第一范文网 - 专业文章范例文档资料分享平台

linux系统安全配置要求

来源:用户分享 时间:2025/5/28 10:59:55 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

.

1、使用ndd -set恢复修改前的参数 回退操作 2、执行: #cp -p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf 风险说明 可能导致路由错误,无法通信。 5.3. 增大最大半连接数防范SYN攻击

配置项名称 增大最大半连接数 执行: 检查方法 # ndd -get /dev/tcp tcp_syn_rcvd_max 查看返回值应最小为4096 1、执行备份 记录需要修改的可调参数值 #cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak 2、执行下列命令,设置参数 使参数在当前系统状态下临时生效: #ndd -set /dev/tcp tcp_syn_rcvd_max 4096 操作步骤 建立启动项,使参数重启后永久生效: #cd /etc/rc.config.d #cat <> nddconf # Increase size of half-open connection queue TRANSPORT_NAME[2]=tcp NDD_NAME[2]=tcp_syn_rcvd_max .

.

NDD_VALUE[2]=4096 EOF 1、使用ndd -set恢复修改前的参数 回退操作 2、执行: #cp -p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf 风险说明 可能影响网络应用 5.4. 关闭ICMP重定向

配置项名称 关闭ICMP重定向 执行: 检查方法 #ndd -get /dev/ip ip_send_redirects 查看是否关闭ICMP重定向,返回值应为0 1、执行备份 记录需要修改的可调参数值 #cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak 2、执行下列命令,设置参数 使参数在当前系统状态下临时生效: 操作步骤 #ndd -set /dev/ip ip_send_redirects 0 建立启动项,使参数重启后永久生效: #cd /etc/rc.config.d #cat <> nddconf # Don't send ip redirects .

.

TRANSPORT_NAME[3]=ip NDD_NAME[3]= ip_send_redirects NDD_VALUE[3]=0 EOF 1、使用ndd -set恢复修改前的参数 回退操作 2、执行: #cp -p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf 风险说明 可能导致路由错误,无法通信。 5.5. 关闭响应echo广播

配置项名称 关闭响应echo广播 执行: #ndd -get /dev/ip ip_forward_directed_broadcasts 检查方法 #ndd -get /dev/ip ip_respond_to_echo_broadcast 查看是否关闭IP转发,返回值应为0 1、执行备份 记录需要修改的可调参数值 #cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak 操作步骤 2、执行下列命令,设置参数 使参数在当前系统状态下临时生效: #ndd -set /dev/ip ip_forward_directed_broadcasts 0 #ndd -set /dev/ip ip_respond_to_echo_broadcast 0 .

.

建立启动项,使参数重启后永久生效: #cd /etc/rc.config.d #cat <> nddconf # Don't forward directed broadcasts TRANSPORT_NAME[4]=ip NDD_NAME[4]=ip_forward_directed_broadcasts NDD_VALUE[4]=0 # Don’t respond to broadcast echo requests TRANSPORT_NAME[5]=ip NDD_NAME[5]=ip_respond_to_echo_broadcast NDD_VALUE[5]=0 EOF #chown root:sys nddconf #chmod go-w,ug-s nddconf 1、使用ndd -set恢复修改前的参数 回退操作 2、执行: #cp -p /etc/rc.config.d/nddconf_bak /etc/rc.config.d/nddconf 风险说明 需确认服务器用途 5.6. 关闭响应地址掩码和时间戳广播防止探测

配置项名称 关闭响应地址掩码和时间戳广播防止探测 执行: 检查方法 #ndd -get /dev/ip ip_respond_to_address_mask_broadcast .

.

#ndd -get /dev/ip ip_respond_to_timestamp_broadcast 返回值应为0

1、执行备份

记录需要修改的可调参数值

#cp -p /etc/rc.config.d/nddconf /etc/rc.config.d/nddconf_bak 2、执行下列命令,设置参数 使参数在当前系统状态下临时生效:

#ndd -set /dev/ip ip_respond_to_address_mask_broadcast 0 #ndd -set /dev/ip ip_respond_to_timestamp_broadcast 0 建立启动项,使参数重启后永久生效: #cd /etc/rc.config.d #cat <> nddconf

操作步骤

# Don't respond to ICMP address mask requests TRANSPORT_NAME[6]=ip

NDD_NAME[6]=ip_respond_to_address_mask_broadcast NDD_VALUE[6]=0

# Don't respond to broadcast ICMP tstamp reqs TRANSPORT_NAME[7]=ip

NDD_NAME[7]=ip_respond_to_timestamp_broadcast NDD_VALUE[7]=0 EOF

#chown root:sys nddconf #chmod go-w,ug-s nddconf

回退操作 1、使用ndd -set恢复修改前的参数

.

搜索更多关于: linux系统安全配置要求 的文档
linux系统安全配置要求.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c00gdd9rpqm38gut0xsx29kcek7hm3l01413_6.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top