繁体中文
设为首页
加入收藏
当前位置:学院首页 >> 网络安全 >> 安全防范 >> 操作系统安全防范简述Linux篇

操作系统安全防范简述Linux篇
2007-02-01 16:08:09  作者:未知  来源:互连网  浏览次数:0  网友评论0  文字大小:【】【】【】 评分等级:0

 Linux作为自由、开放的象征,越来越受到广大用户的关注,但真正使用的个人用户较少,主要是因为它的系统特性,及周边的软件开发商较少,让它只在服务器系统领域有所普及。它的安全防护,笔者稍做介绍:

  1. 禁止访问重要文件

  Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统中的某些关键性文件如inetd.conf和lilo.conf等,同样可以被(远程登录用户)修改,为了保护系统安全,可以事先修改其属性,以防止非法的入侵和修改。

  首先进入Linux的命令界面,输入指令:

  # chmod 600 /etc/inetd.conf

  改变文件属性为600。

  再输入指令:

  # chattr +i /etc/inetd.conf

  保证文件的属主为root 。

  这样,对该文件的任何改变都将被禁止。只有再通过指令:

  # chattr -i /etc/inetd.conf

  root重新设置复位标志后才能进行修改。

  2. 禁止远程访问

  在Linux中可通过/etc/hosts.allow 和/etc/hosts.deny 这2个文件允许和禁止远程主机对本地服务的访问。方法是:进入Linux的命令界面,调出hosts.deny文件,加入以下指令:

  # Deny access to everyone.

  ALL: ALL@ALL

  所有服务对所有外部主机禁止,除非由hosts.allow文件指明允许。

  在hosts.allow 文件内,加入允许访问的主机方法如下:

  调出hosts.allow文件,加入以下指令:

  #Just an example:

  http: 192.168.1.8 yanghao.com

  意思是允许IP地址为192.168.18和主机名为yanghao.com的机器作为客户机访问http服务。

  系统的安全防护方式,笔者就介绍到这里,不可能面面俱到。使用Windows XP及其他的“NT核心”系统的用户应该更注意安全问题,在使用XP时,最好将自带的防火墙打开(Microsoft在新发售的Windows XP中也将防火墙设置为默认打开)。任何系统的用户都应具备一定的安全知识,如:不轻易泄漏自己的网络和系统信息;不执行来历不明的程序等。安全的系统环境要靠自己打造。

 


本文引用地址:http://edu.yinaite.com/709.html

责任编辑:cxm

发表评论】 【加入收藏】 【告诉好友】 【打印本页】 【关闭窗口】 【返回顶部
相关评论 0条评论  发表/查看更多评论 
发表评论  【返回顶部】【关闭窗口】 
评分: 1 2 3 4 5

    
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。