×ÊÉîLinuxϵͳ¹ÜÀíÔ±ÍøÂ簲ȫ¾Ñé̸(1)
ÉÏһƪ / ÏÂһƪ 2007-03-29 22:25:20
²é¿´( 539 ) /
ÆÀÂÛ( 8 )
ÂÛ̳ģʽ ÍÆ¼ö ÊÕ²Ø ·ÖÏí¸øºÃÓÑ ÍÆ¼öµ½È¦×Ó ¹ÜÀí
TAG:
-
±ùÑ©@º®
·¢²¼ÓÚ2007-03-29 22:27:45
-
×ÊÉîLinuxϵͳ¹ÜÀíÔ±ÍøÂ簲ȫ¾Ñé̸(2)
¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚϵͳÎļþ
¡¡¡¡
¡¡¡¡¶ÔÓÚϵͳÖеÄijЩ¹Ø¼üÐÔÎļþÈçpasswd¡¢passwd.old¡¢passwd._¡¢shadow¡¢shadown._¡¢inetd.conf¡¢servicesºÍlilo.confµÈ¿ÉÐÞ¸ÄÆäÊôÐÔ£¬·ÀÖ¹ÒâÍâÐ޸ĺͱ»ÆÕͨÓû§²é¿´¡£ È罫inetdÎļþÊôÐÔ¸ÄΪ600£º
¡¡¡¡
¡¡¡¡# chmod 600 /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÕâÑù¾Í±£Ö¤ÎļþµÄÊôÖ÷Ϊroot£¬È»ºó»¹¿ÉÒÔ½«ÆäÉèÖÃΪ²»Äܸıä:
¡¡¡¡
¡¡¡¡# chattr +i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÕâÑù£¬¶Ô¸ÃÎļþµÄÈκθı䶼½«±»½ûÖ¹¡£ Äã¿ÉÄÜÒªÎÊ£ºÄÇÎÒ×Ô¼º²»ÊÇÒ²²»ÄÜÐÞ¸ÄÁË£¿µ±È»£¬ÎÒÃÇ¿ÉÒÔÉèÖóÉÖ»ÓÐrootÖØÐÂÉèÖø´Î»±êÖ¾ºó²ÅÄܽøÐÐÐÞ¸Ä:
¡¡¡¡
¡¡¡¡# chattr -i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚÓû§×ÊÔ´
¡¡¡¡
¡¡¡¡¶ÔÄãµÄϵͳÉÏËùÓеÄÓû§ÉèÖÃ×ÊÔ´ÏÞÖÆ¿ÉÒÔ·ÀÖ¹DoSÀàÐ͹¥»÷£¬Èç×î´ó½ø³ÌÊý£¬ÄÚ´æÊýÁ¿µÈ¡£ÀýÈ磬¶ÔËùÓÐÓû§µÄÏÞÖÆ£¬ ±à¼/etc/security/limits.con¼ÓÈëÒÔϼ¸ÐУº
¡¡¡¡
¡¡¡¡* hard core 0
¡¡¡¡
¡¡¡¡* hard rss 5000
¡¡¡¡
¡¡¡¡* hard nproc 20
¡¡¡¡
¡¡¡¡ÄãÒ²±ØÐë±à¼/etc/pam.d/loginÎļþ£¬¼ì²éÕâÒ»ÐеĴæÔÚ£º
¡¡¡¡
¡¡¡¡session required /lib/security/pam_limits.so
¡¡¡¡
¡¡¡¡ÉÏÃæµÄÃüÁî½ûÖ¹core files¡°core 0¡±£¬ÏÞÖÆ½ø³ÌÊýΪ¡°nproc 50¡°£¬ÇÒÏÞÖÆÄÚ´æÊ¹ÓÃΪ5M¡°rss 5000¡±¡£
