999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

個人電腦Linux系統下的安全設置與防護

2012-11-16 08:55:24
淮北職業技術學院學報 2012年1期
關鍵詞:設置用戶系統

李 黎

(滁州職業技術學院,安徽滁州 239000)

個人電腦Linux系統下的安全設置與防護

李 黎

(滁州職業技術學院,安徽滁州 239000)

LinuX操作系統的安全設置與防護,設置了bios密碼,使用shadow的遮蔽加密功能,從提高密碼設置的科學性等方面強化解密的難度和強度。對根目錄的保密性的設置,禁止普通用戶訪問控制臺及刪除特殊帳戶強化使用權限。設定根用戶“root”的獨享權限,修改編輯inetd.conf文件,關閉不需要的服務,修改inetd屬性為不可修改,取消原系統中的默認安裝的不常用及根本用不到的服務。加強對訪問用戶的甄別及確認。減少系統不必要的歡迎信息加強系統免疫及多控制臺登陸模式。修改“host.conf”文件,加強“DNS”解析IP地址。

Linux系統;密碼安全;權限的安全設置

隨著正版計算機操作系統的推廣,很多用戶也越來越多地使用起國產的紅旗linux操作系統等一些linux操作系統軟件,同時一些軟件開發愛好者也更多的關注linux操作系統的使用。為保護計算機及數據信息安全。下面從密碼安全、權限控制、默認服務、系統信息等方面來闡述對linux操作系統安全的認識和設置。

1 加強密碼設置安全

1.1 置bios密碼

設置計算機開機引導的bios密碼,以防止bios中被改變了啟動順序,可以通過用其它方式啟動電腦,進入系統。主要是防止非法用戶進入LinuX操作系統。

1.2 科學設置密碼

為加強密碼設置的科學性及復雜程度,以設置數字、字母、符號相混合的密碼較好。修改默認密碼的長度也可以增加解密難度。Linux密碼默認的長度是5個字節,可以改設為8個字節。打開logindefs文件:把pass_min_len 5修改為pass_min_len 8保存文件即可。

1.2.1 使用shadow的遮蔽加密功能

使用shadow的遮蔽加密功能,對名為password項目口令進行加密。操作方法可以從文件名為usr用戶目錄路徑下的sbin目錄下的authconfig配置工具打開shadow隱藏功能實現之。

1.2.2 設定使用lilo.conf的密碼驗證

修改并重新編輯lilo.conf配置文件,修改參數如下:

通過以上設置,在啟動時要求密碼驗證。并把lilo.conf文件置于root根目錄的管理之下。

從以上幾個方面加強對密碼修改和設置是為了增加密碼破解的強度和難度,以此來提高的密碼的安全性。

2 加強使用權限的設置安全

2.1 對root根帳戶的保護性設置

在vi目錄etc路徑下profile目錄下編輯profile文件,在“histfilesize=”項目下設置tmout=3600。即用戶在一小時內沒有操作,系統自動注銷帳戶。

2.2 禁止普通用戶訪問控制臺

取消普通用戶使用shutdown、reboot、halt等命令的訪問控制臺的訪問權限。設置如下。通過以下路徑找到并填寫禁止的命令。

注銷的程序名>。

2.3 刪除特殊帳戶

刪除sync,shutdown,halt,news,uucp,operator,games,gopher等不用的缺省的用戶和組帳戶。

對以上不用的用戶和組刪除的方法操作如下:

刪除用戶寫入方法:[root@kapil/]#user1del LP。照此例寫入就可刪除名為user1的用戶。其它的用戶的刪除方法可以照此,在下一行再重新寫入。

刪除組的寫入方法:[root@kapi1/]#group1del LP。照此例寫入就可刪除名為group1的組。其它組的刪除方法也可以照此,在下一行再重新寫入。通過這些設置就可以很好地避免這些帳戶和組賬戶被人利用。

3 取消默認安裝并不使用的服務

有些服務是被默認安裝但并不使用,因此最好取消這些服務。這樣也可避免被木馬程序所利用同時也減少對計算機資源的占用。提高計算機運行速度。

查找“etc目錄下的inetd.conf”文件,在該項目前加“#”取消你不用的服務。并利用“sighup”命令升級“inetd.conf”文件。編輯方法如下:

3.1 設定根用戶“root”的獨享權限:[root@kapi1/]#chmod 600/etc/inetd.conf,這樣只有root用戶可讀寫inetd.conf文件。

3.2 修改編輯inetd.conf文件,關閉不需要的服務項目。如:ftp,telnet,shell,login,pop3等服務項目如果不使用,可以將其并閉,以減少對外的聯系通道,增加系統的安全性。

3.3 修改inetd屬性[root@kapil/]#killall-HUP inetd。用chattr命令設定inetd為不可修改。[root@kapil/]#chatr+i/etc/inetd.conf。這樣就可避免非法用戶利用服務項目侵擾系統。

4 加強對訪問用戶的確認

根據TCP_WRAPPERS的協議功能,只允許所有允許訪問的主機訪問。編輯設置如下:

