您所在位置: 网站首页 / 文档列表 / linux/Unix相关 / 文档详情
linux系统安全加固手册 09.docx 立即下载
上传人:一只****懿呀 上传时间:2024-09-04 格式:DOCX 页数:9 大小: 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

linux系统安全加固手册 09.docx

linux系统安全加固手册09.docx

预览

在线预览结束,喜欢就下载吧,查找使用更方便

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第PAGE9页共NUMPAGES9页第PAGE\*MERGEFORMAT9页共NUMPAGES\*MERGEFORMAT9页Linux系统安全加固手册1.安装最新安全补丁:项目:注释:1安装操作系统提供商发布的最新的安全补丁各常见的Linux发布安全信息的web地址:RedHatLinux:HYPERLINK"http://www.redhat.com/support/"http://www.redhat.com/support/CalderaOpenLinux:HYPERLINK"http://www.calderasystems.com/support/security/"http://www.calderasystems.com/support/security/ConectivaLinux:HYPERLINK"http://www.conectiva.com.br/atualizacoes/"http://www.conectiva.com.br/atualizacoes/DebianGNU/Linux:HYPERLINK"http://www.debian.org/security/"http://www.debian.org/security/MandrakeLinux:HYPERLINK"http://www.linux-mandrake.com/en/fupdates.php3"http://www.linux-mandrake.com/en/fupdates.php3LinuxPPC:HYPERLINK"http://www.linuxppc.com/support/updates/security/"http://www.linuxppc.com/support/updates/security/S.u.S.E.:HYPERLINK"http://www.suse.de/security/index.html"http://www.suse.de/security/index.htmlYellowDogLinux:HYPERLINK"http://www.yellowdoglinux.com/resources/errata.shtml"http://www.yellowdoglinux.com/resources/errata.shtml2.网络和系统服务:inetd/xinetd网络服务:设置项注释:1确保只有确实需要的服务在运行:先把所有通过ineted/xineted运行的网络服务关闭,再打开确实需要的服务绝大多数通过inetd/xinetd运行的网络服务都可以被禁止,比如echo,exec,login,shell,who,finger等.对于telnet,r系列服务,ftp等,强烈建议使用SSH来代替.2设置xinetd访问控制在/etc/xinetd.conf文件的”default{}”块中加入如下行:only_from=<net>/<num_bit><net>/<num_bit>…每个<net>/<num_bit>(比如192.168.1.0/24)对表示允许的源地址启动服务:设置项注释:1关闭NFS服务器进程:运行chkconfignfsoffNFS通常存在漏洞会导致未授权的文件和系统访问.2关闭NFS客户端进程:运行chkconfignfslockoffchkconfigautofsoff3关闭NIS客户端进程:chkconfigypbindoffNIS系统在设计时就存在安全隐患4关闭NIS服务器进程:运行chkconfigypservoffchkconfigyppasswdoff5关闭其它基于RPC的服务:运行chkconfigportmapoff基于RPC的服务通常非常脆弱或者缺少安全的认证,但是还可能共享敏感信息.除非确实必需,否则应该完全禁止基于RPC的服务.6关闭SMB服务运行chkconfigsmboff除非确实需要和Windows系统共享文件,否则应该禁止该服务.7禁止Netfs脚本chkconfignetfsoff如果不需要文件共享可禁止该脚本8关闭打印机守护进程chkconfiglpdoff如果用户从来不通过该机器打印文件则应该禁止该服务.Unix的打印服务有糟糕的安全记录.9关闭启动时运行的XServersed's/id:5:initdefault:/id:3:initdefault:/'\</etc/inittab>/etc/inittab.newmv/e
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

linux系统安全加固手册 09

文档大小:

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用