¡¡¡¡
¡¡¡¡¹ØÓÚNFS·þÎñÆ÷
¡¡¡¡
¡¡¡¡ÓÉÓÚNFS·þÎñÆ÷©¶´±È½Ï¶à£¬ÄãÒ»¶¨ÒªÐ¡ÐÄ¡£Èç¹ûҪʹÓÃNFSÍøÂçÎļþϵͳ·þÎñ£¬ÄÇôȷ±£ÄãµÄ/etc/exports¾ßÓÐ×îÑϸñµÄ´æÈ¡È¨ÏÞÉèÖ㬲»Òâζ×Ų»ÒªÊ¹ÓÃÈκÎͨÅä·û£¬²»ÔÊÐírootдȨÏÞ£¬mount³ÉÖ»¶ÁÎļþϵͳ¡£Äã¿ÉÒÔ±à¼Îļþ/etc/exports²¢ÇÒ¼Ó£º
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡/dir/to/export host1.mydomain.com(ro,root_squash)
¡¡¡¡
¡¡¡¡/dir/to/export host2.mydomain.com(ro,root_squash)
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÆäÖÐ/dir/to/export ÊÇÄãÏëÊä³öµÄĿ¼£¬host.mydomain.comÊǵǼÕâ¸öĿ¼µÄ»úÆ÷Ãû£¬roÒâζ×Åmount³ÉÖ»¶Áϵͳ£¬root_squash½ûÖ¹rootдÈë¸ÃĿ¼¡£×îºóΪÁËÈÃÉÏÃæµÄ¸Ä±äÉúЧ£¬»¹ÒªÔËÐÐ/usr/sbin/exportfs -a¡£
¡¡¡¡
¡¡¡¡¹ØÓÚ¿ªÆôµÄ·þÎñ
¡¡¡¡
¡¡¡¡Ä¬ÈϵÄlinux¾ÍÊÇÒ»¸öÇ¿´óµÄϵͳ£¬ÔËÐÐÁ˺ܶàµÄ·þÎñ¡£µ«ÓÐÐí¶à·þÎñÊDz»ÐèÒªµÄ£¬ºÜÈÝÒ×ÒýÆð°²È«·çÏÕ¡£Õâ¸öÎļþ¾ÍÊÇ/etc/inetd.conf£¬ËüÖÆ¶¨ÁË/usr/sbin/inetd½«Òª¼àÌýµÄ·þÎñ£¬Äã¿ÉÄÜÖ»ÐèÒªÆäÖеÄÁ½¸ö£º telnetºÍftp£¬ÆäËüµÄÀàÈçshell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth, etc. ³ý·ÇÄãÕæµÄÏëÓÃËü¡£·ñÔòͳͳ¹Ø±ÕÖ®¡£
¡¡¡¡
¡¡¡¡ÄãÏÈÓÃÏÂÃæµÄÃüÁîÏÔʾûÓб»×¢Ê͵ôµÄ·þÎñ£º
¡¡¡¡
¡¡¡¡grep -v "#" /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Õâ¸öÃüÁîͳ¼ÆÃæÇ°·þÎñµÄ×ÜÊý£º
¡¡¡¡
¡¡¡¡ps -eaf|wc -l
¡¡¡¡
¡¡¡¡ÐèÒªÌáÐÑÄãµÄÊÇÒÔÏÂÈý¸ö·þÎñ©¶´ºÜ¶à£¬Ç¿ÁÒ½¨ÒéÄã¹Ø±ÕËüÃÇ£ºS34yppasswdd£¨NIS·þÎñÆ÷£©¡¢S35ypserv£¨NIS·þÎñÆ÷£©ºÍS60nfs£¨NFS·þÎñÆ÷£©¡£
