如果你的Linux
服务器被非受权用户接触到(如
服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。
使用单用户模式进入系统
Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux1,就能进入单用户模式(Single-Usermode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入linuxsingle(或linux1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。
防范对策:
以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:
~~:S:walt:/sbin/sulogin
然后执行命令:/sbin/initq,使这一设置起效。
在系统启动时向核心传递危险参数
在Linux下最常用的引导装载(bootloader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。
防范对策:
编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的password参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。
password参数可以同restricted一起使用,也可以单独使用,下面将分别说明。
同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。
单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。
由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:
chmod600/ietc/lilo.conf
然后执行命令:/sbin/lilo-V,将其写入bootsector,并使这一改动生效。
为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:
chattr十i/etc/lilo.conf
如果日后你要修改/etc/liIo.conf文件,用chattr-i/etc/lilo.conf命令去掉这个属性即可。
使用“Ctrl+Alt+Del”组合键重新启动
对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到
服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的
服务器重启。
防范对策:
编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3-rnow加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3-rnow。
然后执行命令:/sbin/initq,使这一改动生效。
分享到:
相关推荐
base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz
应用广泛的嵌入式操作系统——ZZ-Linux.pdf
计算机网络的安全对策全文共4页,当前为第1页。计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策 ...
ZZ公司安全生产守则.docx
非常感谢您对ZZ的信任。信任就像一道桥梁,将您和ZZ... 为此,ZZ工作室为确保大家的隐私不被泄露,让电脑更安全,从而研发了ZZ安全盾甲安全软件,无时无刻保护着您的电脑不受侵害。ZZ安全盾甲将拼了命的保护您的电脑。
ZZ561401.CAB ZZ561401.CAB ZZ561401.CAB
zz中职网络安全逆向题目
2021年网络安全赛题第2套
1.在ports.txt文件中添加需要关闭的端口号; 2.把ports.txt文件与软件放置于同一目录; 3.以管理员的方式运行
ZZ-2021030 网络搭建与应用赛项赛卷-网络搭建及安全部署竞赛报告单
2021zz网络安全重庆市赛
wincc SIMATIC WinCC是第一个使用最新的32位技术的过程监视系统,具有良好的开放性和灵活性。 从面市伊始,用户就对SIMATIC WinCC印象深刻。
网络安全赛项赛题 中职赛项 适合正在准备技能大赛的人群
这些预测是使用VBFNLO软件包获得的,包括Z玻色子的轻子衰变以及所有脱壳和自旋相关效应,以及虚拟光子贡献。 我们将我们的预测与NNLO的总包容性横截面的现有结果进行了比较,并找到了很好的协议。 然后,我们为两种...
Advanced Linux Programming zz from: 20本最好的Linux免费书籍 http://cocre.com/?p=355
根据 7zip 官方版本制作的 deb 安装包,可以直接在Linux 系统上使用 `dpkg...本资源仅仅是为方便安装进行的deb包封装,并对可执行文件 `7zz` 进行了重命名复制为 `7zip`,因此安装后使用时可以直接使用`7zip`作为命令。
第一讲 初识Linux --概况及安装;第一讲 主要内容;安装前的准备;添加虚拟机(演示);安装版本选择;安装途径选择;安装方式选择;安装演示;安装演示;Linux的分区格式;Linux如何表示硬盘和分区;Linux如何表示硬盘和分区;...
HYPERLINK"http://www.cnblogs.com/hyddd/archive/2009/05/30/1492511.html"Selenium私房菜系列9--SeleniumRC服务器命令行参数列表【ZZ】 本文转载自:HYPERLINK...
在CAD中想要快速测量长度,在CAD工具栏找到加载应用程序,再点击加载 加载成功后在输入栏输入“zz”(不分大小写)在选择你需要测量的线段即可。
第一章 linux 系统简介及安装 Linux 内核项目是由芬兰赫尔辛基大学的 Linus Torvalds 创建 内核版本是由 Linux 内核社区统一进行发布的 1.内核版本的格式 内核版本号的格式为 xx.yy.zz 版本号中 yy为奇数...