




已阅读5页,还剩28页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安装一台安全的Linux 何伟平hwtony xmubbs Linux的优点 Linux花费小 硬件要求低开放源码相对安全 Linux的缺点 学习成本高缺少技术支持特定服务无法满足要求 选择依据 根据应用选择操作系统利用linux为老机器延长寿命 安全概述 防范谁 天灾 病毒 人 需要什么样的措施授予最小的权限 安装要点 避免连接网络慎重规划文件系统仅安装必要程序 规划文件系统 选用日志文件系统独立 var home boot独立 usr tmp 安装最小的操作系统 安装时选择Minimal 物理安全 限制启动方式保护控制台 限制启动方式 更改启动顺序加上BIOS密码加上Loader密码 给GRUB加上密码 获得加密串grub md5cryptPassword Encrypted 1 qW qn0 LOnxgnJ2eyQupw2i7aTtS1编辑 boot grub grub conf 加入password md5 1 b 0qn0 X7vUSPBqlznCPHzQQJJQ51 保护控制台 禁用ctrl alt del 编辑 etc inittab注释掉如下配置ca ctrlaltdel sbin shutdown t3 rnow 保护控制台 禁用程序 执行以下命令rm f etc security console apps haltrm f etc security console apps rebootrm f etc security console apps poweroffforiin etc pam d do sed pam console so s temp mv ftemp i done 帐户安全 删除不必要帐户限制帐户权限保护超级管理员帐户 删除不必要的帐户 用以下命令查看用户cat etc passwd cut f1 1 d 删除adm lp sync shutdown halt news mail uucp operator games gopher ftp 删除不必要的组 用以下命令查看用户cat etc group cut f1 1 d 删除adm lp news mail uucp games dip 限制帐户权限 允许登陆 usermod s sbin nologinusername登陆方式 位置 避免创建默认组 保护超级管理员帐户 编辑 etc profile 加入TMOUT 600编辑 etc pam d su 去掉下面的注释 authrequired lib security ISA pam wheel souse uid 文件安全 避免不必要的文件权限保护重要文件注意SUID程序 避免不必要的文件权限 修改fstab var tmp加上noexec nosuid nodev home加上nosuid nodev 保护重要的文件 chattr i etc services etc passwd etc shadow etc group etc gshadow 去掉不必要的SUID 查找SUID程序find typef perm 04000 o perm 02000 去掉权限chmoda s bin mount 网络安全 配置防火墙删除不必要的服务设置内核参数 IPTABLES 1 exportINET IP xxx xxx xxx xxx iptables Nbad tcp packets iptables Nallowed iptables Abad tcp packets ptcp tcp flags SYN ACKSYN ACK mstate stateNEW jREJECT reject withtcp reset iptables Abad tcp packets ptcp syn mstate stateNEW jDROP iptables Aallowed pTCP syn jACCEPT iptables Aallowed pTCP mstate stateESTABLISHED RELATED jACCEPT iptables Aallowed pTCP jDROP IPTABLES 2 iptables AINPUT ptcp jbad tcp packets iptables AINPUT pALL ilo s127 0 0 1 jACCEPT iptables AINPUT pALL ilo s INET IP jACCEPT iptables AINPUT pALL d INET IP mstate state ESTABLISHED RELATED jACCEPT iptables AOUTPUT ptcp jbad tcp packets iptables AOUTPUT pALL olo d127 0 0 1 jACCEPT iptables AOUTPUT pALL olo d INET IP jACCEPT iptables AOUTPUT pALL s INET IP mstate state ESTABLISHED RELATED jACCEPT IPTABLES 3 iptables AINPUT pTCP dport22 jallowed iptables AOUTPUT pUDP dport53 jACCEPT iptables AOUTPUT pTCP dport53 jallowed iptables AOUTPUT pTCP dport21 jallowed iptables PINPUTDROP iptables POUTPUTDROP iptables PFORWARDDROP serviceiptablessave TCP WRAPPERS etc hosts denyALL ALL etc hosts allow 用ipsshd xxx xxx xxx xxx 删除不必要的服务 chkconfig listchkconfig level3servicenameoff手工编辑 etc rc d rc3 d 设置内核参数 etc sysctl confnet ipv4 icmp echo ignore all 1net ipv4 icmp echo ignore broadcasts 1net ipv4 conf all accept source route 0net ipv4 tcp syncookies 1net ipv4 conf all accept redirects 0net ipv4 ip always defrag 1net ipv4 icmp ignore bogus error responses 1net ipv4 conf all rp filter 1net ipv4 conf all log martians 1 安全相关 SecurityThroughObscurity 不公开 即安全 日志 备份升级 Sec
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 大学生毕业实习目的范文
- 大学生假期医院社会实践报告
- 学术研究岗位面试题:人工智能与大数据应用
- 小儿肘关节骨折课件
- 酒席订餐盒饭协议合同范本
- 小儿推拿退烧课件
- 电缆业务员合同协议书模板
- 店铺转让清仓特价合同范本
- 服务器维修合同协议书范本
- 小儿挑刺课件
- 银行行测考试试题及答案
- 物流运营方案策划与设计
- 车库抵账协议书范本
- 《高血压病诊断及治疗》课件
- 境外考察服务合同协议
- 2025年初中语文八年级下册试讲稿(教师招聘面试)安塞腰鼓
- 2024年安全生产事故案例分析
- 2025-2030中国冷冻扫描电镜(CryoSEM)行业供需状况及发展痛点分析研究报告
- 网络技术基础知识单选题100道及答案
- 人力资源和社会保障局公务员考试真题及参考答案(满分必刷)
- 江苏无锡历年中考作文题与审题指导(2002-2024)
评论
0/150
提交评论