病毒肆虐横行 Linux系统防毒不容忽视
2、封堵Linux系统的系统漏洞
任何一款操作系统都会有漏洞,Linux系统也不例外。在实际应用中,一些病毒或者入侵者会利用系统漏洞进行传播,要想让Linux系统远离病毒,必须封堵系统漏洞。熟悉Windows操作系统的人都知道,Windows系统用户无法定制,而Linux系统全部是用户定制的,这导致Linux系统存在太多的安全漏洞。
①合理配置Linux各分区:在日常使用中,切忌将root分区纪录数据,如log文件和电邮,因为大量的日志文件或垃圾邮件会导致系统崩溃。因此,笔者强烈建议网管为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序。另外建议为/home单独分一个区,这样它们就无法填满/分区,从而避免了部分针对Linux分区溢出的恶意攻击。
②管好Linux的口令:与Windows操作系统一样,Linux的安全机制,更多的是建立在用户管理和口令方面。在安装了Linux系统之后,一定要检查系统自动生成了几个用户,对于一些不常用的帐号可以删除。更重要的是,一定要管好超级用户root的口令。从理论上来讲,再复杂的密码也可能被破解,为了防止Linux超级用户口令被破解,网管人员可以不定期的更换root用户的登录口令。图三
![]() |
Linux系统超级用户口令设置
③关闭无用的服务:如同Windows XP和Windows 2003操作系统一样,Linux系统同样存在一些有安全隐患的服务。这些有安全隐患的服务,有可能会成为黑客攻击的对象,或者是病毒入侵的通道,为此,要想保障系统的安全,一定要关闭一些无用的服务。
④加强系统日志管理:Linux的一个出色功能就是可以定制日志生成。默认情况下,Linux系统提供了完善的日志管理。通过系统日志,网管可以查看到登录到系统的所有情况。不过,Linux系统并没有提供ftp登录日志,网管可以修改/etc/ftpaccess 或者/etc/inetd.conf,来保证每一个ftp连接日志都能够纪录下来。通过对系统日志的管理,网管可以详细掌握系统的每一个行为,有助于检查系统的安全情况。
无论是内核还是界面,Linux系统与Windows系统有着本质的不同,但防范病毒入侵的方法都是相同的,安装防病毒软件和封杀系统存在的安全漏洞。与Windows系统相比,Linux的安全性能有了大幅的提升,但这绝不意味着Linux系统就绝对安全。任何事物都不是绝对的,Linux系统的安全也不例外。目前,尽管Linux平台下的病毒并不多,破坏力也不太大,但Linux防毒已经不容忽视。企业网管必须做好全面的安全防范工作,阻止病毒入侵Linux系统
