网络安全 频道

安全使用Red Hat Linux系统6

对脚本文件的权限进行修正,脚本文件用以决定启动时需要运行的所有正常过程的开启和停止。添加:

  [root@kapil/]# chmod -R 700 /etc/rc.d/init.d/*

  这句指的是,只有根用户允许在该目录下使用 Read、Write,和 Execute 脚本文件。

  隐藏系统信息

  默认情况下,当用户登录到 Linux 中时,会显示 Linux 发行名称、版本、内核版本,以及服务器名称。这些已经足够让黑客获取服务器的信息了。正确的做法是只为用户显示“Login: ”提示符。

  步骤1

  编辑“/etc/rc.d/rc.local” 文件,并将“#”标在下列行的前面:

# This will overwrite /etc/issue at every boot. So, make any changes you
# want to make to /etc/issue here or you will lose them when you reboot.
#echo "" > /etc/issue
#echo "$R" >> /etc/issue
#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue
#
#cp -f /etc/issue /etc/issue.net
#echo >> /etc/issue

  步骤2

  然后在“/etc”目录下删除“issue.net”和“issue”文件:

  [root@kapil /]# rm -f /etc/issue
  [root@kapil /]# rm -f /etc/issue.net

  禁用通常不用的 SUID/SGID 程序

  如果设为 SUID 根用户,普通用户也可以作为根用户运行程序。系统管理员应该减少 SUID/GUID 程序的使用,并禁用那些不需要的程序。

  要从根用户的程序中搜索所有包含“s”字符的文件,使用命令:
  [root@kapil]# find / -type f \( -perm -04000 -o -perm -02000 \) \-exec ls -lg {} \;

  要在搜索到的程序中禁用 suid 程序,键入如下命令:
  [root@kapil /]# chmod a-s [program]

  按照上述的一些安全指南,系统管理员就可以达到基本的系统安全要求。上述的一些操作是一个连续的过程。系统管理员必须保持它们的连续性,才能使系统真正安全。
 
http://netadmin.77169.com/HTML/20040623000000.html

0
相关文章