第一范文网 - 专业文章范例文档资料分享平台

linux系统加固(4)

来源:用户分享 时间:2021-06-02 本文由落花满天飞 分享 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

linux 系统加固手册。linux服务器安全。

复制代码

修改/etc/hosts.deny

ALL:ALL EXCEPT localhostENY

复制代码

7.创建SU用户组

因为我们在SSH禁止了root用户访问并且禁用了telnet,所有我们应该

分配给一些用户su权限来获取root特权

方法:

vi /etc/group

添加一行 wheel:x:10:root,user1,user2

chgrp wheel /bin/su

chmod o-rwx /bin/su

复制代码

8.root通知

当一个具有root权限的用户登录的时候发mail

方法:

编辑/root下的.bashrc ,当有root权限的用户登录时发生email通知 echo ‘ALERT ? Root Shell Access (Server Name) on:’ `date` `who` | mail -s “Alert: Root Access from `who | cut -d”(” -f2 | cut -d”)” -f1`” your@ 复制代码

9.history安全

这是一个避免删除.bash_history或重定向到/dev/null的好主意

因此他不能清除或删除他最后执行的命令

方法:

chattr +a .bash_history

chattr +i .bash_history

复制代码

获取用户的人会知道他的历史命令锁定并且要同意才可以使用服务

10.使用欢迎信息

你必须提供一些信息让攻击者知道该系统不对公众开放。

在国外有类似案件,攻击者入侵一个系统并且系统没有这些信息,

这种情况下法院不能做任何裁决,因为系统说welcome

方法:

删除/etc/redhat-release

搜索“diyifanwen.net”或“第一范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,第一范文网,提供最新高等教育linux系统加固(4)全文阅读和word下载服务。

linux系统加固(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/wenku/1205145.html(转载请注明文章来源)
热门推荐
Copyright © 2018-2022 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top