首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>linux基础>基础入门>正文

十种提高Linux系统安全性的招数

http://www.oklinux.cn  2007-07-17  赛迪网 skid  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

 

在平时,网络管理人员要经常提高警惕,随时注意各种可疑状况,并且按时检查各种系统日志文件,包括一般信息日志、网络连接日志、文件传输日志以及用户登录日志等。在检查这些日志时,要注意是否有不合常理的时间记载。例如:

 

·正常用户在半夜三更登录;

·不正常的日志记录,比如日志只记录了一半就切断了,或者整个日志文件被删除了;

·用户从陌生的网址进入系统;

·因密码错误或用户账号错误被摈弃在外的日志记录,尤其是那些一再连续尝试进入失败,但却有一定模式的试错法;

·非法使用或不正当使用超级用户权限su的指令;

·重新开机或重新启动各项服务的记录。

 

第3招:检查登录密码

 

在网络上可以找到很多密码破解程序,比较有名的程序是crack。用户可以自己先执行密码破解程序,找出容易被黑客破解的密码,先行改正总比被黑客破解要有利。

 

设定登录密码是一项非常重要的安全措施,如果用户的密码设定不合适,就很容易被破译,尤其是拥有超级用户使用权限的用户,如果没有良好的密码,将给系统造成很大的安全漏洞。

 

在多用户系统中,如果强迫每个用户选择不易猜出的密码,将大大提高系统的安全性。但如果passwd程序无法强迫每个上机用户使用恰当的密码,要确保密码的安全度,就只能依靠密码破解程序了。

 

实际上,密码破解程序是黑客工具箱中的一种工具,它将常用的密码或者是英文字典中所有可能用来作密码的字都用程序加密成密码字,然后将其与Linux系统的/etc/passwd密码文件或/etc/shadow影子文件相比较,如果发现有吻合的密码,就可以求得明码了。

 

第4招:设定用户账号的安全等级

 

除密码之外,用户账号也有安全等级,这是因为在Linux上每个账号可以被赋予不同的权限,因此在建立一个新用户ID时,系统管理员应该根据需要赋予该账号不同的权限,并且归并到不同的用户组中。

 

在Linux系统上的tcpd中,可以设定允许上机和不允许上机人员的名单。其中,允许上机人员名单在/etc/hosts.allow中设置,不允许上机人员名单在/etc/hosts.deny中设置。设置完成之后,需要重新启动inetd程序才会生效。此外,Linux将自动把允许进入或不允许进入的结果记录到/rar/log/secure文件中,系统管理员可以据此查出可疑的进入记录。

 

每个账号ID应该有专人负责。在企业中,如果负责某个ID的职员离职,管理员应立即从系统中删除该账号。很多入侵事件都是借用了那些很久不用的账号。

共5页: 上一页 [1] 2 [3] [4] [5] 下一页

上一篇:L.A.M.P 环境配置文档--For CentOS   下一篇:搭建Linux邮件网关与邮件系统

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Redhat Linux操作系统下常用服务概括介绍
·介绍一下Linux操作系统下查找文件的方法
·Linux操作系统下关于引导和初始化的问题
·Linux平台编程新手入门 C语言中的移位操作
·Linux操作系统的命令分类介绍
·Linux系统的优势到底在哪里?
·Linux命令Man解释Lilo:安装引导装载程序
·Linux操作系统中关于负载的定义
·介绍Linux操作系统下的四个串口
·Unix Shell程序编写的方法详解
·在开机时自动执行文件系统校验
·揭开Linux系统Swap交换区之谜
·新手看招 Unix和Linux下C语言学习指南
·Linux的GRUB引导程序配置方法大全
·Linux操作系统的历史及其发展状况
·Linux下以不同颜色命名的文件类型
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·企业为什么喜欢开源工作流软件(java)
·C++点滴:正确理解const相关的指针
·Linux文件系统现状
·新手进阶 对照DOS学Linux基本命令
·Ubuntu分区基础知识
·Ubuntu 8.10初次使用有感
·Ubuntu 8.10 ( Intrepid Ibex ) 软件源
·linux下的安装包介绍
·Windows系统用户转Linux新手常见问题整
·Linux系统下的多线程下载
·Linux系统的文件属性介绍
·关于Linux系统文件扩展名含义的介绍
  阅读排行
·Linux的GRUB引导程序配置方法大全
·从Grub命令行启动系统
·Linux 操作员基础教程
·iptable 基本配置方法
·firefox插件安装方法
·Linux通配符
·使用X-WIN32 EXCEED等软件显示远程LINU
·新手从零开始:Linux系统命令的使用
·Linux下tar bz gz等压缩包的压缩和解压
·Windows系统用户转Linux新手常见问题整
·新手进阶 对照DOS学Linux基本命令
·Linux简单加载新硬盘
·Unix Shell程序编写的方法详解
·『强烈推荐』Linux 下的大型/开源/网络
·Linux循序渐进:Vi的编辑操作及命令
网摘收藏: