首页 > Linux考试认证

Linux操作系统服务器上进行安全配置

时间:2009-07-15 17:43:57  作者:  我要投稿
Linux初探欢迎您的投稿,投放方法请点击这里查看,我们会定期赠送精美小礼品给优秀的投稿作者。海纳百川 取则行远!LinuxGoo欢迎您的到来。
众所周知,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节。Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux......

  配置完成后,可以用tcpdchk检查:
  #tcpdchk
  tcpchk是TCP_Wrapper配置检查工具,它检查您的tcpwrapper配置并报告所有发现的潜在/存在的问题。
  3.登录终端设置
  /etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,您可以编辑/etc/securetty且注释掉如下的行。
  #tty1
  #tty2
  #tty3
  #tty4
  #tty5
  #tty6
  这时,root仅可在tty1终端登录。
  4.避免显示系统和版本信息。
  如果您希望远程登录用户看不到系统和版本信息,可以通过一下操作改变/etc/inetd.conf文件:
  telnetstreamtcpnowaitroot/usr/sbin/tcpdin.telnetd-h
  加-h表示telnet不显示系统信息,而仅仅显示\"login:\"
  四、防止攻击
  1.阻止ping如果没人能ping通您的系统,安全性自然增加了。为此,可以在/etc/rc.d/rc.local文件中增加如下一行:
  echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
  2.防止IP欺骗
  编辑host.conf文件并增加如下几行来防止IP欺骗攻击。
  orderbind,hosts
  multioff
  nospoofon
  3.防止DoS攻击linux认证网,加入收藏
  对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在/etc/security/limits.conf中添加如下几行:
  *hardcore0
  *hardrss5000
  *hardnproc20
  然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。
  sessionrequired/lib/security/pam_limits.so
  上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB。
  经过以上的设置,你的Linux服务器已经可以对绝大多数已知的安全问题和网络攻击具有免疫能力,但一名优秀的系统管理员仍然要时刻注意网络安全动态,随时对已经暴露出的和潜在安全漏洞进行修补。
如果您需转载 Linux操作系统服务器上进行安全配置,请注明来自LinuxGoo.com,其版权归原作者所有。请广大网友留言时遵纪守法,使用文明用语。如果您在应用中有什么问题,请在下面留言,我们会尽快解答。
来顶一下
近回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
相关文章
栏目热门