科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道安装Linux应该做好十项准备

安装Linux应该做好十项准备

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

无论你选择的是哪个Linux版本,在让你的操作系统能够投入日常使用之前,你至少需要做一下十件事。

作者:techrepublic.com.com 2006年1月13日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共4页)

3.保护根用户访问
保护根用户,也就是超级用户,通常是你能够采取的、最重要的系统防护手段。在确认你有另一个帐户可以登录系统之后,最好是禁用根用户 登录功能。这样,你可以使用标准用户登录,当你需要根用户的管理能力时,可以通过su命令暂时的使用它。在很多版本中,通过编 辑/etc/security文件,可以禁止直接通过根用户登录系统,所以在每行的开始都有#。你可以采取以下步骤:
  • 确保没有安装远程登录服务器,这样远程登录就不可用。
  • 通过编辑/etc/ssh/sshd_config文件禁止损失登录。例如,在Red Hat系统中你应该修改DenyUsers行来阅读DenyUsers根。
  • 将根用户搜索路径限定在那些实现管理功能需要使用的目录上。检查根用户的.cshrc, .login和.profile文件来确认当前的目录(.)不是搜 索路径的一部分。
  • 确保文件保护是由根用户创建的。把根用户的umask设置为077(仅允许根用户进行读、写和执行操作)或者设置成022(其他用户可以读、 执行,但是不能修改)。

    4.保护物理接入
    在Setup中,设置一个BIOS密码,并设置你的系统只从硬盘启动。这将阻止攻击者在获得物理接入后,通过加载一个启动盘,就能够重新启动系 统,从而非常容易地获得根用户身份进行登录。当然他们仍然可以清除CMOS等方法达到目的,但是这样的可能性就小得多。

    5.清除并且/或者禁用不必要的系统服务
    图形模式的命令ls –l /etc/rc.d/rc3.d/S* 或者ls –l /etc/rc.d/rc5.d/S*将显示出启动脚本。你可以仅仅挑选出必要的服务,并使用 chkconfig命令,在启动过程中停止某项服务。例如:/sbin/chkconfig –levels 2345 off
    其中是不应该运行的服务,2345指的是命令应用的run-levels(运行层):
    一些版本可能会要求从/etc/xinetdor /etc/xinetd.conf中清除服务。在/etc/xinetd.confcan服务列表中的服务,可以通过在加载行开始添加 #符号的方式禁用。

      • 评论
      • 分享微博
      • 分享邮件
      邮件订阅

      如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

      重磅专题
      往期文章
      最新文章