首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
操作系统
unix linux
正文
系统安全:Linux服务器安全隐患以及防范对策
所属分类:
操作系统
/
unix linux
阅读数: 103
收藏 0
赞 0
分享
如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。
使用单用户模式进入系统
Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux 1,就能进入单用户模式(Single-User mode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入linux single(或linux 1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。
防范对策:
以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:
~~:S:walt:/sbin/sulogin
然后执行命令:/sbin/init q,使这一设置起效。
在系统启动时向核心传递危险参数
在Linux下最常用的引导装载(boot loader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。
防范对策:
编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的password参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。
password参数可以同restricted一起使用,也可以单独使用,下面将分别说明。
同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。
单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。
由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:
chmod 600 /ietc/lilo.conf
然后执行命令:/sbin/lilo -V,将其写入boot sector,并使这一改动生效。
为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:
chattr 十i/etc/lilo.conf
如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉这个属性即可。
使用“Ctrl+Alt+Del”组合键重新启动
对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的服务器重启。
防范对策:
编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3 -r now加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3 -r now。
然后执行命令:/sbin/init q,使这一改动生效。
更多精彩内容
其他人还在看
教你隐藏Linux的命令行历史
有的时候你可能不想让一些命令记录你的的命令行历史中,本文整理了多种方法让你可以参考。
评论 0
收藏 0
赞 0
分享
怎样在Linux上录制你的终端操作及回放
在这次的文章中,我们将简单的了解一下如何在Linux上录制和回放终端会话及以gif格式记录的方法。
评论 0
收藏 0
赞 0
分享
SUSE Linux登录出现黑屏解决方法
登录linux时出现黑屏的找到这篇解决SUSE的黑屏问题
评论 0
收藏 0
赞 0
分享
个人学习Linux知识总结第1/4页
个人学习linux经常用到的小知识,方便大家以后查阅
评论 0
收藏 0
赞 0
分享
Linux 下rename 命令的用法第1/2页
刚学习linux的时候,对文件重命名首先想到的就是rename命令,但是按照在windows下对文件重命名的方式试了N多次都没有反应,在网上一搜索,发现很多人都对rename命令知之甚少,甚至有一部分人说linux下没有rename命令,建议大家用mv命令。鉴于此,于是man r
评论 0
收藏 0
赞 0
分享
Centos 源
Centos操作说明
评论 0
收藏 0
赞 0
分享
linux备份文件命令收集
收集一些linux下实现文件备份
评论 0
收藏 0
赞 0
分享
Linux rdesktop操作系统下远程登录Windows XP桌面
众所周知XP下有"远程桌面连接"用来远程登录桌面,设置也非常简单。那有没有什么办法在linux下远程登录到XP呢?有。用rdesktop这个linux下的软件就能实现。
评论 0
收藏 0
赞 0
分享
Linux操作系统添加新硬盘方法
linux下添加硬盘的方法
评论 0
收藏 0
赞 0
分享
CentOS 5.1 4.6最新官方下载地址列表
最近公司接触到centos系统,于是找了下,不太容易找到,所以我直接把官方的下载地址,给贴出来了,方便以后下载
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
卡盟是怎么赚钱的?卡盟各个盈利模式介绍
短视频如何赚钱?短视频自媒体实操经验分享(真实)
第三次零售革命 - 智慧零售
Google Adsense西联汇款领取方式与流程,亲身实践
Papi酱首次直播的八大平台是哪些 打赏90万服不服
站长必看:让你的网站多一种赚钱方法
站长故事
更多
论诺基亚之死!
站长经验 草根站长成为自媒体明星的过程与经验
一成不变的站长到底还能活多久?
我是怎么赚到人生的第一个百万的
精品内容永不过时,个人站长应自我审视
做好网站维护 持续吸引用户浏览