Linux操作系统服务器上进行安全配置(2)

来源:asp之家 时间:2009-09-23 19:55:00 

三、限制网络访问

1.NFS访问

如果你使用NFS网络文件系统服务,应该确保您的/etc/exports具有最严格的访问权限设置,也就是意味着不要使用任何通配符、不允许root写权限并且只能安装为只读文件系统。编辑文件/etc/exports并加入如下两行。

/dir/to/exporthost1.mydomain.com(ro,root_squash)

/dir/to/exporthost2.mydomain.com(ro,root_squash)

/dir/to/export是您想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。为了使改动生效,运行如下命令。

#/usr/sbin/exportfs-a

2.Inetd设置

首先要确认/etc/inetd.conf的所有者是root,且文件权限设置为600。设置完成后,可以使用"stat"命令进行检查。

#chmod600/etc/inetd.conf

然后,编辑/etc/inetd.conf禁止以下服务。

ftptelnetshellloginexectalkntalkimappop-2pop-3fingerauth

如果您安装了ssh/scp,也可以禁止掉Telnet/FTP。为了使改变生效,运行如下命令:

#killall-HUPinetd

默认情况下,多数Linux系统允许所有的请求,而用TCP_WRAPPERS增强系统安全性是举手之劳,您可以修改/etc/hosts.deny和/etc/hosts.allow来增加访问限制。例如,将/etc/hosts.deny设为"ALL:ALL"可以默认拒绝所有访问。然后在/etc/hosts.allow文件中添加允许的访问。例如,"sshd:192.168.1.10/255.255.255.0gate.openarch.com"表示允许IP地址192.168.1.10和主机名gate.openarch.com允许通过SSH连接。

配置完成后,可以用tcpdchk检查:

#tcpdchk

tcpchk是TCP_Wrapper配置检查工具,它检查您的tcpwrapper配置并报告所有发现的潜在/存在的问题。

3.登录终端设置

/etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,您可以编辑/etc/securetty且注释掉如下的行。

#tty1

#tty2

#tty3

#tty4

#tty5

#tty6

这时,root仅可在tty1终端登录。

4.避免显示系统和版本信息。

如果您希望远程登录用户看不到系统和版本信息,可以通过一下操作改变/etc/inetd.conf文件:

telnetstreamtcpnowaitroot/usr/sbin/tcpdin.telnetd-h

加-h表示telnet不显示系统信息,而仅仅显示"login:"

标签:操作系统,linux,服务器
0
投稿

猜你喜欢

  • 搜索优化 问题标题是否应该使用标题符号

    2008-12-30 15:43:00
  • DedeCMS 标题seo优化 给列表页加上第x页

    2010-12-08 16:32:00
  • CentOS虚拟机克隆后无法上网(网卡信息不一致)问题的解决方法

    2021-07-12 01:55:39
  • 雅虎主页改版使用户停留时间增加20%

    2009-10-30 10:41:00
  • windows2003 服务器系统权限与安全配置

    2009-11-28 15:34:00
  • 论坛营销应用与实施 树立权威的和关注性

    2009-04-07 08:41:00
  • SEO指导下的编辑艺术:重视百度做伪原创

    2009-03-21 11:14:00
  • 首信易支付获电子商务十年突出发展贡献称号

    2009-10-13 10:29:00
  • 关于DEDECMS的URL优化的一些心得

    2010-04-24 20:39:00
  • 提高网页关键词排名的实用方法

    2009-03-11 11:08:00
  • ProFtpd快速指南(五)

    2007-09-26 14:20:00
  • 不用Google Adsense的84个赚钱方法

    2007-09-23 16:17:00
  • 这几年来的一些心得告诉还不熟悉的朋友们

    2009-10-13 14:30:00
  • 如何判断Linux系统安装在VMware上

    2022-02-22 10:53:55
  • 从关键词火车票 来看各大网站的SEO优化

    2009-01-17 11:30:00
  • 让百度三天就收录的诀窍

    2009-04-02 11:25:00
  • ubuntu下apache服务器操作方法小结

    2022-03-16 19:54:27
  • 我国网民数达2.21亿人超美国居全球首位

    2008-04-24 14:14:00
  • 如何完美利用百度产品线来做SEO

    2012-04-25 20:54:03
  • VirtualBox安装CentOS及JDK、Hadoop的安装与配置详细教程

    2023-08-03 18:42:31
  • asp之家 网站运营 m.aspxhome.com