浅谈Linux操作系统的安全管理设置

http://tech.ddvip.com   2007年03月12日    社区交流

浅谈Linux操作系统的安全管理设置。

  第四步:

  给inetd进程发送一个HUP信号:

  # killall -HUP inetd

  第五步:

  用chattr命令把/ec/inetd.conf文件设为不可修改,这样就没人可以修改它:

  # chattr +i /etc/inetd.conf

   这样可以防止对inetd.conf的任何修改(以外或其他原因)。唯一可以取消这个属性的人只有root。如果要修改inetd.conf文件,首先要是取消不可修改性质:

  # chattr -i /etc/inetd.conf

  别忘了该后再把它的性质改为不可修改的。

  7、TCP_WRAPPERS

  使用TCP_WRAPPERS可以使你的系统安全面对外部入侵。最好的策略就是阻止所有的主机("/etc/hosts.deny"文件中加入 "ALL: ALL@ALL, PARANOID" ),然后再在"/etc/hosts.allow" 文件中加入所有允许访问的主机列表。

  第一步:

  编辑hosts.deny文件(vi /etc/hosts.deny),加入下面这行

  # Deny access to everyone.

  ALL: ALL@ALL, PARANOID

  这表明除非该地址包在允许访问的主机列表中,否则阻塞所有的服务和地址。

  第二步:

  编辑hosts.allow文件(vi /etc/hosts.allow),加入允许访问的主机列表,比如:

  ftp: 202.54.15.99 foo.com

  202.54.15.99和 foo.com是允许访问ftp服务的ip地址和主机名称。

  第三步:

  tcpdchk程序是tepd wrapper设置检查程序。它用来检查你的tcp wrapper设置,并报告发现的潜在的和真实的问题。设置完后,运行下面这个命令:

  # tcpdchk

  8、修改“/etc/host.conf”文件

  “/etc/host.conf”说明了如何解析地址。编辑“/etc/host.conf”文件(vi /etc/host.conf),加入下面这行:

作者:陈康鹏    责编:豆豆技术应用

正在加载评论...