¡¡¡¡
¡¡¡¡ÎÒÃÇ¿ÉÒÔÔËÐÐ#killall -HUP inetdÀ´¹Ø±Õ²»ÐèÒªµÄ·þÎñ¡£µ±È»£¬ÄãÒ²¿ÉÒÔÔËÐÐ:
¡¡¡¡
¡¡¡¡#chattr +i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Èç¹ûÄãÏëʹinetd.confÎļþ¾ßÓв»¿É¸ü¸ÄÊôÐÔ£¬¶øÖ»ÓÐroot ²ÅÄܽ⿪£¬ÇÃÒÔÏÂÃüÁî:
¡¡¡¡
¡¡¡¡#chattr -i /etc/inetd.conf
¡¡¡¡
¡¡¡¡µ±Äã¹Ø±ÕһЩ·þÎñÒÔºó£¬ÖØÐÂÔËÐÐÒÔÉÏÃüÁî¿´¿´ÉÙÁ˶àÉÙ·þÎñ¡£ÔËÐеķþÎñÔ½ÉÙ£¬ÏµÍ³×ÔȻԽ°²È«ÁË¡£ÎÒÃÇ¿ÉÒÔÓÃÏÂÃæÃüÁî²ì¿´ÄÄЩ·þÎñÔÚÔËÐУº
¡¡¡¡
¡¡¡¡netstat -na --ip
¡¡¡¡
¡¡¡¡Èç¹ûÄãÓõÄÊÇRedhatÄǾͷ½±ã¶àÁË¡£^_^ RedhatÌṩһ¸ö¹¤¾ßÀ´°ïÖúÄã¹Ø±Õ·þÎñ£¬ÊäÈë/usr/sbin/setup£¬È»ºóÑ¡Ôñ"system services"£¬¾Í¿ÉÒÔ¶¨ÖÆÏµÍ³Æô¶¯Ê±ÅÜÄÄЩ·þÎñ¡£ÁíÍâÒ»¸öÑ¡ÔñÊÇchkconfigÃüÁºÜ¶àlinux°æ±¾µÄϵͳ¶¼×Ô´øÕâ¸ö¹¤¾ß¡£½Å±¾Ãû×ÖÖеÄÊý×ÖÊÇÆô¶¯µÄ˳Ðò£¬ÒÔ´óдµÄK¿ªÍ·µÄÊÇɱËÀ½ø³ÌÓõġ£
¡¡¡¡
¡¡¡¡¹ØÓÚÈÕÖ¾
¡¡¡¡
¡¡¡¡ËùÓеÄÈÕÖ¾¶¼ÔÚ/var/logÏ£¨½ö¶Ôlinuxϵͳ¶øÑÔ£©£¬Ä¬ÈÏÇé¿öÏ linuxµÄÈÕÖ¾¾ÍÒѾºÜÇ¿´óÁË£¬µ«³ýftpÍâ¡£Òò´ËÎÒÃÇ¿ÉÒÔͨ¹ýÐÞ¸Ä/etc/ftpaccess »òÕß/etc/inetd.conf£¬À´±£Ö¤Ã¿Ò»¸öftpÁ¬½ÓÈÕÖ¾¶¼Äܹ»¼Í¼ÏÂÀ´¡£ÏÂÃæÊÇÒ»¸öÐÞ¸Äinetd.confµÄÀý×Ó£¬¼ÙÈçÓÐÏÂÒ»ÐУº
¡¡¡¡
¡¡¡¡ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -L -i -o
¡¡¡¡
¡¡¡¡×¢ÊÍ£º
¡¡¡¡
¡¡¡¡-lÿһ¸öftpÁ¬½Ó¶¼Ð´µ½syslog£»
¡¡¡¡
¡¡¡¡-L¼Í¼Óû§µÄÿһ¸öÃüÁ
¡¡¡¡
¡¡¡¡-iÎļþreceived,¼Í¼µ½xferlog£»
¡¡¡¡
¡¡¡¡-oÎļþtransmitted,¼Ç¼µ½xferlog¡£
¡¡¡¡
¡¡¡¡²»¹ýÄãÒ²²»ÒªÌ«ÏàÐÅÈÕÖ¾£¬ÒòΪ¾ø´ó²¿·ÖºÚ¿Í¶¼ÓС°²Á½ÅÓ¡¡±µÄ¡°ºÃ¡±Ï°¹ß†ª£¡Èç¹ûÄã²»·ÅÐÄ£¬×îºÃ°²×°Ò»¸öSniffer°É¡£
