已阅读5页,还剩28页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安装一台安全的Linux 何伟平hwtony xmubbs Linux的优点 Linux花费小 硬件要求低开放源码相对安全 Linux的缺点 学习成本高缺少技术支持特定服务无法满足要求 选择依据 根据应用选择操作系统利用linux为老机器延长寿命 安全概述 防范谁 天灾 病毒 人 需要什么样的措施授予最小的权限 安装要点 避免连接网络慎重规划文件系统仅安装必要程序 规划文件系统 选用日志文件系统独立 var home boot独立 usr tmp 安装最小的操作系统 安装时选择Minimal 物理安全 限制启动方式保护控制台 限制启动方式 更改启动顺序加上BIOS密码加上Loader密码 给GRUB加上密码 获得加密串grub md5cryptPassword Encrypted 1 qW qn0 LOnxgnJ2eyQupw2i7aTtS1编辑 boot grub grub conf 加入password md5 1 b 0qn0 X7vUSPBqlznCPHzQQJJQ51 保护控制台 禁用ctrl alt del 编辑 etc inittab注释掉如下配置ca ctrlaltdel sbin shutdown t3 rnow 保护控制台 禁用程序 执行以下命令rm f etc security console apps haltrm f etc security console apps rebootrm f etc security console apps poweroffforiin etc pam d do sed pam console so s temp mv ftemp i done 帐户安全 删除不必要帐户限制帐户权限保护超级管理员帐户 删除不必要的帐户 用以下命令查看用户cat etc passwd cut f1 1 d 删除adm lp sync shutdown halt news mail uucp operator games gopher ftp 删除不必要的组 用以下命令查看用户cat etc group cut f1 1 d 删除adm lp news mail uucp games dip 限制帐户权限 允许登陆 usermod s sbin nologinusername登陆方式 位置 避免创建默认组 保护超级管理员帐户 编辑 etc profile 加入TMOUT 600编辑 etc pam d su 去掉下面的注释 authrequired lib security ISA pam wheel souse uid 文件安全 避免不必要的文件权限保护重要文件注意SUID程序 避免不必要的文件权限 修改fstab var tmp加上noexec nosuid nodev home加上nosuid nodev 保护重要的文件 chattr i etc services etc passwd etc shadow etc group etc gshadow 去掉不必要的SUID 查找SUID程序find typef perm 04000 o perm 02000 去掉权限chmoda s bin mount 网络安全 配置防火墙删除不必要的服务设置内核参数 IPTABLES 1 exportINET IP xxx xxx xxx xxx iptables Nbad tcp packets iptables Nallowed iptables Abad tcp packets ptcp tcp flags SYN ACKSYN ACK mstate stateNEW jREJECT reject withtcp reset iptables Abad tcp packets ptcp syn mstate stateNEW jDROP iptables Aallowed pTCP syn jACCEPT iptables Aallowed pTCP mstate stateESTABLISHED RELATED jACCEPT iptables Aallowed pTCP jDROP IPTABLES 2 iptables AINPUT ptcp jbad tcp packets iptables AINPUT pALL ilo s127 0 0 1 jACCEPT iptables AINPUT pALL ilo s INET IP jACCEPT iptables AINPUT pALL d INET IP mstate state ESTABLISHED RELATED jACCEPT iptables AOUTPUT ptcp jbad tcp packets iptables AOUTPUT pALL olo d127 0 0 1 jACCEPT iptables AOUTPUT pALL olo d INET IP jACCEPT iptables AOUTPUT pALL s INET IP mstate state ESTABLISHED RELATED jACCEPT IPTABLES 3 iptables AINPUT pTCP dport22 jallowed iptables AOUTPUT pUDP dport53 jACCEPT iptables AOUTPUT pTCP dport53 jallowed iptables AOUTPUT pTCP dport21 jallowed iptables PINPUTDROP iptables POUTPUTDROP iptables PFORWARDDROP serviceiptablessave TCP WRAPPERS etc hosts denyALL ALL etc hosts allow 用ipsshd xxx xxx xxx xxx 删除不必要的服务 chkconfig listchkconfig level3servicenameoff手工编辑 etc rc d rc3 d 设置内核参数 etc sysctl confnet ipv4 icmp echo ignore all 1net ipv4 icmp echo ignore broadcasts 1net ipv4 conf all accept source route 0net ipv4 tcp syncookies 1net ipv4 conf all accept redirects 0net ipv4 ip always defrag 1net ipv4 icmp ignore bogus error responses 1net ipv4 conf all rp filter 1net ipv4 conf all log martians 1 安全相关 SecurityThroughObscurity 不公开 即安全 日志 备份升级 Sec
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 自信主题成长训练营设计框架
- 肠道术后营养支持管理要点
- 老式房屋分割协议书
- 分割股票基金协议书
- 胖子婚后签约协议书
- 红菇菌购销合同范本
- 股份联营协议书模板
- 老人雇佣保姆协议书
- 结对合作帮扶协议书
- 舞蹈教室转让协议书
- 培训班授课教师课时费用领取表
- 财政投资项目评审服务投标方案(技术方案)
- 重庆东能新材料有限公司10 万吨-年非光气法生产聚碳酸酯项目(一期 6 万吨-年碳酸二甲酯项目)环境影响报告书
- 职业道德-国家职业资格培训教程课件
- (人防)车位使用权转让协议书
- 英才学院《电工学》习题库及答案05继电接触控制系统
- 皮肤软组织骨恶性肿瘤演示文稿
- GB/T 26396-2011洗涤用品安全技术规范
- 物理化学简明教程(印永嘉)复合反应动力学468211522
- 分镜头脚本表格 -示例
- 土地开发整理项目预算定额标准湖南省补充定额标准
评论
0/150
提交评论