<em id="l4gxk"><noframes id="l4gxk">

<em id="l4gxk"></em>
      
      

         手機版 微信公眾號 新浪微博 友情鏈接
        當前位置: 網(wǎng)站首頁 > 建站設計 > 計算機應用 > 文章 當前位置: 計算機應用 > 文章

        系統(tǒng)強化策略 教你強化Linux安全

        時間:2010-03-14    點擊: 次    來源:互聯(lián)網(wǎng)    作者:佚名 - 小 + 大

          時常有人說,Linux比Windows更安全。但與網(wǎng)絡連接的任何計算機是不可能絕對安全的。

          正如我們需要經(jīng)常注意院子的圍墻是否堅固一樣,對操作系統(tǒng)也需要我們經(jīng)常維護和強化。在此,我們僅談論幾個用戶可以用來強化系統(tǒng)的大體步驟。

          本文重點談的是如何強化的問題,不過在開始強化之前,用戶需要對以下三個問題有一個清醒的認識,一個問題是這個系統(tǒng)用于什么目的,二是它需要運行哪些軟件,三是用戶需要防護哪些漏洞或威脅。這三個問題依次為因果關系,即前一個問題是后一個問題的原因,后一個問題是前一個的結果。

          從零開始

          從一個已知的安全狀態(tài)開始強化一個系統(tǒng)是完全可能的,但在實際上這種強化也可以從一個“裸體”系統(tǒng)開始。這意味著用戶將擁有對系統(tǒng)盤重新分區(qū)的機會,將所有的數(shù)據(jù)文件與操作系統(tǒng)文件分離開來未嘗不是一個謹慎的安全措施。

          下一步是配置一個最小的安裝,當然得讓系統(tǒng)啟動,然后添加必要的能夠完成工作的程序包。這一步很關鍵。為什么需要最少化安裝呢?原因在于機器中的代碼越少,可被利用的漏洞就會越少:誰也無法利用并不存在的漏洞,是不是?你還需要給操作系統(tǒng)打補丁,并且還得給運行在這個系統(tǒng)上的所有應用程序打補丁。

          不過,要注意,如果有人能夠從物理上接近所訪問的機器,他就有可能從光盤或其它媒體啟動計算機,并獲取系統(tǒng)的訪問權。因此,用戶最好配置一下系統(tǒng)的BIOS,限制僅能從硬盤啟動,并且要用一個強健的口令來保護這種設置。

          下一步是編譯一下自己的系統(tǒng)內(nèi)核,這里還是要強調(diào)僅包含那些你需要的部分。一旦你自己定制的系統(tǒng)構建完畢,重新啟動進入內(nèi)核,那你所擁有內(nèi)核的被攻擊的可能性將極大地減少。但強化系統(tǒng)的方法不限于此,好戲還在后頭。

          減少服務

          運行了經(jīng)過瘦身的系統(tǒng)之后,下一步就是要確保僅運行你需要的服務。到現(xiàn)在為止,用戶已經(jīng)清除了許多服務,但還有可能有許多服務仍在后臺運行。用戶需要在多個地方找到這些服務,如/etc/init.d 和 /etc/rc.d/rc.local等包含多種啟動進程的位置,要檢查由cron所啟動的一切東西。用戶還可以用netstat或Nmap等程序檢查監(jiān)聽套接字。比如,許多用戶需要禁用的服務可能包括網(wǎng)絡文件系統(tǒng)(samba)、遠程訪問服務等。

          當然不能一概而論,如果你確實需要某些服務,就要設法限制它對系統(tǒng)其余部分的潛在破壞性作用,要盡可能讓其在自己的chroot路徑中運行,使其與文件系統(tǒng)的其余部分相分離。

          重視許可問題

          作為用戶或管理人員,必須要保證任何用戶都不能執(zhí)行其不必要的程序或打開不必要文件。管理員應當審計整個系統(tǒng),并將每個文件的許可減少到最小的可行程度。我們的目標是任何人都不能讀取或?qū)懭肱c其無關的文件。此外,還應當對所有的敏感數(shù)據(jù)加密。

