选择显示字体大小

提高linux系统安全性的十招

linux是一种类unix操作系统。从理论上讲,unix本身的设计并没有什么重大的安全缺陷。多年来,绝大多数在unix操作系统上发现的安全问题主要存在于个别程序中,所以大部分unix厂商都声称有能力解决这些问题,提供安全unix操作系统。但linux有些不同,因为它不属于某一家厂商,没有厂商宣称对它提供安全保证,因此用户只有自己解决安全问题 
linux不论在功能上、价格上或性能上都有很多优点,然而,作为开放式操作系统,它不可避免地存在一些安全隐患。关于如何解决这些隐患,为应用提供一个安全的操作平台,本文会告诉你一些最基本、最常用,同时也是最有效的招数。 

   linux是一种类unix操作系统。从理论上讲,unix本身的设计并没有什么重大的安全缺陷。多年来,绝大多数在unix操作系统上发现的安全问题主要存在于个别程序中,所以大部分unix厂商都声称有能力解决这些问题,提供安全unix操作系统。但linux有些不同,因为它不属于某一家厂商,没有厂商宣称对它提供安全保证,因此用户只有自己解决安全问题。 

   linux是一个开放式系统,可以在网络上找到许多现成的程序和工具,这既方便了用户,也方便了黑客,因为他们也能很容易地找到程序和工具来潜入linux系统,或者盗取linux系统上的重要信息。不过,只要我们仔细地设定linux的各种系统功能,并且加上必要的安全措施,就能让黑客们无机可乘。 

   一般来说,对linux系统的安全设定包括取消不必要的服务、限制远程存取、隐藏重要资料、修补安全漏洞、采用安全工具以及经常性的安全检查等。本文教你十种提高linux系统安全性的招数。虽然招数不大,但招招奏效,你不妨一试。 

   第1招:取消不必要的服务 

   早期的unix版本中,每一个不同的网络服务都有一个服务程序在后台运行,后来的版本用统一的/etc/.netd服务器程序担此重任。.netd是inte.netdaemon的缩写,它同时监视多个网络端口,一旦接收到外界传来的连接信息,就执行相应的tcp或udp网络服务。 

   由于受.netd的统一指挥,因此linux中的大部分tcp或udp服务都是在/etc/.netd.conf文件中设定。所以取消不必要服务的第一步就是检查/etc/.netd.conf文件,在不要的服务前加上“#”号。 

   一般来说,除了http、smtp、te.net和ftp之外,其他服务都应该取消,诸如简单文件传输协议tftp、网络邮件存储及接收所用的imap/ipop传输协议、寻找和搜索资料用的gopher以及用于时间同步的daytime和time等。 

   还有一些报告系统状态的服务,如finger、efinger、systat.netstat等,虽然对系统查错和寻找用户非常有用,但也给黑客提供了方便之门。例如,黑客可以利用finger服务查找用户的电话、使用目录以及其他重要信息。因此,很多linux系统将这些服务全部取消或部分取消,以增强系统的安全性。 

   .netd除了利用/etc/.netd.conf设置系统服务项之外,还利用/etc/services文件查找各项服务所使用的端口。因此,用户必须仔细检查该文件中各端口的设定,以免有安全上的漏洞。 

   在linux中有两种不同的服务型态:一种是仅在有需要时才执行的服务,如finger服务;另一种是一直在执行的永不停顿的服务。这类服务在系统启动时就开始执行,因此不能靠修改.netd来停止其服务,而只能从修改/etc/rc.d/rc[n].d/文件或用run level editor去修改它。提供文件服务的nfs服务器和提供nntp新闻服务的news都属于这类服务,如果没有必要,最好取消这些服务。 


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons