您好,欢迎光临本网站![请登录][注册会员]  
文件名称: Linux系统加固.pdf
  所属分类: 网络攻防
  开发工具:
  文件大小: 262kb
  下载次数: 0
  上传时间: 2009-03-10
  提 供 者: ivan_******
 详细说明: Linux系统加固 第1章系统.............................................................................................................................1-1 1.1 用户帐户.............................................................................................................................1-1 1.1.1 pwck........................................................................................................................1-1 1.1.2 grpck............................................................................................................ ............1-1 1.2 如果需要使用ACL..............................................................................................................1-1 1.2.1 打开文件系统的ACL支持.........................................................................................1-2 1.2.2 使用getfacl命令取得ACL权限..................................................................................1-2 1.2.3 使用setfacl设定ACL权限.........................................................................................1-3 1.2.4 删除某用户的ACL权限............................................................................................1-3 1.3 设置系统自动注销..............................................................................................................1-3 第2章用户权限.....................................................................................................................2-4 2.1 确保authpriv所有告警指定输出文件...................................................................................2-4 2.2 Log文件属性确认...............................................................................................................2-4 2.3 确定syslogd进程的运行.....................................................................................................2-5 2.4 设置屏幕保护.....................................................................................................................2-5 2.5 检查系统中root权限用户的唯一性......................................................................................2-5 2.6 用户口令模式.....................................................................................................................2-5 2.7 确保系统用户无法按通常方式登陆.....................................................................................2-6 2.8 确保wtmp、messages不能被普通用户修改......................................................................2-6 第3章禁止多余的网络服务....................................................................................................3-7 3.1 取消所有用户对部分文件的执行权限.................................................................................3-7 3.2 禁止多余网络服务..............................................................................................................3-7 3.3 如果不需要启动NFS,禁止NFS服务.................................................................................3-7 3.4 禁止NIS服务.......................................................................................................................3-8 3.5 FTP服务管理......................................................................................................................3-8 3.6 限制用户能使用的shell.......................................................................................................3-9 3.7 at和cron............................................................................................................................3-9 ii Linux 系统加固(Hardening)手册 图目录 图1-1 pwck命令.....................................................................................................................1-1 图1-2 grpck命令....................................................................................................................1-1 图1-3 打开/etc/fstab文件.......................................................................................................1-2 图1-4 fstab原内容.................................................................................................................1-2 图1-5 fstab修改后内容..........................................................................................................1-2 图1-6 在线挂载文件系统.......................................................................................................1-2 图1-7 查看ACL是否生效........................................................................................................1-2 图1-8 取得ACL权限...............................................................................................................1-3 图1-9 设置ACL权限...............................................................................................................1-3 图1-10 验证设置ACL权限......................................................................................................1-3 图1-11 删除ACL权限.............................................................................................................1-3 图1-12 打开/etc/profile文件...................................................................................................1-3 图1-13 添加TMOUT属性.......................................................................................................1-4 图2-1 authpriv.*设置..............................................................................................................2-4 图2-2 syslog.conf文件片断....................................................................................................2-4 图2-3 查看文件属性..............................................................................................................2-4 图2-4 查看syslogd进程.........................................................................................................2-5 图2-5 启动syslogd进程.........................................................................................................2-5 图2-6 查看系统中用户的uid和gid..........................................................................................2-5 图2-7 打开login.defs文件......................................................................................................2-5 图2-8 login.defs原文件片断...................................................................................................2-6 图2-9 login.defs修改后文件片断............................................................................................2-6 图2-10 查看shadow文件.......................................................................................................2-6 图2-11 查看wtmp、messages权限.......................................................................................2-6 图2-12 修改wtmp、messages权限.......................................................................................2-6 图2-13 检查wtmp、messages权限.......................................................................................2-6 图3-1 取消部分文件执行权限................................................................................................3-7 图3-2 查看文件......................................................................................................................3-7 图3-3 查看nfsd进程...............................................................................................................3-8 i Linux 系统加固(Hardening)手册 图3-4 停止nfs........................................................................................................................3-8 图3-5 查看文件......................................................................................................................3-8 图3-6 查看NIS服务进程.........................................................................................................3-8 图3-7 停止NIS.......................................................................................................................3-8 图3-8 打开shells文件............................................................................................................3-9 图3-9 shells文件片断............................................................................................................3-9 图3-10 查看crontab权限......................................................................................................3-10 图3-11 修改at权限...............................................................................................................3-10 ...展开收缩
(系统自动生成,下载前可以参看下载内容)

下载文件列表

相关说明

  • 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
  • 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度
  • 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
  • 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
  • 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
  • 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.
 相关搜索: 系统加固
 输入关键字,在本站1000多万海量源码库中尽情搜索: