成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux(RHEL5)系統安全常規優化(5)

安全 漏洞
在以前的文章中,我們已經向大家介紹了部分Linux系統安全優化的配置過程,本文我們將繼續向大家介紹系統引導和登錄安全優化開關機安全控制的配置過程。

Linux系統安全優化之系統引導和登錄安全優化開關機安全控制

1. 調整BIOS引導設置

將***優先引導設備設為當前系統所在硬盤,其他引導設置為Disabled.為BIOS設置管理員密碼,安全級別調整為setup

2. 防止用戶通過Ctrl+Alt_Del熱鍵重啟系統

  1. # vi /etc/inittab  
  2.  
  3. # ca : :ctrlaltdel :/sbin/shutdown -t3 -r now //注掉該行  
  4.  
  5. # init -q //使配置文件立即生效 

 

Linux系統安全優化之GRUB引導菜單加密

在grub.conf文件中設置明文密碼

  1. # vi /boot/grub/grub.conf  
  2.  
  3. password 123456 //僅在需要變更grub引導參數時才需要提供密碼  
  4.  
  5. tiltle Red Enterprise Linux Server (2.6.18-8.el5)  
  6.  
  7. root ( hd0,0 )  
  8.  
  9. password 1234 //進入系統時輸入的密碼 

 

在grub.conf文件中設置md5加密的密碼字符串

  1. # vi mima  
  2.  
  3. wang  
  4.  
  5. wang  
  6.  
  7. # grub-md5-crypt < mima 》 /boot/grub/grub.conf 

 

Linux系統安全優化之終端登錄控制

1. 即時禁止普通用戶登錄

# touch /etc/nologin //通過/etc/nologin文件即時禁止普通用戶登錄系統

2. 控制服務器開放的tty終端

# vi /etc/inittab

1. 控制允許root用戶登錄的tty終端

# vi /etc/securetty

1. 更改系統登錄提示,隱藏內核版本信息

通過修改/etc/issue、/etc/issue.net文件(分別對應本地登錄、網絡登錄)

  1. # vi /etc/issue  
  2.  
  3. Welcome to server  
  4.  
  5. # cp -f /etc/issue /etc/issue.net 

 

2. 使用pam_access認證控制用戶登錄地點

Pam_access認證讀取/etc/security/access.conf配置文件,該文件由權限、用戶、來源,組成,用冒號進行分隔

權限 :加號 + 或 減號 - ,分別表示允許、拒絕

用戶 : 用戶名部分,多個用戶名用空格分開,組使用@組名的形式表示。ALL表示所有用戶

來源 :表示用戶從哪個終端或遠程主機登錄,多個來源地點用空格分開

例:禁止除了root以外的用戶從tty1終端登錄系統

  1. # vi /etc/pam.d/login //在PAM配置文件login中添加認證支持  
  2.  
  3. account required pam_access.so  
  4.  
  5. # vi /etc/security/access.conf  
  6.  
  7. - : ALL EXCEPT root : tty1 

 

例:禁止root用戶從192.168.1.0/24 、 172.16.0.0/8 網絡中遠程登錄

  1. # vi /etc/pam.d/sshd //在PAM配置文件sshd中添加認證支持  
  2.  
  3. account required pam_access.so  
  4.  
  5. # vi /etc/security/access.conf  
  6.  
  7. - : root : 192.168.1.0/24 172.16.0.0/8 

 

Linux系統安全優化中引導和登錄安全優化開關機安全控制的配置就向大家介紹完了,希望大家已經掌握。如果讀者還想學習更多的有關Linux系統安全優化的內容可以參考之前與大家一起分享的配置方法。

【編輯推薦】

  1. Linux(RHEL5)系統安全常規優化(1)
  2. Linux(RHEL5)系統安全常規優化(2)
  3. Linux(RHEL5)系統安全常規優化(3)
  4. Linux(RHEL5)系統安全常規優化(4)
責任編輯:佚名 來源: 幫考網
相關推薦

2011-03-22 15:47:39

Linux系統安全

2011-03-22 15:53:32

Linux系統安全

2011-03-22 15:47:46

2011-03-22 15:47:43

Linux系統安全

2009-10-12 10:52:47

RHEL5安全性

2009-10-09 16:40:45

RHEL5安裝

2011-05-16 10:13:51

Linux優化

2009-10-10 14:03:44

RHEL5 DNS配置

2010-05-12 21:21:43

DNS服務RHEL5

2010-03-05 09:44:20

Linux系統安全提高

2011-03-24 10:18:44

2011-03-24 10:11:59

Linux虛擬內存優化

2009-12-07 16:15:08

RHEL5 mysql

2009-09-03 14:52:59

RHEL5配置局域網紅帽

2009-09-03 15:08:14

RHEL5DNS服務配置紅帽

2010-04-22 09:53:41

RHEL5無人值守安裝

2009-08-18 19:48:47

2009-09-03 15:11:18

RHEL5vi高亮

2009-09-03 15:19:06

RHEL5下DNS服務器紅帽

2009-10-10 11:29:41

RHEL5 Xen 虛
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区日韩在线 | 亚洲第一成人av | 一区视频在线免费观看 | 成人在线精品 | 精品国产一区二区三区成人影院 | 午夜久草| 成人福利电影 | 欧区一欧区二欧区三免费 | 欧美精品福利 | 欧美在线视频a | 天天操网| 天天爽夜夜爽精品视频婷婷 | 成人精品国产免费网站 | 午夜免费福利片 | www.日本在线观看 | 黄色网址在线播放 | 伦理午夜电影免费观看 | 欧美精品一区在线发布 | 久草新在线 | 91视频在线观看 | 91一区二区三区 | 天天干成人网 | 国产亚洲久 | 波多野结衣精品在线 | 在线不卡 | 精品成人一区 | 国产激情视频在线观看 | 91精品国产91久久久久久密臀 | 国产色视频网站 | 二区中文字幕 | 国产精品日日做人人爱 | av在线免费观看网站 | 毛片免费看的 | 国产精品久久久久久久久久久久久久 | 欧美日韩久久 | 亚洲精品久久久久久久久久久 | 国产精品av久久久久久毛片 | 日韩视频精品在线 | 中文字幕蜜臀av | 国产精品欧美一区二区三区不卡 | 日日夜夜精品视频 |