保護Linux系統安全的四個要點

來源:互聯網
上載者:User

  一、增強安全防護工具

  SSH是安全套接層的簡稱,它是可以安全地用來取代rlogin、rsh和rcp等公用程式的一套程式組。SSH採用公開密鑰技術對網路上兩台主機之間的通訊資訊加密,並且用其密鑰充當身分識別驗證的工具。由於SSH將網路上的資訊加密,因此它可以用來安全地登入到遠程主機上,並且在兩台主機之間安全地傳送資訊。實際上,SSH不僅可以保障Linux主機之間的安全通訊,Windows使用者也可以通過SSH安全地串連到Linux伺服器上。

  二、保持最新的系統核心

  由於Linux流通渠道很多,而且經常有更新的程式和系統補丁出現,因此,為了加強系統安全,一定要經常更新系統核心。

  Kernel是Linux作業系統的核心,它常駐記憶體,用於載入作業系統的其他部分,並實現作業系統的準系統。由於Kernel控制電腦和網路的各種功能,因此,它的安全性對整個系統安全至關重要。

  早期的Kernel版本存在許多眾所周知的安全性漏洞,而且也不太穩定,只有2.0.x以上的版本才比較穩定和安全,新版本的運行效率也有很大改觀。在設定Kernel的功能時,只選擇必要的功能,千萬不要所有功能照單全收,否則會使Kernel變得很大,既佔用系統資源,也給駭客留下可乘之機。

  在Internet上常常有最新的安全Hotfix,Linux系統管理員應該訊息靈通,經常光顧安全新聞群組,查閱新的Hotfix。

  三、設定使用者帳號的安全等級

  除密碼之外,使用者帳號也有安全等級,這是因為在Linux上每個帳號可以被賦予不同的許可權,因此在建立一個新使用者ID時,系統管理員應該根據需要賦予該帳號不同的許可權,並且歸併到不同的使用者組中。

  四、限制超級使用者的權力

  我們在前面提到,root是Linux保護的重點,由於它權力無限,因此最好不要輕易將超級使用者授權出去。但是,有些程式的安裝和維護工作必須要求有超級使用者的許可權,在這種情況下,可以利用其他工具讓這類使用者有部分超級使用者的許可權。Sudo就是這樣的工具。

  Sudo程式允許一般使用者經過組態設定後,以使用者自己的密碼再登入一次,取得超級使用者的許可權,但只能執行有限的幾個指令。

        :更多精彩教程請關注三聯電腦教程欄目,三聯電腦辦公群:189034526歡迎你的加入

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.