亚洲精品成人18久久久久_日韩欧美色_江苏极品身材白嫩少妇自拍_曰本人做爰大片免费观看一老师_久草视频网_最近中文字幕MV高清在线视频

首頁 > 考試輔導 > 計算機考試 > Linux認證 > Linux交流指導 > Linux網絡安全之經驗談(3)

Linux網絡安全之經驗談(3)

       關于su命令   如果你不想任何人能夠su為root的話,你應該編輯/etc/pam.d/su文件,加下面幾行:

  auth sufficient /lib-
  /security/pam_rootok-
  .so debug

  auth required /lib-
  /security/pam_wheel-
  .so group=isd

  這意味著僅僅isd組的用戶可以su作為root。如果你希望用戶admin能su作為root.就運行下面的命令:

  usermod -g10 admin

  suid程序也是非常危險的,這些程序被普通用戶以euid=0(即root)的身份執行,只能有少量程序被設置為suid。用這個命令列出系統的suid二進制程序:

  suneagle# find / -perm -4000 -print

  你可以用chmod -s去掉一些不需要程序的suid位。

  關于賬戶注銷

  如果系統管理員在離開系統時忘了從root注銷,系統應該能夠自動從shell中注銷。那么,你就需要設置一個特殊的 linux 變量“tmout”,用以設定時間。 同樣,如果用戶離開機器時忘記了注銷賬戶,則可能給系統安全帶來隱患。你可以修改/etc/profile文件,保證賬戶在一段時間沒有操作后,自動從系統注銷。 編輯文件/etc/profile,在“histfilesize=”行的下一行增加如下一行:

  tmout=600

  則所有用戶將在10分鐘無操作后自動注銷。注意:修改了該參數后,必須退出并重新登錄root,更改才能生效。

  關于系統文件

  對于系統中的某些關鍵性文件如passwd、passwd.old、passwd._、shadow、shadown._、inetd.conf、services和lilo.conf等可修改其屬性,防止意外修改和被普通用戶查看。 如將inetd文件屬性改為600:

  # chmod 600 /etc/inetd.conf

  這樣就保證文件的屬主為root,然后還可以將其設置為不能改變:

  # chattr +i /etc/inetd.conf

  這樣,對該文件的任何改變都將被禁止。 你可能要問:那我自己不是也不能修改了?當然,我們可以設置成只有root重新設置復位標志后才能進行修改:

  # chattr -i /etc/inetd.conf

主站蜘蛛池模板: 日本亚洲国产一区二区三区 | 美脚丝袜一区二区三区在线观看 | 美国av毛片 | 亚洲精品视频一区 | 艳妇乳肉豪妇荡乳7 | 天天做夜夜做狠狠做 | 日韩欧美在线观看一区二区视频 | 七天探花成人探花在线观看 | 中文在线8资源库 | 精品久久久久香蕉网 | 色综合久久久久久久久五月 | 久久久www成人免费无遮挡大片 | 久久久国产打桩机 | 国产高清美女一级a毛片久久w | 巨乳一区 | 小时代4在线观看 | 草草影院网址 | 中国黄色生活片 | 亚洲地区天堂网 | 日日摸日日踫夜夜爽无码久久 | 双腿张开被9个男人调教 | 少妇xxxxx| 国产亚洲美女精品久久久久 | 中日韩一级黄色片 | 久久精品人妻无码一区二区三区盗 | 无码国内精品久久人 | 人人玩人人添人人澡超碰 | 国产视频色 | 91麻豆国产福利在线观看宅福利 | 少妇精品久久 | 久久高清亚洲 | 欧美大片久久国产欧美日韩精品 | 亚洲AV色香蕉一区二区三区 | 秋霞鲁丝片一区二区三区 | 免费在线观看av网址 | 国产一级特黄毛片 | 久久天天躁夜夜躁狠狠躁 | 第一福利在线 | 欧美精品videos另类 | 第84页国产精品 | 在线看片免费人成视频无毒 |