郑州北大青鸟APTECH网络工程师培训中心 ---- 郑州电脑学校欢迎您

时间 类型 状态
9 月13日 周末班 热招
9 月10日 专修班 热招
9 月 5日 专修班 热招
8 月30日 专修班 余7座
8 月25日 专修班 余4座
8 月20日 专修班 余2座
8 月15日 专修班 已满
  • 时间:8月24日(本周日)14:00
  • 内容:"黑客攻防"
  •         "专家讲解职业规划"
  • 主讲:北大青鸟资深金牌讲师
  • 北大青鸟地址:郑州市大学路十八
    号金源大厦14层
  • 抢座热线:0371-66252525
     北大青鸟
      姓名:黄文秀
     学历:中专
     单位:北京时代杰诚信息公司
     职位:技术支持
     试用期:2500元/月
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:13027735035
  • 就业合作热线:13676985050
  • 风靡世界的品牌
  • 权威的联合认证
  • 深厚的教育背景
  • 多模式教学方法
  • 独特的教育理念
  • 学术专家顾问团
  • 严格的教学管理
  • 先进的教育产品
  • 完善的就业服务
北大青鸟咨询热线
当前位置:主页>LINUX>教你十招 确保Linux操作系统安全 消除黑客犯罪潜在危机

教你十招 确保Linux操作系统安全 消除黑客犯罪潜在危机

来源: 作者: 发布时间:2007-11-08


  第6招:消除黑客犯罪的温床

  在Unix系统中,有一系列r字头的公用程序,它们是黑客用以入侵的武器,非常危险,因此绝对不要将root账号开放给这些公用程序。由于这些公用程序都是用.rhosts文件或者hosts.equiv文件核准进入的,因此一定要确保root账号不包括在这些文件之内。

  由于r字头指令是黑客们的温床,因此很多安全工具都是针对这一安全漏洞而设计的。例如,PAM工具就可以用来将r字头公用程序的功力废掉,它在/etc/pam.d/rlogin文件中加上登录必须先核准的指令,使整个系统的用户都不能使用自己home目录下的.rhosts文件。

  第7招:增强安全防护工具

  SSH是安全套接层的简称,它是可以安全地用来取代rlogin、rsh和rcp等公用程序的一套程序组。SSH采用公开密钥技术对网络上两台主机之间的通信信息加密,并且用其密钥充当身份验证的工具。

  由于SSH将网络上的信息加密,因此它可以用来安全地登录到远程主机上,并且在两台主机之间安全地传送信息。实际上,SSH不仅可以保障Linux主机之间的安全通信,Windows用户也可以通过SSH安全地连接到Linux服务器上。

  第8招:限制超级用户的权力

  我们在前面提到,root是Linux保护的重点,由于它权力无限,因此最好不要轻易将超级用户授权出去。但是,有些程序的安装和维护工作必须要求有超级用户的权限,在这种情况下,可以利用其他工具让这类用户有部分超级用户的权限。Sudo就是这样的工具。

  Sudo程序允许一般用户经过组态设定后,以用户自己的密码再登录一次,取得超级用户的权限,但只能执行有限的几个指令。例如,应用sudo后,可以让管理磁带备份的管理人员每天按时登录到系统中,取得超级用户权限去执行文档备份工作,但却没有特权去作其他只有超级用户才能作的工作。

  Sudo不但限制了用户的权限,而且还将每次使用sudo所执行的指令记录下来,不管该指令的执行是成功还是失败。在大型企业中,有时候有许多人同时管理Linux系统的各个不同部分,每个管理人员都有用sudo授权给某些用户超级用户权限的能力,从sudo的日志中,可以追踪到谁做了什么以及改动了系统的哪些部分。

  值得注意的是,sudo并不能限制所有的用户行为,尤其是当某些简单的指令没有设置限定时,就有可能被黑客滥用。例如,一般用来显示文件内容的/etc/cat指令,如果有了超级用户的权限,黑客就可以用它修改或删除一些重要的文件。
共5页: 上一页 [1] [2] [3] 4 [5] 下一页


上一篇:Linux下Split大文件的分割方法   下一篇:看看中国80后的几位亿万富豪从事什么行业