關(guān)于telnet 如果你希望用戶用telnet遠(yuǎn)程登錄到你的服務(wù)器時(shí)不要顯示操作系統(tǒng)和版本信息(可以避免有針對(duì)性的漏洞攻擊),你應(yīng)該改寫/etc/inetd.conf中的一行象下面這樣: telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h 加-h標(biāo)志在最后使得telnet后臺(tái)不要顯示系統(tǒng)信息,而僅僅顯示login。 關(guān)于特權(quán)賬號(hào)
禁止所有默認(rèn)的被操作系統(tǒng)本身啟動(dòng)的且不需要的帳號(hào),當(dāng)你第一次裝上系統(tǒng)時(shí)就應(yīng)該做此檢查,linux提供了各種帳號(hào),你可能不需要,如果你不需要這個(gè)帳號(hào),就移走它,你有的帳號(hào)越多,就越容易受到攻擊。 為刪除你系統(tǒng)上的用戶,用下面的命令:userdel username 為刪除你系統(tǒng)上的組用戶帳號(hào),用下面的命令:groupdel username 在終端上打入下面的命令刪掉下面的特權(quán)用賬號(hào): userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel mail 如果你不用sendmail服務(wù)器,就刪除這幾個(gè)帳號(hào): userdel news
userdel uucp
userdel operator
userdel games 如果你不用x windows 服務(wù)器,就刪掉這個(gè)帳號(hào)。 userdel gopher 如果你不允許匿名ftp,就刪掉這個(gè)用戶帳號(hào):