /etc/inittab
  1.       控制允許root用戶登錄的tty終端
  #  vi  /etc/securetty
  1.       更改系統(tǒng)登錄提示,隱藏內(nèi)核版本信息
  通過修改/etc/issue、/etc/issue.net文件(分別對應(yīng)本地登錄、網(wǎng)絡(luò)登錄)
  #  vi  /etc/issue
  Welcome  to  server
  #  cp  -f  /etc/issue  /etc/issue.net
  2.       使用pam_access認(rèn)證控制用戶登錄地點
  Pam_access認(rèn)證讀取/etc/security/access.conf配置文件,該文件由權(quán)限、用戶、來源,組成,用冒號進行分隔
  權(quán)限  :加號 +  或 減號 - ,分別表示允許、拒絕
  用戶  : 用戶名部分,多個用戶名用空格分開,組使用@組名的形式表示。ALL表示所有用戶
  來源  :表示用戶從哪個終端或遠程主機登錄,多個來源地點用空格分開
  例:禁止除了root以外的用戶從tty1終端登錄系統(tǒng)
  #  vi  /etc/pam.d/login     //在PAM配置文件login中添加認(rèn)證支持
  account   required   pam_access.so
  #  vi  /etc/security/access.conf
  -          :   ALL  EXCEPT  root  :  tty1
  例:禁止root用戶從192.168.1.0/24  、 172.16.0.0/8 網(wǎng)絡(luò)中遠程登錄
  #  vi  /etc/pam.d/sshd    //在PAM配置文件sshd中添加認(rèn)證支持
  account    required   pam_access.so
  #  vi  /etc/security/access.conf
  -  :  root  :  192.168.1.0/24  172.16.0.0/8

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    亚洲va久久久噜噜噜久久| 久久亚洲欧美| 欧美1区2区3| 欧美影院三区| 不卡一区综合视频| 美女视频黄免费的久久| 国产精品一区二区三区四区在线观看| 日本不卡一二三区黄网| 亚洲乱码久久| 日韩精品欧美成人高清一区二区| 亚州av一区| 777久久精品| 国产精品久久久亚洲一区| 国产精品久久久久久妇女| 欧美国产极品| 正在播放日韩精品| 久久久人人人| 国产精品88久久久久久| 日韩视频中文| 午夜亚洲福利| 清纯唯美亚洲综合一区| 国产乱码精品一区二区亚洲| 国产精品日本一区二区不卡视频| 美女精品久久| 久久精品1区| 午夜在线精品偷拍| 青青草国产精品亚洲专区无| 久久亚洲人体| 久久久久久美女精品| 国产亚洲一区在线| 91精品麻豆| 国产成人免费| 好吊日精品视频| 日韩av黄色在线| 久久久久久久欧美精品| 丝袜a∨在线一区二区三区不卡| 日韩1区2区3区| 你懂的亚洲视频| 亚洲香蕉网站| 日韩欧美高清一区二区三区| 久久69成人| 亚洲男女av一区二区| 亚洲va久久久噜噜噜久久| 久久中文字幕一区二区| 亚洲天堂免费电影| 在线免费观看亚洲| 美日韩一区二区三区| 欧美日韩尤物久久| 亚洲精选久久| 欧美一级全黄| 精品亚洲美女网站| 亚洲色图国产| 在线中文字幕播放| 在线一区二区三区视频| 精品国产一区二| 亚洲一卡久久| 精品视频网站| 蜜臀久久99精品久久久久宅男| 乱一区二区av| 亚洲欧美日本国产专区一区| 欧美激情五月| 亚洲欧美网站| 黄色aa久久| 日韩在线视频一区二区三区| 国产精品嫩草影院在线看| 欧美日韩国产高清电影| 国产精品片aa在线观看| 日韩午夜在线| 日本一区二区高清不卡| 一本综合精品| 日韩另类视频| 国产乱论精品| 老色鬼久久亚洲一区二区| 四虎8848精品成人免费网站| 亚洲精品九九| 亚洲大全视频| 国产一区三区在线播放| 亚洲人成网77777色在线播放| 日韩中文字幕高清在线观看| 视频一区日韩精品| 激情婷婷欧美| 国语精品一区| 久久精品99久久久| 国产一级一区二区| 婷婷激情一区| 免费亚洲婷婷| 婷婷精品在线观看| 婷婷成人基地| 黄色在线网站噜噜噜| 欧美日本精品| 亚洲最新av| 91久久久精品国产| 欧美三区四区| 精品国产乱码久久久| 99成人在线| 成人羞羞在线观看网站| 国产黄色一区| 日韩国产一二三区| 欧美资源在线| 亚洲欧洲午夜| 亚洲网站视频| 久久久蜜桃一区二区人| 岛国av免费在线观看| 久久av资源| 国产欧美二区| 国产色99精品9i| 日韩黄色在线观看| 婷婷综合一区| 深夜日韩欧美| 玖玖精品视频| 丝袜国产日韩另类美女| 亚洲精华国产欧美| 免费视频一区三区| 国产综合婷婷| 欧美亚洲国产一区| 深夜视频一区二区| 日本一区二区高清不卡| 精品精品久久| 国产成人久久精品麻豆二区 | 欧美一区影院| 日韩av电影一区| 日韩精品免费视频人成| 91高清一区| 国产亚洲福利| 免费看精品久久片| 综合一区在线| 日韩成人精品一区二区三区 | 欧美亚洲三区| 国产欧美一区二区三区米奇| 国产精品一区二区美女视频免费看 | 九色porny丨国产首页在线| 精品视频久久| 红杏一区二区三区| 日本美女一区| 久久一区二区三区喷水| 亚洲国产专区| 国产精品嫩草99av在线| 免费黄网站欧美| 日韩1区2区3区| 国产日韩中文在线中文字幕| 国产欧美日韩一级| 九九久久国产| a日韩av网址| 久久精品国语| 亚洲一区成人| 日韩高清在线不卡| 国产精品传媒麻豆hd| 精品午夜久久| 国内亚洲精品| 亚洲综合国产| 日韩激情中文字幕| 精品精品久久| 国产一区日韩欧美| 亚洲3区在线| 欧美国产极品| 亚洲四虎影院| 日韩精品一卡二卡三卡四卡无卡| 亚洲91在线| 国产精品网址| 日韩在线观看不卡| 久久电影一区| 欧美日韩一区二区三区四区在线观看 | 性欧美videohd高精| 在线视频日韩| 国产精品视频一区二区三区| 青青青免费在线视频| 日韩视频在线一区二区三区 | 久久国产欧美日韩精品| 精品国产亚洲日本| 欧美99久久| 日本在线不卡视频一二三区| 九九99久久精品在免费线bt| 亚洲性色视频| 91精品日本| 欧洲亚洲一区二区三区| 亚洲伊人影院| 日韩综合在线| 一区二区三区午夜视频| 麻豆传媒一区二区三区| 99精品视频在线| 亚洲aa在线| 丝袜美腿一区| 欧美私人啪啪vps| 久久狠狠婷婷| 欧美日韩黄网站| 激情欧美丁香| 欧美国产免费| 免费日韩一区二区| 丁香婷婷久久| 一区二区精品| 日韩欧美另类一区二区| 日韩欧美精品一区二区综合视频| 超碰成人av| 亚洲精品日本| 久久毛片亚洲| 婷婷视频一区二区三区| 色天使综合视频| 国产精品极品国产中出| aa亚洲婷婷| 成人亚洲一区二区|