• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Linux服务器安全隐患以及防范对策
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Linux服务器安全隐患以及防范对策
软件发布 Linux服务器安全隐患以及防范对策
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> LINUX >> Linux >> Linux服务器安全隐患以及防范对策

Linux服务器安全隐患以及防范对策

添加时间: 2005-6-6 3:45:30  作者: 网络收集  阅读次数:32   来源: http://www.d9soft.com

       

如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。

   使用单用户模式进入系统

   Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux 1,就能进入单用户模式(Single-User mode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入linux single(或linux 1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。

   防范对策:

   以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:

  ~~:S:walt:/sbin/sulogin

   然后执行命令:/sbin/init q,使这一设置起效。

   在系统启动时向核心传递危险参数

   在Linux下最常用的引导装载(boot loader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。

   防范对策:

   编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的password参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。

  password参数可以同restricted一起使用,也可以单独使用,下面将分别说明。

   同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。

   单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。

   由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:

  chmod 600 /ietc/lilo.conf

   然后执行命令:/sbin/lilo -V,将其写入boot sector,并使这一改动生效。

   为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:

  chattr 十i/etc/lilo.conf

   如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉这个属性即可。

   使用“Ctrl+Alt+Del”组合键重新启动

   对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的服务器重启。

   防范对策:

   编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3 -r now加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3 -r now。

   然后执行命令:/sbin/init q,使这一改动生效。

 

上下文章:

 

上一篇文章: 什么是Linux 下一篇文章: Linux下配置DHCP服务器

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • Linux Mint 6 ( Felicia ) RC1 发布
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑
  • 微软明日发布2个安全补丁 修复系统组件漏洞

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 瑞星全功能安全软件 2009 体验版
  • 奇虎360安全卫士 4.4.0.1005 正式版
  • Azureus (Vuze) for Linux 4.0.0.2
  • 个人WEB服务器 2.0

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

LINUX分类导航

  • Linux
  • Linux shell
  • RedHat & Fedora
  • Mandriva & Mandrake & Conectiva
  • SuSE
  • 红旗
  • Debian
  • Archlinux
  • Slackware
  • LFS
  • Gentoo
  • Turbolinux
  • linux PPC
  • Mini Linux

本类经典文章推荐

  • 现教如何在Linux上面设置网卡的绑...
  • Linux中网络参数的意义及其应用
  • 让Linux用起来跟Windows无异!
  • Linux下虚拟域名的实现(3)
  • 了解Linux
  • Linux的常用网络命令
  • Linux下架FTP
  • Linux网络服务器配置基础
  • 在Linux环境中使用USB存储器
  • Linux中文件查找技术大全

Linux阅读排行

  • [Linux]WINE安装教程
  • Linux命令集
  • Linux的常用网络命令
  • 让Linux用起来跟Windows无异!
  • 安装LINUX的详细过程图解<一&g...
  • 安装LINUX的详细过程图解<二&g...
  • Linux无盘工作站的做法
  • 给Linux新手[系列之一]
  • Linux网络服务器配置基础
  • Linux与Windows硬盘资源互访

LINUX阅读总排行

  • [Linux]WINE安装教程
  • Linux命令集
  • Linux的常用网络命令
  • 让Linux用起来跟Windows无异!
  • 安装LINUX的详细过程图解<一&g...
  • 安装LINUX的详细过程图解<二&g...
  • Linux无盘工作站的做法
  • 给Linux新手[系列之一]
  • Linux网络服务器配置基础
  • Linux与Windows硬盘资源互访

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有