`
isiqi
  • 浏览: 16140574 次
  • 性别: Icon_minigender_1
  • 来自: 济南
社区版块
存档分类
最新评论

Linux 服务器的安全隐患以及防范对策zz

阅读更多
如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。

使用单用户模式进入系统

Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux1,就能进入单用户模式(Single-Usermode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入linuxsingle(或linux1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。

防范对策:

以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:

~~:S:walt:/sbin/sulogin

然后执行命令:/sbin/initq,使这一设置起效。

在系统启动时向核心传递危险参数

在Linux下最常用的引导装载(bootloader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。

防范对策:

编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的password参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。

password参数可以同restricted一起使用,也可以单独使用,下面将分别说明。

同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。

单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。

由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:

chmod600/ietc/lilo.conf

然后执行命令:/sbin/lilo-V,将其写入bootsector,并使这一改动生效。

为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:

chattr十i/etc/lilo.conf

如果日后你要修改/etc/liIo.conf文件,用chattr-i/etc/lilo.conf命令去掉这个属性即可。

使用“Ctrl+Alt+Del”组合键重新启动

对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的服务器重启。

防范对策:

编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3-rnow加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3-rnow。

然后执行命令:/sbin/initq,使这一改动生效。
分享到:
评论

相关推荐

    base zz zz zz zz

    base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz

    应用广泛的嵌入式操作系统——ZZ-Linux.pdf

    应用广泛的嵌入式操作系统——ZZ-Linux.pdf

    计算机网络的安全对策.docx

    计算机网络的安全对策全文共4页,当前为第1页。计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策 ...

    基于Linux下的Web服务器配置与基于域名的虚拟主机.pdf

    "基于Linux下的Web服务器配置与基于域名的虚拟主机.pdf" 本文档主要介绍了基于Linux下的Web服务器配置与基于域名的虚拟主机的实现方法。下面是相关的知识点: 1. Linux系统的选择:在本文档中,选择了Red Hat ...

    ZZ公司安全生产守则.docx

    ZZ公司安全生产守则.docx

    易语言杀毒软件:zz安全盾甲

    非常感谢您对ZZ的信任。信任就像一道桥梁,将您和ZZ... 为此,ZZ工作室为确保大家的隐私不被泄露,让电脑更安全,从而研发了ZZ安全盾甲安全软件,无时无刻保护着您的电脑不受侵害。ZZ安全盾甲将拼了命的保护您的电脑。

    ZZ561401.CAB

    ZZ561401.CAB ZZ561401.CAB ZZ561401.CAB

    zz中职网络安全逆向题目

    zz中职网络安全逆向题目

    zz-网络安全试题(2).docx

    2021年网络安全赛题第2套

    服务器端口关闭工具zz

    1.在ports.txt文件中添加需要关闭的端口号; 2.把ports.txt文件与软件放置于同一目录; 3.以管理员的方式运行

    ZZ-2021030 网络搭建与应用赛项赛卷-网络搭建及安全部署竞赛报告单.pdf

    ZZ-2021030 网络搭建与应用赛项赛卷-网络搭建及安全部署竞赛报告单

    2021zz网络安全重庆市赛

    2021zz网络安全重庆市赛

    wincc AX NF ZZ

    wincc SIMATIC WinCC是第一个使用最新的32位技术的过程监视系统,具有良好的开放性和灵活性。 从面市伊始,用户就对SIMATIC WinCC印象深刻。

    ZZ-2022029 网络安全赛项赛题.zip

    网络安全赛项赛题 中职赛项 适合正在准备技能大赛的人群

    超出NLO QCD的高横向动量的ZZ产生

    这些预测是使用VBFNLO软件包获得的,包括Z玻色子的轻子衰变以及所有脱壳和自旋相关效应,以及虚拟光子贡献。 我们将我们的预测与NNLO的总包容性横截面的现有结果进行了比较,并找到了很好的协议。 然后,我们为两种...

    Advanced Linux Programming.pdf

    Advanced Linux Programming zz from: 20本最好的Linux免费书籍 http://cocre.com/?p=355

    ARP协议与第二层网络安全.pdf

    ZZ —zz —zz —zz —zz,并对 Bob 进行类似的欺骗,Alice 是不 会感 觉 到 网络有什么异常的,但 Trudy 截获 了 Alice 和 Bob 之间的所有通信报文,导致所谓第二层网络安全问题。 在第二层网络安全中,Trudy 可以...

    7zip_linux_21.7.deb

    根据 7zip 官方版本制作的 deb 安装包,可以直接在Linux 系统上使用 `dpkg...本资源仅仅是为方便安装进行的deb包封装,并对可执行文件 `7zz` 进行了重命名复制为 `7zip`,因此安装后使用时可以直接使用`7zip`作为命令。

    Linux应用技术:Linux的安装.pptx

    第一讲 初识Linux --概况及安装;第一讲 主要内容;安装前的准备;添加虚拟机(演示);安装版本选择;安装途径选择;安装方式选择;安装演示;安装演示;Linux的分区格式;Linux如何表示硬盘和分区;Linux如何表示硬盘和分区;...

    zz CAD快速计算长度插件

    在CAD中想要快速测量长度,在CAD工具栏找到加载应用程序,再点击加载 加载成功后在输入栏输入“zz”(不分大小写)在选择你需要测量的线段即可。

Global site tag (gtag.js) - Google Analytics