首先在hosts.deny文件加入:

禁止所有的主機訪問。下面再加入允許訪問的主機:

在hosts.allow文件中允許訪問的主機列表中加入ip地址和主機名稱并檢查之,如:ftp:192.168.12.18foo.com

運行tcpdchk程序:[root@kapil/]#tcpdchk

這樣就可以讓具有訪問權限的主機進入訪問,做到有效控制并加以管理。

5 防止和減少系統信息暴露的可能

5.1 隱藏系統中的一些不常用的信息和一些不必要的歡迎信息,設置如下:

修改設置如:telnet stream tcp nowait這些遠程傳輸的功能可以隱藏。按以下文件路徑打開:

打開并編輯“rc.local”文件,去掉文件中命令注釋用的“#”號。

刪除“/etc”目錄下的“isue.nte”,“issue.net”文件。

5.2 加強文件免疫功能,在文件配置屬性中,設置如下:

5.3 禁止多控制臺的登陸模式,設置如下:

編輯“securetty”文件,在不需要的登陸設備前加“#”即可。

5.4 加強對root根目錄用戶的管理,禁止通過su命令設置為root根目錄用戶,在“su”文件的開頭添加設置如下:

6修改“host.conf”文件加入以下設置,加強“DNS”解析IP地址

檢測主機是否擁有多個的IP地址,加強對域名解析的分析與管理。禁止對主機未經許可的欺騙,設置如下:

通過以上計算機系統屬性參數的修改與安全方面的優化設置,用戶可以較好地保護Linux操作系統并提高計算機的安全性。為了更好地保護好計算機系統的安全,用戶需要經常對系統進行維護和清理,修改必要的系統安全設置,以符合自己的安全要求,同時還要加強對病毒和木馬的防護和查殺,防止計算機系統被修改,安全上出現漏洞。

[1] 孫瓊.嵌入式linux應用程序開發詳解[M].北京:人民郵電出版社,2006.

[2] 紅旗Linux桌面應用教程[M].北京:電子工業出版社,2004.

[3] (美)韋爾斯.Linux網絡與安全指南[M].張震宇,劉偉,譯.北京:科學出版社,2006.

TP316.85

A

1671-8275(2012)01-0121-02

2011-11-28

李黎(1963-),男,安徽全椒人,滁州職業技術學院實驗師。

訾興建

猜你喜歡
設置用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 亚洲第一区在线| 精品国产美女福到在线直播| 香蕉国产精品视频| 色香蕉影院| 在线中文字幕网| 欧美日韩国产成人在线观看| 一级香蕉人体视频| 国产无人区一区二区三区 | 看你懂的巨臀中文字幕一区二区| 日韩精品免费一线在线观看| 2021最新国产精品网站| 人人看人人鲁狠狠高清| 日韩无码视频播放| 高清码无在线看| 黄色网址手机国内免费在线观看| 美女无遮挡被啪啪到高潮免费| 成年看免费观看视频拍拍| 国产三级精品三级在线观看| 毛片视频网址| 国产在线一二三区| 欧美在线视频a| 欧美伦理一区| 2020最新国产精品视频| 久久久久88色偷偷| 国产91特黄特色A级毛片| 在线观看国产黄色| 国产小视频在线高清播放| 高h视频在线| 五月婷婷精品| 亚洲天堂.com| 国产JIZzJIzz视频全部免费| 亚洲床戏一区| 国产精品内射视频| 无码日韩视频| 精品国产aⅴ一区二区三区| 国产另类视频| 国产福利观看| 无码中文AⅤ在线观看| 国产精品原创不卡在线| 成人夜夜嗨| 日韩av高清无码一区二区三区| 亚洲午夜国产片在线观看| 热99精品视频| 亚洲人成成无码网WWW| 特级做a爰片毛片免费69| 国产高潮流白浆视频| 日本91视频| 国产不卡一级毛片视频| 亚洲人成高清| 精品国产女同疯狂摩擦2| 欧洲高清无码在线| 午夜天堂视频| 亚洲a级在线观看| 一级毛片高清| 一级毛片免费高清视频| 日韩A级毛片一区二区三区| 亚洲综合狠狠| 日本欧美一二三区色视频| 欧美怡红院视频一区二区三区| 亚洲无码视频一区二区三区| 亚洲欧美另类视频| 精品综合久久久久久97超人| 高清码无在线看| 亚洲天堂高清| 欧美一级黄片一区2区| 国产尤物在线播放| 免费午夜无码18禁无码影院| 久久九九热视频| 成年免费在线观看| 91网站国产| 野花国产精品入口| 免费黄色国产视频| 亚洲国产成熟视频在线多多| 美女免费精品高清毛片在线视| 黄色网站不卡无码| 999国内精品视频免费| 国产永久无码观看在线| 亚洲精品桃花岛av在线| 久久亚洲AⅤ无码精品午夜麻豆| 91精品小视频| 99精品久久精品| 色婷婷亚洲综合五月|