浅谈Linux操作系统的安全管理设置

http://tech.ddvip.com   2007年03月12日    社区交流

浅谈Linux操作系统的安全管理设置。

  PASS_MIN_LEN 5

  改为

  PASS_MIN_LEN 8

  login.defs文件是login程序的配置文件。

  4、自动注销帐号的登录

  在unix系统中root账户是具有最高特权的。如果系统管理员在离开系统之前忘记注销root账户,那将会带来很大的安全隐患,应该让系统会自动注销。通过修改账户中“TMOUT”参数,可以实现此功能。TMOUT按秒计算。编辑你的profile文件(vi /etc/profile),在"HISTFILESIZE="后面加入下面这行:

  TMOUT=300

  300,表示300秒,也就是表示5分钟。这样,如果系统中登陆的用户在5分钟内都没有动作,那么系统会自动注销这个账户。你可以在个别用户的“.bashrc”文件中添加该值,以便系统对该用户实行特殊的自动注销时间。

  改变这项设置后,必须先注销用户,再用该用户登陆才能激活这个功能。

  5、取消普通用户的控制台访问权限

  你应该取消普通用户的控制台访问权限,比如shutdown、reboot、halt等命令。

  # rm -f /etc/security/console.apps/

  是你要注销的程序名。

  6、取消并反安装所有不用的服务

  取消并反安装所有不用的服务,这样你的担心就会少很多。察看“/etc/inetd.conf”文件,通过注释取消所有你不需要的服务(在该服务项目之前加一个“#”)。然后用“sighup”命令升级“inetd.conf”文件。

  第一步:

  更改“/etc/inetd.conf”权限为600,只允许root来读写该文件。

  # chmod 600 /etc/inetd.conf

  第二步:

  确定“/etc/inetd.conf”文件所有者为root。

  第三步:

  编辑 /etc/inetd.conf文件(vi /etc/inetd.conf),取消下列服务(你不需要的):ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth等等。把不需要的服务关闭可以使系统的危险性降低很多。

作者:陈康鹏    责编:豆豆技术应用

正在加载评论...