Linux系统如何设置安全管理

  Linux是一款免费传播类操作系统,Linux系统进程在一定条件下可以对任何文件、数据库等进行操作。如果此进程被不法分子用作其他不法用途,将会给系统带来重大危害。作为服务器中占绝大多数市场份额的Linux系统,在此前提下必须的保证计算机系统的安全,所以我们不得不对其进程要进行安全管理。那如何设置Linux系统安全管理呢?



    下面就是设置系统安全管理的步骤:

    1.引导程序安全

  Linux系统的root密码是很容易破解的,当然前提是你没有设置引导程序密码,如GRUB或LILO,为了防止通过引导程序破译root密码,强烈建议设置GRUB或LILO的引导密码,可以编辑其配置文件/etc/grub.conf或/etc/lilo.conf,设置password参数。

    2.不安全权限设置

  大家常见的Linux下文件权限是r w x,其实还有一种权限叫s,如果给某个文件赋予的s权限,那么这个文件在执行的时候就会拥有相应宿主用户或宿主组用户的权限,例如:

  #chmod u+s testfile

  #ls -la testfile

  rwsr----- root root 10 testfile

  这样,当这个文件被其它用户执行的时候,此用户就具有了此文件宿主用户root的对testfile的执行权限。类似,当文件的宿主组具有s权限后,执行此文件的用户就具有了此文件宿主组用户对此文件的权限,这是相当危险的。

  大家可以试想下,如果命令chmod的文件被赋予了s权限,那么其它用户还有什么事情是不能做的呢?那它就可以更改任何文件的权限了,当然,s权限需要和x权限结合使用,没有x权限的s权限是没有任何意义的。

    3.自动注销

  当某个用户使用服务器后忘记注销,也是很危险的事情,此时,管理员可以设置/etc/profile文件的timeout参数,当用户一段时间不做任何操作时,系统自动注销此用户。

    4. 设置口令复杂度

  为了防止系统用户口令过于简单而被破译,可以编辑/etc/login.defs文件,设置系统用户口令复杂度,例如口令最长,最短,过期时间等。

    5.禁止不必要用户登陆系统

  为了防止其它非系统用户登陆系统,可以在添加用户时,赋予此用户不存在的主目录和不存在的shell环境,当然,最好还更改/etc/passwd和/etc/shadow两个文件的访问权限,使之后root用户可以访问。

(0)

相关推荐

  • 如何在linux系统中设置ip地址

    如何在linux系统中设置ip地址 操作方法 01 在终端中输入:vi /etc/sysconfig/network-scripts/ifcfg-eth0 02 开始编辑,填写ip地址.子网掩码.网关 ...

  • 如何在linux系统中设置静态ip地址

    本篇主要是介绍一下在linux系统中设置静态ip地址方法. 操作方法 01 在终端中输入:vi /etc/sysconfig/network-scripts/ifcfg-eth0 02 开始编辑,填写 ...

  • Linux系统时间设置

    Linux时钟分为系统时钟(System Clock)和硬件(Real Time Clock,简称RTC)时钟。系统时钟是指当前Linux Kernel中的时钟,而硬件时钟则是主板上由电池供电的时钟, ...

  • linux系统怎样设置命令别名

    这篇文章主要介绍了linux系统设置命令别名的方法,需要的朋友可以参考下 最近搞一个Django站点,需要经常进入/var/www/site/mycitsm/这个目录,每次都得重复的输入这一长串路径进 ...

  • 麒麟Linux系统怎么设置连接WIFI

    惠普电脑麒麟Linux系统如何连接WIFI 1、点击开始,控制面板 2、点击网络连接,若此时无线信号的名字已经被识别到,直接在左侧框中选择后加入连接即可。若无线信号没有被识别到(比如隐藏的SSID), ...

  • 如何在linux系统上设置定时执行任务

    工作中,我们都会遇到一些需要定时执行的计划.在linux系统中我们可以修改定时执行的文件实现定时计划,具体步骤如下. 操作方法 01 查看定时执行的文件: 命令:"crontab -l&qu ...

  • linux系统如何设置tomcat自动启动

    越来越多人选择把tomcat部署在Linux系统下,因为Linux系统稳定.但是每次启动tomcat需要用命令来启动,如果tomcat部署的多的话,那就有很多重复的工作了,能不能每次让系统启动的时候自 ...

  • 虚拟机下Linux系统如何设置IP地址

    虚拟机下Linux系统设置IP地址三种方法 方法/步骤1 01 在屏幕上,右键点击,选择"Open in Terminal",打开一个命令行,这就相当于我们在windows系统下的 ...

  • linux系统怎么设置终端透明?

    linux在终端中执行命令时,为了难能看到其它的帮助文档,比如pdf.网页等,可以设置终端透明度,该怎么设置呢?下面我们就来看看详细的教程.. 一.开启窗口特效 1.要给终端设置透明度,需要先开启窗口 ...