



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
系统安全配置1 系统密码文件的安全/etc/shadow 不允许复制/etc/passwd 有些linux中有,必需开启shadow比如:#chmod 744 /etc/passwd #chmod go-rwx /etc/shadow -rw-r-r- 1 root root 2430 10-09 18:08 /etc/passwd-r- 1 root root 1923 10-09 18:08 /etc/shadow2 关闭多余的控制台#vi /etc/inittab 使用俩个控制台,把其他的都给禁掉3 关闭IPV6,关闭其模块#vi /etc/sysconfig/networkNETWORKING_IPV6=no4 禁止普通用户开关机#vi /etc/inittab 注释ca:ctrlaltdel;/sbin/shutdown t3 r now(禁止热启动)5 禁止ping#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all6 禁止源路由#echo 0 /proc/sys/net/ipv4/conf/all/accept_source_route (系统默认是禁止的)7 防止SYN攻击SYN攻击大家都知道,就是A给B发包,正常的包是三次握手,但是A给B之后最后一次不进行确认。然后一直不停的给B发包,B接收后确认延迟默认30秒,但是A会一直给B发包,以致阻塞掉路由。echo 1 /proc/sys/net/ipv4/tcp_syncookies8 限制系统进程数量1. Linux对于每个用户,系统限制其最大进程数。可以在用户根目录下的“.bashrc”文件或者实际使用与“.bashrc”功能相当的shell的脚本中加入这种限制。2. 为提高性能,可以设置超级用户root的最大进程数为无限#vi /root/.bashrc 加入ulimit -u unlimited3. #ulimit a 显示当前所有的资源限制9 减少磁盘的IOlinux文件默认有3个时间:atime, 对此文件的访问时间ctime, 此文件的inode发生变化的时间mtime, 此文件的修改时间# vi /etc/fstab例如:/dev/md5 /data/pics1 ext3 noatime,nodiratime 0 010 优化shell修改命令history纪录#sed “s/1000/100/g” i /etc/profile#soruce /etc/profile11 关闭所有不必要的服务使用netstat tunl 命令查看系统已监听的服务12 设置用户及口令的安全删除不必要的用户13 修改缺省的密码长度修改文件/etc/login.defs,把PASS_MIN_LEN 5 改为 PASS_MIN_LEN 8#sed “s/PASS_MIN_LEN 5/PASS_MIN_LEN 8/g” i /etc/login.defs14 自动注销账号的登录#vi /etc/profile 加入TMOUT=300或者#echo “TMOUT=300” /etc/profile登录用户5分钟内没有动作,将注销本次登录15 防止动作泄密在/etc/skel/.bash_logout文件中添加这行rm -f $HOME/.bash_history16 设置口令文件chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。#chattr +i /etc/passwd#chattr +i /etc/shadow#chattr +i /etc/group#chattr +i /etc/gshadow17 限制su命令任何人能够su作为root,可以编辑/etc/pam.d/su文件,增加如下两行:auth sufficient /lib/security/pam_rootok.so debugauth required /lib/security/pam_wheel.so group=isd这时,仅isd组的用户可以su作为root。此后,如果您希望用户admin能够su作为root,可以运行如下命令: # usermod -G10 admin 18 防止IP欺骗编辑host.conf文件并增加如下几行来防止IP欺骗攻击。order bind,hosts multi off nospoof on 19 防止DOS攻击对系统所有的用户设置资源限制可以防止DoS类型攻击,如最大进程数和内存使用数量#vi /e
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025贵州余庆县招聘10名城镇公益性岗位人员模拟试卷及答案详解1套
- 2025国家电投集团上海核工院招聘模拟试卷及答案详解一套
- 2025年同济大学附属东方医院胶州医院招聘人才(100人)模拟试卷及完整答案详解一套
- 2025北京中医药大学东方医院枣庄医院招聘备案制人员59人(山东)模拟试卷及答案详解(有一套)
- 2025广东佛山市高明区选聘9名公办初中校长模拟试卷及答案详解一套
- 2025年第二季度(第一次)贵州黔东南州天柱县招聘全日制城镇公益性岗位8人考前自测高频考点模拟试题及答案详解(网校专用)
- 2025江苏无锡科技职业学院招聘高层次人才23人(长期)模拟试卷附答案详解(考试直接用)
- 2025江苏南通市通州区教育体育系统招聘学前教育备案制教师8人考前自测高频考点模拟试题附答案详解(典型题)
- 2025广西梧州学院高层次人才引进模拟试卷及答案详解(易错题)
- 2025广西农业科学院甘蔗研究所甘蔗生物固氮团队公开招聘1人考前自测高频考点模拟试题及1套参考答案详解
- 2022星闪无线短距通信技术(SparkLink 1.0)安全白皮书网络安全
- 电厂安全生产运行管理培训课件
- 卫生公共基础知识考试大纲
- 小学数学六年级上册第五单元课件
- 《电子凭证会计数据标准-全面数字化的电子发票(试行版)》指南
- 湖南土建中级职称考试复习总结
- 混合痔痔的护理查房
- 摩登情书原著全文下载(通用3篇)
- 大学物理实验长测量
- 材料科学基础复习题及答案
- 药监系统官方培训06细菌内毒素方法介绍-蔡彤
评论
0/150
提交评论