十招防护Linux安全

发表于:2009-12-18 14:05

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:51Testing软件测试网采编

分享:

  3.用户超时注销

  如果用户离开时忘记注销账户,则可能给系统安全带来隐患。可修改/etc/profile文件,保证账户在一段时间没有操作后,自动从系统注销。

  编辑文件/etc/profile,在“HISTFILESIZE=”行的下一行增加如下一行: TMOUT=600

  则所有用户将在10分钟无操作后自动注销。

  4.禁止访问重要文件

  对于系统中的某些关键性文件如inetd.conf、services和lilo.conf等可修改其属性,防止意外修改和被普通用户查看。

  首先改变文件属性为600: # chmod 600 /etc/inetd.conf

  保证文件的属主为root,然后还可以将其设置为不能改变: # chattr +i /etc/inetd.conf

  这样,对该文件的任何改变都将被禁止。

  只有root重新设置复位标志后才能进行修改: # chattr -i /etc/inetd.conf

  5.允许和禁止远程访问

  在Linux中可通过/etc/hosts.allow 和/etc/hosts.deny 这2个文件允许和禁止远程主机对本地服务的访问。通常的做法是:

  (1)编辑hosts.deny文件,加入下列行: # Deny access to everyone.

  ALL: ALL@ALL

  则所有服务对所有外部主机禁止,除非由hosts.allow文件指明允许。

  (2)编辑hosts.allow 文件,可加入下列行: #Just an example:

  ftp: 202.84.17.11 xinhuanet.com

  则将允许IP地址为202.84.17.11和主机名为xinhuanet.com的机器作为Client访问FTP服务。

  (3)设置完成后,可用tcpdchk检查设置是否正确

  6.限制Shell命令记录大小

  默认情况下,bash shell会在文件$HOME/.bash_history中存放多达500条命令记录(根据具体的系统不同,默认记录条数不同)。系统中每个用户的主目录下都有一个这样的文件。在此笔者强烈建议限制该文件的大小。

  您可以编辑/etc/profile文件,修改其中的选项如下: HISTFILESIZE=30或HISTSIZE=30

32/3<123>
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号