亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Linux服務(wù)器安全小知識

添加時(shí)間:2018-9-3 22:43:07  添加: 思海網(wǎng)絡(luò) 
使用單用戶模式進(jìn)入系統(tǒng)
Linux
啟動后出現(xiàn)boot:提示時(shí),使用一個(gè)特殊的命令,如linuxsinglelinux 1,就能進(jìn)入單用戶模式(Single-User mode)。這個(gè)命令非常有用,比如忘記超級用戶(root)密碼。重啟系統(tǒng),在boot:提示下輸入linux single(或linux 1),以超級用戶進(jìn)入系統(tǒng)后,編輯Passwd文件,去掉root一行中的x即可。

防范對策:

以超級用戶(root)進(jìn)入系統(tǒng),編輯/etc/inittab文件,改變id3initdefault設(shè)置,在其中額外加入一行(如下),讓系統(tǒng)重新啟動進(jìn)入單用戶模式的時(shí)候,提示輸入超級用戶密碼:
~~:S:walt:/sbin/sulogin

然后執(zhí)行命令:/sbin/init q,使這一設(shè)置起效。

系統(tǒng)啟動時(shí)向核心傳遞危險(xiǎn)參數(shù)

Linux下最常用的引導(dǎo)裝載(boot loader)工具是LILO,它負(fù)責(zé)管理啟動系統(tǒng)(可以加入別的分區(qū)及操作系統(tǒng))。但是一些非法用戶可能隨便啟動Linux或者在系統(tǒng)啟動時(shí)向核心傳遞危險(xiǎn)參數(shù),這也是相當(dāng)危險(xiǎn)的。

防范對策:

編輯文件/etc/lilo.conf,在其中加入restricted參數(shù),這一參數(shù)必須同下面一個(gè)要講的password參數(shù)一起使用,表明在boot:提示下,傳遞給Linux內(nèi)核一些參數(shù)時(shí),需要你輸入密碼。
password
參數(shù)可以同restricted一起使用,也可以單獨(dú)使用,下面將分別說明。

restricted一起使用:只有在啟動時(shí)需要傳遞給內(nèi)核參數(shù)時(shí),才會要求輸入密碼,而在正常(缺省)模式下,是不需要密碼的,這一點(diǎn)一定要注意。

單獨(dú)使用(沒有同restricted一起使用):表示不管用什么啟動模式,Linux總會要求輸入密碼;如果沒有密碼,就沒有辦法啟動Linux,在這種情況下的安全程度更高,相當(dāng)于外圍又加入一層防御措施。當(dāng)然也有壞處——你不能遠(yuǎn)程重啟系統(tǒng),除非你加上restricted參數(shù)。

由于密碼是明文沒有加密,所以/etc/lilo.conf文件一定要設(shè)置成只有超級用戶可讀,可使用下面的命令進(jìn)行設(shè)置
chmod 600 /ietc/lilo.conf

然后執(zhí)行命令:/sbin/lilo -V,將其寫入boot sector,并使這一改動生效。

為了加強(qiáng)/etc/liIo.conf文件的安全,你還可以設(shè)置這個(gè)文件為不可改變的屬性,可使用命令:
chattr 
i/etc/lilo.conf

如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉這個(gè)屬性即可。

使用“Ctrl+Alt+Del”組合鍵重新啟動

對于這一點(diǎn),非常重要,也非常容易忽略,如果非法用戶能接觸到服務(wù)器的鍵盤,他就可以用組合鍵“Ctrl+AIt+Del”使你的服務(wù)器重啟。

防范對策:

編輯/etc/inittab文件,給ca::ctrlaltdel/sbin/shutdown-t3 -r now加上注釋###ca::ctrlaltdeI/sbin/shutdown-t3 -r now

然后執(zhí)行命令:/sbin/init q,使這一改動生效。


關(guān)鍵字:Linux、服務(wù)器、安全小知識

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎  警警  手機(jī)打開網(wǎng)站