          進一步講,管理員要保證擁有一個安全的root口令,而且知道此口令的人越少越好,只有這樣,才能保障任何人都無法訪問他們不應當訪問的賬戶。還要保障用戶登錄信息的最新,要堅持口令的到期時間等策略問題。此外,清除預先提供的賬戶也是很聰明的做法,或者至少要改變默認的口令。

          需要強調(diào)的是,安全是一個過程而非一個臨時性的活兒。這就意味著,管理人員應當監(jiān)視并進一步強化系統(tǒng),特別是需要監(jiān)視系統(tǒng)日志,要以盡可能快的速度為系統(tǒng)打補丁。還要關注安全咨訊,在獲知最新的漏洞后,能盡快地應對之。所以本文并不能全面解決Linux安全,而是向用戶展示強化系統(tǒng)的一些可能性。

          如果你是一個linux用戶或管理者,應當采取一些步驟使其更安全,但這有可能降低系統(tǒng)效率。所以關鍵是找到一個恰當?shù)钠胶恻c。

        上一篇:系統(tǒng)加速精靈 讓你的系統(tǒng)跑的更快

        下一篇:菜鳥使用電腦時最忌諱的十八個動作

      1. Copyright © 2009—2025 ,m.julong-ads.com,All Rights Reserved. |  黔ICP備2023009491號-1  |  貴公網(wǎng)安備52010302003427號
      2. 關于本站  |  網(wǎng)站聲明  |  網(wǎng)站導航  |  留言交流  |  友情鏈接  |  祝福頻道  |  微信公眾號  |  新浪微博  |  我的大學  |  我的高中  |  簡歷2009
      3. 版權聲明:凡注明本站原創(chuàng)文章、作品,未經(jīng)本人許可,任何人或機構不得以任何形式對本站內(nèi)容進行復制作商業(yè)用途.
      4. 本站部分文章、資源來自互聯(lián)網(wǎng),版權歸原作者及網(wǎng)站所有,如果侵犯了您的權利,請及時致信告知我站.
      5. 地址:中國·貴州·貴陽  郵編:550018   微信公眾號:WEBZZQ  郵箱:admin@zouzhiqiang.com
      6. QQ:470870191 歡迎各位站長加入個人網(wǎng)站交流討論QQ群: 15410235
      7. 訪問統(tǒng)計:
      8. 国产精品日韩深夜福利久久| 国内精品伊人久久久久网站| 综合久久给合久久狠狠狠97色| 久久九色综合九色99伊人| 亚洲精品综合久久| 国产精品久久久久AV福利动漫| 久久精品成人免费看| 久久强奷乱码老熟女| 无码AV波多野结衣久久| 99久久精品这里只有精品 | 国产一区二区三区久久| 久久久国产精品福利免费| 精品视频久久久久| 久久久久久久97| 久久亚洲中文字幕精品一区| 色综合久久综合中文综合网| 久久精品成人影院| 2021少妇久久久久久久久久| 久久久这里只有精品加勒比| 国内精品人妻无码久久久影院 | 武侠古典久久婷婷狼人伊人| 久久精品人人做人人爽电影蜜月 | 丁香五月综合久久激情| 亚洲色大成网站WWW久久九九| 狠狠色丁香婷婷综合久久来来去 | 无码八A片人妻少妇久久| 精品久久久久久久久久中文字幕| 久久久亚洲裙底偷窥综合| 狠狠色伊人久久精品综合网| 久久综合九色综合97_久久久| 成人久久免费网站| 久久无码高潮喷水| 伊人久久成人成综合网222| 久久乐国产精品亚洲综合| 91久久香蕉国产熟女线看| 久久99精品国产99久久| 国产精品美女久久久久久2018| 久久精品亚洲中文字幕无码麻豆 | av国内精品久久久久影院| 久久精品人人做人人爽97| 久久久无码一区二区三区|