Linux系統如何設定安全管理

來源:互聯網
上載者:User

  Linux是一款免費傳播類作業系統,Linux系統進程在一定條件下可以對任何檔案、資料庫等進行操作。如果此進程被不法分子用作其他不法用途,將會給系統帶來重大危害。作為伺服器中占絕大多數市場份額的Linux系統,在此前提下必須的保證電腦系統的安全,所以我們不得不對其進程要進行安全管理。那如何設定Linux系統安全管理呢?

    下面就是設定系統安全管理的步驟:

    1.引導程式安全

  Linux系統的root密碼是很容易破解的,當然前提是你沒有設定引導程式密碼,如GRUB或LILO,為了防止通過引導程式破譯root密碼,強烈建議設定GRUB或LILO的引導密碼,可以編輯其設定檔/etc/grub.conf或/etc/lilo.conf,設定password參數。

    2.不安全使用權限設定

  大家常見的Linux下檔案許可權是r w x,其實還有一種許可權叫s,如果給某個檔案賦予的s許可權,那麼這個檔案在執行的時候就會擁有相應宿主使用者或宿主組使用者的許可權,例如:

  #chmod u+s testfile

  #ls -la testfile

  rwsr----- root root 10 testfile

  這樣,當這個檔案被其它使用者執行的時候,此使用者就具有了此檔案宿主使用者root的對testfile的執行許可權。類似,當檔案的宿主組具有s許可權後,執行此檔案的使用者就具有了此檔案宿主組使用者對此檔案的許可權,這是相當危險的。

  大家可以試想下,如果命令chmod的檔案被賦予了s許可權,那麼其它使用者還有什麼事情是不能做的呢?那它就可以更改任何檔案的許可權了,當然,s許可權需要和x許可權結合使用,沒有x許可權的s許可權是沒有任何意義的。

    3.自動登出

  當某個使用者使用伺服器後忘記登出,也是很危險的事情,此時,管理員可以設定/etc/profile檔案的timeout參數,當使用者一段時間不做任何操作時,系統自動登出此使用者。

    4. 設定口令複雜度

  為了防止系統使用者口令過於簡單而被破譯,可以編輯/etc/login.defs檔案,設定系統使用者口令複雜度,例如口令最長,最短,到期時間等。

    5.禁止不必要使用者登陸系統

  為了防止其它非系統使用者登陸系統,可以在添加使用者時,賦予此使用者不存在的主目錄和不存在的shell環境,當然,最好還更改/etc/passwd和/etc/shadow兩個檔案的存取權限,使之後root使用者可以訪問。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.