當前位置:首頁 >  站長 >  網(wǎng)站運營 >  正文

確保Linux安全的十招

 2007-03-31 23:57  來源:   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

Linux不論在功能上、價格上或性能上都有很多優(yōu)點,然而,作為開放式操作系統(tǒng),它不可避免地存在一些安全隱患。關于如何解決這些隱患,為應用提供一個安全的操作平臺,本文會告訴你一些最基本、最常用,同時也是最有效的招數(shù)。

Linux是一種類Unix的操作系統(tǒng)。從理論上講,Unix本身的設計并沒有什么重大的安全缺陷。多年來,絕大多數(shù)在Unix操作系統(tǒng)上發(fā)現(xiàn)的安全問題主要存在于個別程序中,所以大部分Unix廠商都聲稱有能力解決這些問題,提供安全的Unix操作系統(tǒng)。但Linux有些不同,因為它不屬于某一家廠商,沒有廠商宣稱對它提供安全保證,因此用戶只有自己解決安全問題。

Linux是一個開放式系統(tǒng),可以在網(wǎng)絡上找到許多現(xiàn)成的程序和工具,這既方便了用戶,也方便了黑客,因為他們也能很容易地找到程序和工具來潛入Linux系統(tǒng),或者盜取Linux系統(tǒng)上的重要信息。不過,只要我們仔細地設定Linux的各種系統(tǒng)功能,并且加上必要的安全措施,就能讓黑客們無機可乘。

一般來說,對Linux系統(tǒng)的安全設定包括取消不必要的服務、限制遠程存取、隱藏重要資料、修補安全漏洞、采用安全工具以及經(jīng)常性的安全檢查等。本文教你十種提高Linux系統(tǒng)安全性的招數(shù)。雖然招數(shù)不大,但招招奏效,你不妨一試。

第1招:取消不必要的服務

早期的Unix版本中,每一個不同的網(wǎng)絡服務都有一個服務程序在后臺運行,后來的版本用統(tǒng)一的/etc/inetd服務器程序擔此重任。Inetd是Internetdaemon的縮寫,它同時監(jiān)視多個網(wǎng)絡端口,一旦接收到外界傳來的連接信息,就執(zhí)行相應的TCP或UDP網(wǎng)絡服務。

由于受inetd的統(tǒng)一指揮,因此Linux中的大部分TCP或UDP服務都是在/etc/inetd.conf文件中設定。所以取消不必要服務的第一步就是檢查/etc/inetd.conf文件,在不要的服務前加上“#”號。

一般來說,除了http、smtp、telnet和ftp之外,其他服務都應該取消,諸如簡單文件傳輸協(xié)議tftp、網(wǎng)絡郵件存儲及接收所用的imap/ipop傳輸協(xié)議、尋找和搜索資料用的gopher以及用于時間同步的daytime和time等。

還有一些報告系統(tǒng)狀態(tài)的服務,如finger、efinger、systat和netstat等,雖然對系統(tǒng)查錯和尋找用戶非常有用,但也給黑客提供了方便之門。例如,黑客可以利用finger服務查找用戶的電話、使用目錄以及其他重要信息。因此,很多Linux系統(tǒng)將這些服務全部取消或部分取消,以增強系統(tǒng)的安全性。

Inetd除了利用/etc/inetd.conf設置系統(tǒng)服務項之外,還利用/etc/services文件查找各項服務所使用的端口。因此,用戶必須仔細檢查該文件中各端口的設定,以免有安全上的漏洞。

在Linux中有兩種不同的服務型態(tài):一種是僅在有需要時才執(zhí)行的服務,如finger服務;另一種是一直在執(zhí)行的永不停頓的服務。這類服務在系統(tǒng)啟動時就開始執(zhí)行,因此不能靠修改inetd來停止其服務,而只能從修改/etc/rc.d/rc[n].d/文件或用Run?level?editor去修改它。提供文件服務的NFS服務器和提供NNTP新聞服務的news都屬于這類服務,如果沒有必要,最好取消這些服務。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • Linux安全配置步驟簡述

    今天剛整理出來的Linux系統(tǒng)的安全配置,可能有點老了,做參考還是不錯的。一、磁盤分區(qū)1、如果是新安裝系統(tǒng),對磁盤分區(qū)應考慮安全性:1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區(qū);2)以上各目錄所在分區(qū)的磁盤空間大

    標簽:
    linux安全
  • Linux網(wǎng)絡安全之經(jīng)驗談

    關于分區(qū)一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區(qū)溢出。在過去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區(qū)溢出漏洞占了遠程網(wǎng)絡攻擊的絕大多數(shù),這種攻擊可以輕易使得一個匿名的Internet用戶有機會

    標簽:
    linux安全
  • Linux系統(tǒng)安全工具介紹

    下面介紹一些可以用于Linux的安全工具,這些工具對于固化您的服務器將起到一定的作用,可以解決各方面的問題。我們的重點只是想讓您了解這些工具,對安裝配置以及使用不會給出很詳細的介紹。一些安全問題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文

    標簽:
    linux安全
  • 高級Linux安全管理技巧

    由于Linux操作系統(tǒng)是一個開放源代碼的免費操作系統(tǒng),因此受到越來越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國的不斷普及,有關的政府部門更是將基于Linux開發(fā)具有自主版權的操作系統(tǒng)提高到保衛(wèi)國家信息安全的高度來看待,因此我們不難預測今后Linux操作系統(tǒng)

    標簽:
    linux安全
  • 關于Linux網(wǎng)絡安全的內(nèi)在限制

    關于Linux網(wǎng)絡安全的內(nèi)在限制(1)Linux為美國以外的其它國家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因為Linux操作系統(tǒng)本身的源代碼是公開的,操作系統(tǒng)開發(fā)方可以對源代碼自由修改并且從新編譯成二進制機器碼,也就是說用戶可以對系統(tǒng)及網(wǎng)絡安全的源代碼根據(jù)

    標簽:
    linux安全

熱門排行

信息推薦