如果你的Linux
服务器被非受权用户接触到(如
服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。
使用单用户模式进入系统
Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux1,就能进入单用户模式(Single-Usermode)。这个命令非常有用,比如忘记超级用户(root)密码。重启系统,在boot:提示下输入linuxsingle(或linux1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可。
防范对策:
以超级用户(root)进入系统,编辑/etc/inittab文件,改变id:3:initdefault的设置,在其中额外加入一行(如下),让系统重新启动进入单用户模式的时候,提示输入超级用户密码:
~~:S:walt:/sbin/sulogin
然后执行命令:/sbin/initq,使这一设置起效。
在系统启动时向核心传递危险参数
在Linux下最常用的引导装载(bootloader)工具是LILO,它负责管理启动系统(可以加入别的分区及操作系统)。但是一些非法用户可能随便启动Linux或者在系统启动时向核心传递危险参数,这也是相当危险的。
防范对策:
编辑文件/etc/lilo.conf,在其中加入restricted参数,这一参数必须同下面一个要讲的password参数一起使用,表明在boot:提示下,传递给Linux内核一些参数时,需要你输入密码。
password参数可以同restricted一起使用,也可以单独使用,下面将分别说明。
同restricted一起使用:只有在启动时需要传递给内核参数时,才会要求输入密码,而在正常(缺省)模式下,是不需要密码的,这一点一定要注意。
单独使用(没有同restricted一起使用):表示不管用什么启动模式,Linux总会要求输入密码;如果没有密码,就没有办法启动Linux,在这种情况下的安全程度更高,相当于外围又加入一层防御措施。当然也有坏处——你不能远程重启系统,除非你加上restricted参数。
由于密码是明文没有加密,所以/etc/lilo.conf文件一定要设置成只有超级用户可读,可使用下面的命令进行设置:
chmod600/ietc/lilo.conf
然后执行命令:/sbin/lilo-V,将其写入bootsector,并使这一改动生效。
为了加强/etc/liIo.conf文件的安全,你还可以设置这个文件为不可改变的属性,可使用命令:
chattr十i/etc/lilo.conf
如果日后你要修改/etc/liIo.conf文件,用chattr-i/etc/lilo.conf命令去掉这个属性即可。
使用“Ctrl+Alt+Del”组合键重新启动
对于这一点,非常重要,也非常容易忽略,如果非法用户能接触到
服务器的键盘,他就可以用组合键“Ctrl+AIt+Del”使你的
服务器重启。
防范对策:
编辑/etc/inittab文件,给ca::ctrlaltdel:/sbin/shutdown-t3-rnow加上注释###ca::ctrlaltdeI:/sbin/shutdown-t3-rnow。
然后执行命令:/sbin/initq,使这一改动生效。
分享到:
相关推荐
这种定期的自我检查和评估机制,有助于及时发现潜在的安全隐患,同时也能够持续提升员工的安全意识和责任感。 除了上述措施,ZZ 公司还通过设立奖惩机制来加强安全生产的执行力度。这种机制通过奖励遵守安全规则的...
base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz base zz zz zz zz zz
在这个案例中,“dist”可能包含了适用于不同操作系统(如Windows的.exe文件或Linux的可执行脚本)的服务器端口关闭工具zz的二进制文件,以及可能的文档、许可证文件等。 总结来说,这个“服务器端口关闭工具zz”是...
应用广泛的嵌入式操作系统——ZZ-Linux.pdf
安装Linux服务器版时,还需要考虑服务器的角色,比如DNS服务器、FTP服务器、邮件服务器以及DHCP服务。这些服务的配置和设置都是安装过程中的重要环节。DNS用于域名解析,FTP用于文件传输,邮件服务器处理电子邮件,...
计算机网络的安全对策全文共4页,当前为第1页。计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策全文共4页,当前为第1页。 计算机网络的安全对策 ...
在这一模块中,参赛者需扮演网络安全工程师的角色,对企业的服务器系统进行安全设置,以确保服务的正常运行和提升网络安全防御能力。这涉及到多个层面的安全策略,包括登录和密码策略、数据库安全策略、流量完整性...
"基于Linux下的Web服务器配置与基于域名的虚拟主机.pdf" 本文档主要介绍了基于Linux下的Web服务器配置与基于域名的虚拟主机的实现方法。下面是相关的知识点: 1. Linux系统的选择:在本文档中,选择了Red Hat ...
Linux是一种开放源代码的操作系统,广泛应用于服务器领域,因其稳定性、安全性和可定制性而受到青睐。以下是对Linux系统和服务器的一些关键知识点的概述。 1. 服务器类型: - 非x86服务器:采用非Intel或AMD的...
Linux 系统中的日志文件是非常重要的系统文件,管理员每天的重要工作就是分析和查看服务器的日志,判断服务器的健康状态。但是日志管理又是一项非常枯燥的工作,如果需要管理员手工查看服务器上所有的日志,那实在是...
在本文档中,主要讲述了如何安装Linux 6.0服务器版,其中涵盖了多个关键知识点,包括Linux内核、安装方式、分区方案、文件系统、LVM、硬盘与分区的表示方法,以及GRUB启动菜单。以下是对这些内容的详细解释: 1. **...
### Linux简介 #### Linux是什么? Linux 并不是一个完整...其强大的网络性能、高安全性以及丰富的发行版使其成为企业和个人用户的理想选择。无论是个人电脑还是大型服务器集群,Linux 都能提供稳定可靠的运行环境。
Vim是一款强大的文本编辑器,尤其在Linux系统中被广泛使用。它提供了高效的操作方式,通过键盘快捷键来实现各种编辑任务,对于服务器管理和配置工作非常有用。掌握Vim的基本操作,可以显著提高工作效率。 首先,Vim...
Linux 内核采用了稳定版本和开发版本并存的版本控制方式,版本号的命名格式为 x.yy.zz,其中 x 为主版本号,yy 为次版本号,zz 表示修订的版本号。 二、Linux 系统的安装 Linux 的主流发行版本有 Red Hat、Novell...
源码分析可以帮助我们掌握如何创建和管理不同的系统命名空间,以及如何安全地运行受限的环境。 此外,`util-linux`还提供了诸如`syslog`、`kill`、`who`等系统级的工具,这些工具的源码可以让我们学习到进程控制、...
本份文档是一份关于全国职业院校技能大赛中的一项赛项规程的文件,具体为网络安全赛项,编号为ZZ-2021029。这一赛项旨在检验中职学校网络信息安全专业的教学成效,并促进该专业的教学改革。同时,通过大赛培养符合...
该模块主要测试参赛者的服务器系统安全配置能力,包括Windows和Linux环境。任务包括但不限于以下几个方面: 1. **密码策略**:设置强密码策略,例如最小长度、复杂性要求和密码有效期,以增强系统安全性。 2. **...
Linux的稳定性和网络能力使其成为一种广泛应用于服务器、工作站和个人计算机的操作系统。 Linux的版本管理和发行版是其重要特性之一。内核版本通常采用x.y.zz-www的格式,其中x.y为主版本号,y为奇数时代表测试版,...
非常感谢您对ZZ的信任。信任就像一道桥梁,将您和ZZ... 为此,ZZ工作室为确保大家的隐私不被泄露,让电脑更安全,从而研发了ZZ安全盾甲安全软件,无时无刻保护着您的电脑不受侵害。ZZ安全盾甲将拼了命的保护您的电脑。
"解决虚拟机在装linux后花屏问题" 虚拟机安装 Linux 后花屏问题是非常常见的,这个问题的出现有很多原因,但大多数情况下都是由于虚拟机的图形驱动程序与 Linux 系统的不兼容所导致的。在这个问题中,我们将详细...