中文一二三区_九九在线中文字幕无码_国产一二区av_38激情网_欧美一区=区三区_亚洲高清免费观看在线视频

首頁 > 考試輔導 > 計算機考試 > Linux認證 > Linux交流指導 > Linux網絡安全之經驗談(3)

Linux網絡安全之經驗談(3)

       關于su命令   如果你不想任何人能夠su為root的話,你應該編輯/etc/pam.d/su文件,加下面幾行:

  auth sufficient /lib-
  /security/pam_rootok-
  .so debug

  auth required /lib-
  /security/pam_wheel-
  .so group=isd

  這意味著僅僅isd組的用戶可以su作為root。如果你希望用戶admin能su作為root.就運行下面的命令:

  usermod -g10 admin

  suid程序也是非常危險的,這些程序被普通用戶以euid=0(即root)的身份執行,只能有少量程序被設置為suid。用這個命令列出系統的suid二進制程序:

  suneagle# find / -perm -4000 -print

  你可以用chmod -s去掉一些不需要程序的suid位。

  關于賬戶注銷

  如果系統管理員在離開系統時忘了從root注銷,系統應該能夠自動從shell中注銷。那么,你就需要設置一個特殊的 linux 變量“tmout”,用以設定時間。 同樣,如果用戶離開機器時忘記了注銷賬戶,則可能給系統安全帶來隱患。你可以修改/etc/profile文件,保證賬戶在一段時間沒有操作后,自動從系統注銷。 編輯文件/etc/profile,在“histfilesize=”行的下一行增加如下一行:

  tmout=600

  則所有用戶將在10分鐘無操作后自動注銷。注意:修改了該參數后,必須退出并重新登錄root,更改才能生效。

  關于系統文件

  對于系統中的某些關鍵性文件如passwd、passwd.old、passwd._、shadow、shadown._、inetd.conf、services和lilo.conf等可修改其屬性,防止意外修改和被普通用戶查看。 如將inetd文件屬性改為600:

  # chmod 600 /etc/inetd.conf

  這樣就保證文件的屬主為root,然后還可以將其設置為不能改變:

  # chattr +i /etc/inetd.conf

  這樣,對該文件的任何改變都將被禁止。 你可能要問:那我自己不是也不能修改了?當然,我們可以設置成只有root重新設置復位標志后才能進行修改:

  # chattr -i /etc/inetd.conf

主站蜘蛛池模板: 午夜内射中出视频 | 国产精品女同一区二区久久夜 | 欧美黄色一级片视频 | 久久国产精品人妻无码 | 久草网av | 国产综合色在线播放 | 97久久精品一区二区三区的观看方式 | 国产精品小视频网站 | 不卡在线亚洲一区二区三区 | 久久久久久性高 | 九九九热精品免费视频观看网站 | 91传媒91久久久 | 91啪影院 | 日本一区二区久久免费黑人精品 | 少妇激情AV一区二区三区 | 开心婷婷五月激情综合社区 | 男人插女人的免费视频 | 午夜快播| 四川xxxxxlmedjyf本电 | 6精品国产乱码久久久久久 成人AAA片一区国产精品 | 人c交zo○zooxx全过程 | 久久99精品久久久久久久清纯 | 国产人妻无码区免费九色 | 亚洲人成网站观看在线播放 | 亚洲日韩精品A∨片无码加勒比 | 人妻无码一区二区不卡无码AV | www国产亚洲精品 | 五月婷中文字幕 | XXXXX性BBBBB欧美 | 亚洲中文字幕久久精品无码喷水 | 精品国产免费久久久久久桃子图片 | 日韩涩图 | 免费无码专区毛片高潮喷水 | 午夜福利视频合集1000 | 欧美多人片高潮野外做片黑人 | 久久精品免费一区二区 | 黄色毛片免费在线观看 | 中文字幕无线乱码人妻 | 操久视频 | 鲁一鲁亚洲无线码 | 国语精品一区二区三区 |