首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux操作系统中内部和外部安全性概述

http://www.oklinux.cn  2009-03-28  Linux社区    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

  维护一个完全安全的系统是不可能的。然而,只要勤奋,则有可能使 Linux 机器足够安全,并让大多数偶尔出现的骇客、脚本小子(script- kiddies)以及其它的“坏家伙”止步而去骚扰其他人。请记住:仅仅遵循本教程不会产生一个安全的系统。相反,我们希望您接触到主要主题的多个方面,并向您提供一些有关如何入门的有用示例。

  Linux 系统安全性可分为两个部分:内部安全性和外部安全性。内部安全性指预防用户无意或恶意地破坏系统。外部安全性指防止未授权用户获得对系统的访问。

  本章将首先介绍内部安全性,然后介绍外部安全性,最后介绍一些常规指导原则和技巧。

  日志文件的文件权限

  内部安全性可以是很大的任务,这要看您对用户的信任程度。这里介绍的指导原则是设计用来防止偶然用户访问敏感信息和防止不公平地使用系统资源。

  至于文件权限,您可能希望修改以下三种情况的权限:

  首先,/var/log 中的日志文件不需要是所有人都可以读取的。没有理由让非 root 用户窥视日志。为了创建具有适当权限的日志。

  root 用户其它文件的文件权限

  其次,root 用户的点文件对于普通用户应是不可读的。检查 root 用户主目录中的文件(ls -la)以确保它们受到适当的保护。甚至可以使整个目录仅对 root 用户可读:

  # cd

  # pwd

  /root

  # chmod 700 .

  用户文件的文件权限

  最后,用户文件在缺省情况下通常被创建为所有人可读。那可能不是用户所期望的,而且它当然不是最好的策略。应该使用与下面类似的命令在 /etc/profile 中设置缺省的 umask:

  if [ "$UID" = 0 ]; then

  # root user; set world-readable by default so that

  # installed files can be read by normal users.

  umask 022

  else

  # make user files secure unless they explicitly open them

  # for reading by other users

  umask 077

  fi

  应该查询 umask(2) 和 bash(1) 手册页以获取有关设置 umask 的更多信息。请注意:umask(2) 手册页涉及 C 函数,但它所包含的信息也适用于 bash 命令。

共5页: 上一页 1 [2] [3] [4] [5] 下一页

上一篇:应用增长引手机病毒 专家称威胁3G安全   下一篇:红帽子CEO:目前没有推出Linux桌面版的必要

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·应用增长引手机病毒 专家称威胁3G安全
·回顾第一个Linux病毒是在什么时候被发现
·Linux 安全模块(LSM)简介
·Linux 系统安全规范
·Linux下解提高sshd服务安全问题
·DNS攻击威胁加剧 变色龙木马出新变种
·安全顾虑驱使伊朗选择Linux放弃Windows
·Linux 防火墻生成器shorewall
·Linux Kernel 64位ABI系统调用参数权限提升漏洞
·Linux Kernel 本地竞争条件漏洞
·认识Linux防火墙Iptables
·超越防火墙——互联网军事化
·针对Linux网络服务器的渗透测试
·国外开源社区称近年Linux下没有发现病毒了
·Linux Kernel 文件本地拒绝服务漏洞
·Linux 与 Windows安全漫谈
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·应用增长引手机病毒 专家称威胁3G安全
·回顾第一个Linux病毒是在什么时候被发
·Linux 安全模块(LSM)简介
·Linux 系统安全规范
·Linux下解提高sshd服务安全问题
·DNS攻击威胁加剧 变色龙木马出新变种
·安全顾虑驱使伊朗选择Linux放弃Windows
·Linux 防火墻生成器shorewall
·Linux Kernel 64位ABI系统调用参数权限
·Linux Kernel 本地竞争条件漏洞
·认识Linux防火墙Iptables
·超越防火墙——互联网军事化
  阅读排行
·Ubuntu中UFW防火墙的安装及使用
·Ubuntu里安装配置防火墙
·Ubuntu下轻松安装小红伞杀毒软件
·为Linux服务器部署高效防毒软件
·SUSE Linux 默认的iptables防火墙配置
·Linux安全之网上惊现傻瓜型病毒制作工
·通过Linux工具来全面保障无线网络安全
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·使用SSL 保护VNC应用程序
·玩转Ubuntu Linux之加密文件系统篇
·用Apache Proxy的指令改进LAMP安全性
·Linux下破解路由器WEP加密
·常用log4j配置
·CentOS Linux关闭防火墙
网摘收藏: