小编教你Linux系统的安全配置
1、禁止ping请求,有些攻击最先进行的就是Ping请求,如果能够ping通,那么我们的危险就会大大增加
2、默认情况下,这个文件的内容是“0”,表示响应ping操作,改为“1”,就不会响应
3、禁止Ctrl+Alt+Delete组合键重启系统。Linux默认设置下,同时按下会重新启动设备,这样很不安全。
4、命令为:vi /etc/inittab ,然后找到此行:ca::ctrlaltdel:/sbin/shutdown -t3 -r now在之前加上“#”
5、限制shell记录历史命令大小。默认情况下,Linux会为我们保存1000条历史命令,这样也会暴露我们的操作。我们编辑/etc/profile文件,修改其中选项为
6、删除不必要的用户和用户组。默认Linux为我们提供了除root外很多系统账户,安装完系统后,我们可以删除掉,因为用户越多,系统越不安全。命令分别为: userdel username 和 userdel groupname,默认的用户有:adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等,用户组有:adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等
7、关闭selinux,这是内核强制访问的安锾哩菸谷全系统,但有时候在兼容上有些问题,我们可以用命令 getenforcee 0,来暂时关闭,如果要永久关闭,则需要修改配置文件
8、设定防火墙,iptables是Linux系统的默认防火墙,我们可以根据自己的要求进行防火墙的配置
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:74
阅读量:23
阅读量:46
阅读量:84
阅读量:59