找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 安全攻防 查看内容

网管守则之linux安全守则

2009-12-14 01:17| 发布者: admin| 查看: 14| 评论: 0|原作者: 云忆

1. 废除系统所有默认的帐号和密码。
  2. 在用户合法性得到验证前不要显示公司题头、在线帮助以及其它信息。
  3. 废除“黑客”可以攻击系统的网络服务。
  4. 使用6到8位的字母数字式密码。
  5. 限制用户尝试登录到系统的次数。
  6. 记录违反安全性的情况并对安全记录进行复查。
  7. 对于重要信息,上网传输前要先进行加密。
  8. 重视专家提出的建议,安装他们推荐的系统“补丁”。
  9. 限制不需密码即可访问的主机文件。
  10.修改网络配置文件,以便将来自外部的TCP连接限制到最少数量的端口。不允许诸如 tftp,sunrpc,printer,rlogin或rexec之类的协议。
  11.用upas代替sendmail。sendmail有太多已知漏洞,很难修补完全。
  12.去掉对操作并非至关重要又极少使用的程序。
  13.使用chmod将所有系统目录变更为711模式。这样,攻击者们将无法看到它们当中有什么东西,而用户仍可执行。
  14.只要可能,就将磁盘安装为只读模式。其实,仅有少数目录需读写状态。
  15.将系统软件升级为最新版本。老版本可能已被研究并被成功攻击,最新版本一般包括了这些问题的补救。

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-30 13:31 , Processed in 0.118363 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部