相关文章  
  • Red Hat Linux下新增大量用户
  • 基于 Linux 的 Squid 代理实现与应用
  • Red Hat Linux 的一般问题
  • Linux 下 XFConfig 的有效使用
  • 在 Apache Web Server 上实现用户认证
  • 手把手配置 Linux 透明防火墙
  • 优化 Linux 系统硬盘的七个实用技巧
  • 构建 linux 下 IDE 环境 - Eclipse 篇
  • Linux 职业认证考试 102必考知识点
  • Linux 中实现 DHCP 的配置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Linux 安全管理 10 道防线3

    以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home单独分一个区,这样他们就不能填满/分区了,从而就避免了部分针对Linux分区溢出的恶意攻击。

    5.谨慎使用.rhosts文件
    .rhosts文件中存储的是可以直接远程访问本系统的主机及用户名。当你用telnet命令或r*命令(如rlogin,rcp等)来远程访问本系统时系统首先检查.rhosts文件中是否存有你此时的主机名和用户名。当找到你的主机名和用户名后,它将允许你直接访问它,而不需输入口令。当黑客一旦攻破你的系统,他必将要在你的系统中留下一个供他日后自由出入的后门。只要他将自己的主机名和用户名写进.rhosts文件,就达到了这一目的。
    所以我们要时刻检查我们的orhosts文件,一旦发现里面出现莫名其妙的主机名和用户名,马上删除它们。

    6.日志管理
    日志文件时刻为你记录着你的系统的运行情况。当黑客光临时,也不能逃脱日志的法眼。所以黑客往往在攻击时修改日志文件,来隐藏踪迹。因此我们要限制对/var/

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved