激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Linux - Linux服務(wù)器安全小技巧

Linux服務(wù)器安全小技巧

2020-04-14 16:03Linux之家 Linux

如果你的 Linux服務(wù)器 被非受權(quán)用戶接觸到(如服務(wù)器放在公用機(jī)房內(nèi)、公用辦公室內(nèi)),那么它的安全就會存在嚴(yán)重的隱患。 ?zhǔn)褂脝斡脩裟J竭M(jìn)入系統(tǒng) Linux啟動后出現(xiàn)boot:提示時,使用一個特殊的命令,如Linuxsingle或Linux 1,

如果你的Linux服務(wù)器被非受權(quán)用戶接觸到(如服務(wù)器放在公用機(jī)房內(nèi)、公用辦公室內(nèi)),那么它的安全就會存在嚴(yán)重的隱患。

?zhǔn)褂脝斡脩裟J竭M(jìn)入系統(tǒng)

Linux啟動后出現(xiàn)boot:提示時,使用一個特殊的命令,如Linuxsingle或Linux 1,就能進(jìn)入單用戶模式(Single-User mode)。這個命令非常有用,比如忘記超級用戶(root)密碼。重啟系統(tǒng),在boot:提示下輸入Linux single(或Linux 1),以超級用戶進(jìn)入系統(tǒng)后,編輯Passwd文件,去掉root一行中的x即可。

防范對策:

以超級用戶(root)進(jìn)入系統(tǒng),編輯/etc/inittab文件,改變id:3:initdefault的設(shè)置,在其中額外加入一行(如下),讓系統(tǒng)重新啟動進(jìn)入單用戶模式的時候,提示輸入超級用戶密碼:

~~:S:walt:/sbin/sulogin

然后執(zhí)行命令:/sbin/init q,使這一設(shè)置起效。

在系統(tǒng)啟動時向核心傳遞危險參數(shù)

在Linux下最常用的引導(dǎo)裝載(boot loader)工具是LILO,它負(fù)責(zé)管理啟動系統(tǒng)(可以加入別的分區(qū)及操作系統(tǒng))。但是一些非法用戶可能隨便啟動Linux或者在系統(tǒng)啟動時向核心傳遞危險參數(shù),這也是相當(dāng)危險的。

防范對策:

編輯文件/etc/lilo.conf,在其中加入restricted參數(shù),這一參數(shù)必須同下面一個要講的passWord參數(shù)一起使用,表明在boot:提示下,傳遞給Linux內(nèi)核一些參數(shù)時,需要你輸入密碼。

passWord參數(shù)可以同restricted一起使用,也可以單獨使用,下面將分別說明。

同restricted一起使用:只有在啟動時需要傳遞給內(nèi)核參數(shù)時,才會要求輸入密碼,而在正常(缺省)模式下,是不需要密碼的,這一點一定要注意。

單獨使用(沒有同restricted一起使用):表示不管用什么啟動模式,Linux總會要求輸入密碼;如果沒有密碼,就沒有辦法啟動Linux,在這種情況下的安全程度更高,相當(dāng)于外圍又加入一層防御措施。當(dāng)然也有壞處——你不能遠(yuǎn)程重啟系統(tǒng),除非你加上restricted參數(shù)。

由于密碼是明文沒有加密,所以/etc/lilo.conf文件一定要設(shè)置成只有超級用戶可讀,可使用下面的命令進(jìn)行設(shè)置:

chmod 600 /ietc/lilo.conf

然后執(zhí)行命令:/sbin/lilo -V,將其寫入boot sector,并使這一改動生效。

為了加強(qiáng)/etc/liIo.conf文件的安全,你還可以設(shè)置這個文件為不可改變的屬性,可使用命令:

chattr 十i/etc/lilo.conf

如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉這個屬性即可。

?zhǔn)褂?ldquo;Ctrl+Alt+Del”組合鍵重新啟動

對于這一點,非常重要,也非常容易忽略,如果非法用戶能接觸到服務(wù)器的鍵盤,他就可以用組合鍵“Ctrl+AIt+Del”使你的服務(wù)器重啟。

防范對策:

編輯/etc/inittab文件,給ca::ctrlaltdel:/sbin/shutdown-t3 -r now加上注釋###ca::ctrlaltdeI:/sbin/shutdown-t3 -r now。

然后執(zhí)行命令:/sbin/init q,使這一改動生效。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲福利视 | 午夜视频在线看 | 国产精品成人一区二区三区吃奶 | 日日操日日操 | 色婷婷a v| 一级成人欧美一区在线观看 | 久草在线新时代视觉 | 中文字幕 日本 | 久久久久成人免费 | 51国产偷自视频区视频小蝌蚪 | 精品国产一区二区亚洲人成毛片 | 51国产偷自视频区视频小蝌蚪 | 羞羞视频.www在线观看 | 日本成年免费网站 | 黄色一级电影网 | 青青草成人免费视频在线 | 亚洲国产精品久久久久久久久久 | 免费专区 - 91爱爱 | a一级黄色毛片 | 曰韩一二三区 | 91精品国产乱码久久桃 | 免费观看一区二区三区视频 | 毛片免| 国产一区二区国产 | 一本色道久久综合亚洲精品图片 | 成人免费区 | 国产一区二区二 | 国产精品免费一区二区三区都可以 | 欧美一区二区三区免费电影 | 国产精品剧情一区二区在线观看 | 国产91久久精品一区二区 | 99精品视频免费看 | 国产成人精品自拍视频 | 最近免费中文字幕在线视频2 | 成人男女视频 | 欧美激情精品久久久久久久久久 | 欧美一级做a | 性色av一区二区三区在线观看 | 成年毛片 | 国产69精品久久久久久 | 成人福利视频在线观看 |