成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux(RHEL5)系統安全常規優化(4)

安全 漏洞
在以前的文章中,我們已經向大家介紹了Linux系統安全優化中基本安全措施和使用sudo提升執行權限以及文件和文件系統安全優化文件系統層次的配置過程,本文我們將繼續向大家介紹系統引導和登錄安全優化文件系統層次的安全優化 的配置過程。

Linux系統安全優化之系統引導和登錄安全優化文件系統層次的安全優化

1. 合理規劃系統分區

建議劃分為獨立分區的目錄

/boot :大小建議在200M以上。

/home :該目錄是用戶默認宿主目錄所在的上一級文件夾,若服務器用戶數量較多,通常無法預知每個用戶所使用的磁盤空間大小

/var : 該目錄用于保存系統日志、運行狀態、用戶郵箱目錄等,文件讀寫頻繁。占用空間可能會較多

/opt : 用于安裝服務器的附加應用程序及其他可選工具,方便擴展使用

2. 通過掛載選項禁止執行set位程序、二進制程序

使/var分區中程序文件的執行(x)權限失效,禁止直接執行該分區中二進制程序

# vi /etc/fstab

/dev/sdc1 /var ext3 defaults,noexec 1 2

# mount -o remount /var

如果想要從文件系統層面禁止文件的suid 或 sgid位權限,將上邊的noexec改為nosuid即可

3. 鎖定不希望更改的系統文件

使用 +i 屬性鎖定service 、passwd、grub.conf 文件(將不能正常添加系統用戶)

# chattr +i /etc/service /etc/passd /boot/grub.conf

解除/etc/passwd文件的 +i 鎖定屬性

# lsattr /etc/passwd //查看文件的屬性狀態

# chattr -i /etc/passwd

Linux系統安全優化之應用程序和服務

1. 關閉不必要的系統服務

2. 禁止普通用戶執行init.d目錄中的腳本

# chmod -R o-rwx /etc/init.d

# chmod -R 750 /etc/init.d

3. 禁止普通用戶執行控制臺程序

/etc/security/console.apps/目錄下每一文件對應一個系統程序,如果不希望普通用戶調用這些控制臺程序,可以將對應的配置文件移除

# cd /etc/security/console.apps/

# tar jcpvf /etc/conhlp.pw.tar.bz2 poweroff halt reboot - - remove

4. 去除程序文件中非必需的set-uid 或 set-gid 附加權限

查找系統中設置了set-uid或set-gid權限的文件,并結合 –exec 選項顯示這些文件的詳細權限屬性

# find / -type f perm +6000 -exec ls -lh { } \ ;

去掉程序文件的suid/sgid位權限

# chmod a-s /tmp/back.vim

編寫shell腳本,檢查系統中新增加的帶有suid或者sgid位權限的程序文件

(1) 在系統處于干凈狀態時,建立合法suid/sgid文件的列表,作為是否有新增可疑suid文件的比較依據

# find / -type f -prem +6000 > /etc/sfilelist

# chmod 600 /etc/sfilelist

(2) 建立chksfile腳本文件,與sfilelist比較,輸出新增的帶suid/sgid屬性的文件

# vi /usr/sbin/chksfile

#!/bin/bash

OLD_LIST=/etc/sfilelist

for i in ` find / -type -prem +6000 `

do

grep -F “$i” $OLD_LIST > /dev/null

[ $? -ne 0 ] && ls -lh $i

done

# chmod 700 /usr/bin/chkfile

(3) 執行chkfile腳本,檢查是否有新增suid/sgid文件

# cp /bin/touch /bin/mytouch //建立測試用程序文件

# chmod 4755 /bin/mytouch

# chksfile //執行程序腳本,輸出檢查結果

Linux系統安全優化中系統引導和登錄安全優化文件系統層次的安全優化的配置就向大家介紹完了,希望大家已經掌握。

【編輯推薦】

  1. Linux(RHEL5)系統安全常規優化(1)
  2. Linux(RHEL5)系統安全常規優化(2)
  3. Linux(RHEL5)系統安全常規優化(3)
  4. Linux(RHEL5)系統安全常規優化(5)
責任編輯:佚名 來源: 幫考網
相關推薦

2011-03-22 15:47:59

Linux系統安全

2011-03-22 15:47:39

Linux系統安全

2011-03-22 15:47:46

2011-03-22 15:47:43

Linux系統安全

2011-05-16 10:13:51

Linux優化

2009-10-12 10:52:47

RHEL5安全性

2011-03-24 10:11:59

Linux虛擬內存優化

2010-03-05 09:44:20

Linux系統安全提高

2011-03-24 10:18:44

2009-10-09 16:40:45

RHEL5安裝

2010-05-12 21:21:43

DNS服務RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2011-05-16 10:23:21

2009-09-03 15:22:05

RHEL5內存紅帽

2013-03-20 10:39:26

2009-08-18 19:48:47

2021-05-18 12:40:17

Linux指南安全

2010-03-05 09:58:45

2009-12-07 16:15:08

RHEL5 mysql

2011-08-05 16:42:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人99久久亚洲综合精品 | 欧美性一级 | 成人欧美一区二区三区在线播放 | 精品久久国产视频 | 免费看的av | 国产色在线 | 日韩一区二区三区在线观看视频 | 日韩欧美不卡 | 国产一区二| 国产99久久精品一区二区永久免费 | 国产视频一区二区在线观看 | 精品国产青草久久久久福利 | 亚洲高清在线视频 | 亚洲精品福利视频 | 亚洲高清在线视频 | 精品国偷自产在线 | 亚洲成人一区 | 免费v片 | 91在线精品一区二区 | 北条麻妃99精品青青久久 | 国产一级视频在线播放 | 天天插天天射天天干 | www.久草.com| 国产伦精品一区二区三区高清 | 伊人看片 | 国产精品久久国产精品 | 亚洲欧美日韩精品 | 国产精品爱久久久久久久 | 成人亚洲综合 | 日韩一级 | 久久久www成人免费无遮挡大片 | 免费三级av | 国产又爽又黄的视频 | 日本一级淫片免费啪啪3 | 国产精品国产成人国产三级 | 免费成人在线网站 | 四虎最新地址 | 奇米超碰 | 男人的天堂亚洲 | 国产精品91视频 | 国产欧美一区二区三区在线播放 |