Linux服务器安全小技巧

如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。
??使用单用户模式进入系统
??Linux启动后出现boot:提示时,使用一个特殊的命令,如Linuxsingle或Linux 1,就能进入单用户模式(Single-User mode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入Linux single(或Linux 1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。
??防范对策:
??以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:
??~~:S:walt:/sbin/sulogin
??然后执行命令:/sbin/init q,使这一设置起效。
??在系统启动时向核心传递危险参数
??在Linux下最常用的引导装载(boot loader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。
??防范对策:
??编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的passWord参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。
??passWord参数可以同restricted一起使用,也可以单独使用,下面将分别说明。
??同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。
??单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。
??由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:
??chmod 600 /ietc/lilo.conf
??然后执行命令:/sbin/lilo -V,将其写入boot sector,并使这一改动生效。
??为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:
??chattr 十i/etc/lilo.conf
??如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉这个属性即可。
??使用“Ctrl+Alt+Del”组合键重新启动
??对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的服务器重启。
??防范对策:
??编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3 -r now加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3 -r now。
??然后执行命令:/sbin/init q,使这一改动生效。

(0)

相关推荐

  • 25个Linux服务器安全小技巧

    大家都认为Linux 默认是安全的,我大体是认可的(这是个有争议的话题)。Linux默认确实有内置的安全模型。你需要打开它并且对其进行定制,这样才能得到更安全的系统。Linux更难管理,不过相应也更灵 ...

  • 介绍25个Linux 服务器安全小技巧

    大家都认为Linux 默认是安全的,我大体是认可的(这是个有争议的话题)。Linux默认确实有内置的安全模型。你需要打开它并且对其进行定制,这样才能得到更安全的系统。Linux更难管理,不过相应也更灵 ...

  • linux服务器安全小知识

    ?使用单用户模式进入系统 ??Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux 1,就能进入单用户模式(Single-User mode)。这个命令非常有 ...

  • Linux小技巧之man pages设置高亮颜色

    Linux有很多很复杂的命令,但也有一些很简单但是没太有作用的命令,但是这些小命令却不被大多数人熟知,在此,仅是让这些小技巧增添运维工作时的乐趣,默认的man pages只有一种颜色,有些文字是进行加 ...

  • 最实用的 Linux 命令行使用技巧

    我们可能每天都会要使用到很多的 Linux 命令行. 我们也会网络上知晓一些使用它们的小技巧,但是如果我们没有时常来进行练习,就有可能会忘掉怎么去使用它们. 所以我就决定把那些你可能会忘记的小提示和小 ...

  • 七种维护服务器安全最佳技巧

    你的计算机上是否存在有至关重要的数据,并且不希望它们落入恶人之手呢?当然,它们完全有这种可能 .而且,近些年来,服务器遭受的风险也比以前更大了.越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将服务 ...

  • 迅雷离线下载如何取回文件的小技巧

    迅雷离线下载怎么取回文件的小技巧: 在迅雷应用那里,有个迅雷离线,点进去后选你要取回的资源,然后有个本地取回就行了。一般你在下载过程中,点击离线下载,它离线下载后会自动帮你取回的。 显示云端下载完成等 ...

  • Visual Studio IDE 实用小技巧(附打包下载)

    Visual Studio IDE 实用小技巧(附打包下载)

  • 如何在局域网隐藏自己的计算机的两个小技巧

    为了保证局域网中某些有重要资料的电脑不受其他人的非法访问和攻击,有时需要把局域网中指定的服务器计算机名称隐藏起来,让非法用户无法通过网上邻居浏览到。我们应该学会如何让自己的计算机在局域网中“隐身”。 ...