亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

linux下安全管理

添加時(shí)間:2011-1-13  添加: admin 

linux下安全管理
linux系統(tǒng)因其開(kāi)源的特點(diǎn),使其具有服務(wù)器應(yīng)用的天然特性,但是也正是因?yàn)檫@些特性,在管理不當(dāng)?shù)那闆r下,也會(huì)造成很嚴(yán)重的安全性問(wèn)題,下面就系統(tǒng)管理方面的安全問(wèn)題給大家支幾招:

1.引導(dǎo)程序安全
linux系統(tǒng)的root密碼是很容易破解的,當(dāng)然前提是你沒(méi)有設(shè)置引導(dǎo)程序密碼,如GRUB或LILO,為了防止通過(guò)引導(dǎo)程序破譯root密碼,強(qiáng)烈建議設(shè)置GRUB或LILO的引導(dǎo)密碼,可以編輯其配置文件/etc/grub.conf或/etc/lilo.conf,設(shè)置password參數(shù)。

2.不安全權(quán)限設(shè)置
大家常見(jiàn)的linux下文件權(quán)限是r w x,其實(shí)還有一種權(quán)限叫s,如果給某個(gè)文件賦予的s權(quán)限,那么這個(gè)文件在執(zhí)行的時(shí)候就會(huì)擁有相應(yīng)宿主用戶或宿主組用戶的權(quán)限,例如:


#chmod u+s testfile
#ls -la testfile
rwsr-----   root   root    10   testfile

這樣,當(dāng)這個(gè)文件被其它用戶執(zhí)行的時(shí)候,此用戶就具有了此文件宿主用戶root的對(duì)testfile的執(zhí)行權(quán)限。類似,當(dāng)文件的宿主組具有s權(quán)限后,執(zhí)行此文件的用戶就具有了此文件宿主組用戶對(duì)此文件的權(quán)限,這是相當(dāng)危險(xiǎn)的。

大家可以試想下,如果命令chmod的文件被賦予了s權(quán)限,那么其它用戶還有什么事情是不能做的呢?那它就可以更改任何文件的權(quán)限了,當(dāng)然,s權(quán)限需要和x權(quán)限結(jié)合使用,沒(méi)有x權(quán)限的s權(quán)限是沒(méi)有任何意義的。

3.自動(dòng)注銷
當(dāng)某個(gè)用戶使用服務(wù)器后忘記注銷,也是很危險(xiǎn)的事情,此時(shí),管理員可以設(shè)置/etc/profile文件的timeout參數(shù),當(dāng)用戶一段時(shí)間不做任何操作時(shí),系統(tǒng)自動(dòng)注銷此用戶。

4. 設(shè)置口令復(fù)雜度
為了防止系統(tǒng)用戶口令過(guò)于簡(jiǎn)單而被破譯,可以編輯/etc/login.defs文件,設(shè)置系統(tǒng)用戶口令復(fù)雜度,例如口令最長(zhǎng),最短,過(guò)期時(shí)間等。

5.禁止不必要用戶登陸系統(tǒng)
為了防止其它非系統(tǒng)用戶登陸系統(tǒng),可以在添加用戶時(shí),賦予此用戶不存在的主目錄和不存在的shell環(huán)境,當(dāng)然,最好還更改/etc/passwd和/etc/shadow兩個(gè)文件的訪問(wèn)權(quán)限,使之后root用戶可以訪問(wèn)。

關(guān)鍵詞:權(quán)限   口令

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開(kāi)網(wǎng)站