十招防护Linux安全

发表于:2009-12-18 14:05

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:51Testing软件测试网采编

分享:

  7.注销时删除命令记录

  编辑/etc/skel/.bash_logout文件,增加如下行: rm -f $HOME/.bash_history

  这样,系统中的所有用户在注销时都会删除其命令记录。

  如果只需要针对某个特定用户,如root用户进行设置,则可只在该用户的主目录下修改/$HOME/.bash_history文件,增加相同的一行即可。

  8.禁止不必要的SUID程序

  SUID可以使普通用户以root权限执行某个程序,因此应严格控制系统中的此类程序。

  找出root所属的带s位的程序: # find / -type f ( -perm -04000 -o -perm -02000 ) -print |less

  禁止其中不必要的程序: # chmod a-s program_name

  9.检查开机时显示的信息

  Linux系统启动时,屏幕上会滚过一大串开机信息。如果开机时发现有问题,需要在系统启动后进行检查,可输入下列命令: #dmesg >bootmessage

  该命令将把开机时显示的信息重定向输出到一个文件bootmessage中。

  10.磁盘空间的维护

  经常检查磁盘空间对维护Linux的文件系统非常必要。而Linux中对磁盘空间维护使用最多的命令就是df和du了。

  df命令主要检查文件系统的使用情况,通常的用法是: #df -k

  Filesystem 1k-blocks Used Available Use% Mounted on

  /dev/hda3 1967156 1797786 67688 96% /

  du命令检查文件、目录和子目录占用磁盘空间的情况,通常带-s选项使用,只显示需检查目录占用磁盘空间的总计,而不会显示下面的子目录占用磁盘的情况。 % du -s /usr/X11R6/*

  34490 /usr/X11R6/bin

  1 /usr/X11R6/doc

  3354 /usr/X11R6/include

33/3<123
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号