操作系统的基准安全详细清单呢
3.登录终端设置 /etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,你可以/etc/securetty且注释掉如下的行。 # tty1 # tty2 # tty3 # tty4 # tty5 # tty6
这时,root仅可在tty1终端登录。 4.避免显示系统和版本信息 如果你希望远程登录用户看不到系统和版本信息,可以通过以下操作改变/etc/nf文件: telnet stream tcp nowait root /usr/sbin/tcpd lnetd -h
加-h表示telnet不显示系统信息,而仅仅显示\"login:\"。 防止攻击 1.阻止ping 如果没人能ping通你的系统,安全性自然增加了。为此,可以在/etc/rc.d/cal文件中增加如下一行: echo 1 >/proc/sys/net/ipv4/ icmp_echo_ignore_all
2.防止IP欺骗 nf文件并增加如下几行来防止IP欺骗攻击。 order bind,hosts multi off nospoof on
期间站主页偶尔能打开但速度较慢。27日上午 3.防止DoS攻击 对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。 例如,可以在/etc/security/nf中添加如下几行: * hard core 0 * hard rss 5000 * hard nproc 20
然后必须/etc/pam.d/login文件检查下面一行是否存在。 session required /lib/security/pam_
上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB。
成都治疗前列腺炎费用天津治疗白癜风哪家好
济南治白癜风较好医院
- 美国“双雄”崛起!波音星际客船事与愿违对接国际空间站,意味着啥?
- 移动式核酸采样工作站团体新标准参数即将发布
- steam塞浦路斯账号注册教程 手把手新人注册指南
- 公募行业出乎意料新规来了!薪酬递延支付不少于3年,基金经理递延支付金额不低于40%
- 怀胎初期|如何知道自己怀怀胎了?妈妈新体验~
- 提前预定金靴?欧冠自已秀,本泽马独一档表现,皇马有机会翻盘!
- 灰冰糖黄冰糖哪种好?区别挺大,不懂别瞎买,小心买到“假冰糖”
- 田玉达能比王子铭的机会多么?罗伊本罗能传善射!津门虎露出獠牙
- 给罗威纳犬做美容的几个小提醒位置
- 具有智慧的杜宾犬资料介绍位置
- 我家苏格兰牧羊犬老喜欢咬人怎么纠正位置
- 罗威纳犬有点感冒流鼻涕打喷嚏如何是好位置