相关文章  
  • 在 Linux 中如何实现 DHCP 的配置
  • Linux 操作系统打包命令使用技巧
  • Windows 用户创建 Linux 打印服务器
  • SCO Unix 系统下网络打印机的使用
  • 在 UNIX 中配置网络打印服务器
  • 用好 Linux 备份软件
  • 分级防御对 Linux 服务器的攻击
  • Linux 下软件 RAID 的实现
  • Unix 中赋予用户特殊权限
  • Linux、UNIX 下磁带机的管理和使用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十项 Linux 安全管理技巧经验总结2

    键的分区设置为只读将大大提高文件系统的安全。这主要涉及到Linux自身的ext2文件系统的只添加(只添加)和不可变这两大属性。

        ●文件分区Linux的文件系统可以分成几个主要的分区,每个分区分别进行不同的配置和安装,一般情况下至少要建立/、/usr/local、/var和/home等分区。/usr可以安装成只读并且可以被认为是不可修改的。如果/usr中有任何文件发生了改变,那么系统将立即发出安全报警。当然这不包括用户自己改变/usr中的内容。/lib、/boot和/sbin的安装和设置也一样。在安装时应该尽量将它们设置为只读,并且对它们的文件、目录和属性进行的任何修改都会导致系统报警。

        当然将所有主要的分区都设置为只读是不可能的,有的分区如/var等,其自身的性质就决定了不能将它们设置为只读,但应该不允许它具有执行权限。

        ●扩展ext2使用ext2文件系统上的只添加和不可变这两种

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved