·剖析中小企业信息化盲点
·小企业如何应用电子商务
·项目风险管理的阶段论
·中小企业IT面临成长的烦恼
·化解IT建设中的复杂问题
·从企业国际化谈协同办公
·谈管理流程设计的原则
·IT治理和风险管理的现状
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·爱普生LQ-2680K针式打印机
·戴尔新推小型DLP高清投影仪
·戴尔第二代平板笔记本曝光(图)
·中小企业如何设防安全体系
·专家详解“磁碟机”病毒
·让电脑少中点毒的8点忠告
·CIO面对绩效考核的奖惩
·管理中的数字游戏
·零售业急需商业智能系统
·CIO如何当个好教练
·信息化打造数字三亚
·三位高薪CIO的真实故事
·混合制造的ERP解决方案
·从细小之处看ERP实施的六大掣肘
·CRM如何成为银行进一步发展的有利武器
·分析企业ERP实施的能力成熟度
·Word中用另类方法复制文本
·Vista系统20条亲身经验技巧
·16款宽屏显示器评测及导购
·惠普LaserJet P1505n测试
·中规中矩的富士康电源评测
·富士施乐Paser 8560DN评测
·Windows Server 2008初体验
·6款宽带路由器P2P效果对比测试

Linux系统防范黑客的实用技巧


佚名 论坛 SMB.PCWorld.COM.CN | 2008-03-24 09:33:33

引:Linux是一个多用户的系统,一旦人家取得你的root用户之后,他就可以在你的系统上为所欲为了,由于单用户对系统有完全的控制权限,如果操作不当或被他人进入,那么后果将不堪设想,如何防止入行单用户了,有以下几个注意的方面。


  Linux是一个多用户的系统,一旦人家取得你的root用户之后,他就可以在你的系统上为所欲为了,由于单用户对系统有完全的控制权限,如果操作不当或被他人进入,那么后果将不堪设想,如何防止入行单用户了,有以下几个注意的方面。

  1、对/etc/inittab文件进行保护,如果把id:3:initdefault中的3改为成1,就可以每次启动直接进入到单用户方式。对/etc/inittab文件,以root身份进入通过chown 700 /etc/inittab把属性设为其它用户不能修改就行了。

  2、如果是使用的lilo方式进行引导,可能通过linuxconf或直接修改lilo.conf把引导时等待输入时间设置为0或最短时行。这种情况下,如果进入单用户方式,可以用软盘进行引导。

  3、如果使用是GRUB方式进行引导,最简单的方法是使用GRUB密码,对启动选项进行保护。

  4、为了防止他人远程进行破坏,使系统重启,除了对ROOT的密码和/etc目录下的文件进行有效管理之外,还应当对CMOS进行密码设置,这样即使把系统改成单用户方式了,也无法直接的启动计算机进行操作。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号