• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    操作系統Linux服務器安全配置

    發布時間:  2012/9/8 16:23:17

    一、Linux服務器磁盤分區 1、如果是新安裝系統,對磁盤分區應考慮安全性: 1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區;

    2)以上各目錄所在分區的磁盤空間大小應充分考慮,避免因某些原因造成分區空間用完而導致系統崩潰; 2、對于/tmp和/var目錄所在分區,大多數情況下不需要有suid屬性的程序,所以應為這些分區添加nosuid屬性; 方法一:修改/etc/fstab文件,添加nosuid屬性字。例如: /dev/hda2       /tmp      ext2     exec,dev,nosuid,rw      0 0

    ^^^^^^

    方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。 *運行linuxconf程序;

    *選擇"File systems"下的"Access local drive";

    *選擇需要修改屬性的磁盤分區;

    *選擇"No setuid programs allowed"選項;

    *根據需要選擇其它可選項;

    *正常退出。(一般會提示重新mount該分區) 二、安裝 1、對于非測試主機,不應安裝過多的軟件包。這樣可以降低因軟件包而導致出現安全漏洞的可能性。

    2、對于非測試主機,在選擇主機啟動服務時不應選擇非必需的服務。例如routed、ypbind等。 三、安全配置與增強 內核升級。起碼要升級至2.2.16以上版本。 GNU libc共享庫升級。(警告:如果沒有經驗,不可輕易嘗試。可暫緩。)

    關閉危險的網絡服務。echo、chargen、shell、login、finger、NFS、RPC等

    關閉非必需的網絡服務。talk、ntalk、pop-2等

    常見網絡服務安全配置與升級

    確保網絡服務所使用版本為當前最新和最安全的版本。

    取消匿名FTP訪問

    去除非必需的suid程序

    使用tcpwrapper

    使用ipchains防火墻

    日志系統syslogd


     


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線