¡¡¡¡
¡¡¡¡¹ØÓÚTCP_WRAPPERS
¡¡¡¡
¡¡¡¡Ä¬Èϵģ¬Redhat LinuxÔÊÐíËùÓеÄÇëÇó£¬ÕâÊǺÜΣÏյġ£Èç¹ûÓÃTCP_WRAPPERSÀ´ÔöÇ¿ÎÒÃÇÕ¾µãµÄ°²È«ÐÔ¼òÖ±ÊǾÙÊÖÖ®ÀÍ£¬Äã¿ÉÒÔ½«½ûÖ¹ËùÓеÄÇëÇó·ÅÈë¡°ALL: ALL¡±µ½/etc/hosts.denyÖУ¬È»ºó·ÅÄÇЩÃ÷È·ÔÊÐíµÄÇëÇóµ½/etc/hosts.allowÖУ¬Èç:
¡¡¡¡
¡¡¡¡sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
¡¡¡¡
¡¡¡¡¶ÔIPµØÖ·192.168.1.10ºÍÖ÷»úÃûgate.openarch.com£¬ÔÊÐíͨ¹ý sshÁ¬½Ó¡£ÅäÖÃÍêÁËÖ®ºó£¬ÓÃtcpdchk¼ì²é£¬Äã¿ÉÒÔÖ±½ÓÖ´ÐУºtcpdchk ¡£ÔÚÕâÀtcpchkÊÇTCP_WrapperÅäÖüì²é¹¤¾ß£¬Ëü¼ì²éÄãµÄtcp wrapperÅäÖò¢±¨¸æËùÓз¢ÏÖµÄDZÔÚ/´æÔÚµÄÎÊÌâ¡£
¡¡¡¡
¡¡¡¡¹ØÓÚ²¹¶¡
¡¡¡¡
¡¡¡¡ÄãÓ¦¸Ã¾³£µ½ÄãËù°²×°µÄLinuxϵͳ·¢ÐÐÉ̵ÄÖ÷Ò³ÉÏÈ¥ÕÒ×îеIJ¹¶¡¡£ÀýÈ磺¶ÔÓÚ Redhatϵͳ¶øÑÔ¿ÉÒÔÔÚ£ºhttp://www.redhat.com/corp/suppo ... ½²¹¶¡¡£ÐÒÔ˵ÄÊÇ£¬ÔÚ Redhat6.1ÒÔºóµÄ°æ±¾´øÓÐÒ»¸ö×Ô¶¯Éý¼¶¹¤¾ßup2date£¬ËüÄÜ×Ô¶¯¹»²â¶¨ÄÄЩrpm°üÐèÒªÉý¼¶£¬È»ºó×Ô¶¯´ÓRedhatµÄÕ¾µãÏÂÔØ²¢Íê³É°²×°¡£Õâ¶ÔijЩÀÁ¶èµÄ¹ÜÀíÔ±À´Ëµ£¬¿ÉÊǸöÊ¡¾«ÉñµÄ¸£ÒôŶ£¡
-
ÄÏ·ÇÂìÒÏ
·¢²¼ÓÚ2007-03-29 22:49:06
-
²»´í,
-
diyboy0828·¢²¼ÓÚ2007-03-30 10:43:33
-
ºÇºÇ...
ÓÐûÓмòµ¥µãѧϰ°ì·¨°¡,Ì«¶àÁ˰¡
¼Ç²»×¡Å¶!
QQ 81432279
-
ÄÏ·ÇÂìÒÏ
·¢²¼ÓÚ2007-03-30 10:58:48
-
QUOTE:
×î³õÓÉ diyboy0828 ·¢²¼
ÄÇ×îºÃ²»ÒªÍælinuxÁË,¿ªÍæÐ¦!
[B]ºÇºÇ...
ÓÐûÓмòµ¥µãѧϰ°ì·¨°¡,Ì«¶àÁ˰¡
¼Ç²»×¡Å¶!
QQ 81432279 [/B]
²»ÖªµÀÄãÏëҪʲôÑùµÄѧϰ°ì·¨!
-
hi_fi2008·¢²¼ÓÚ2007-08-22 12:58:10
-
Ïë±ØÂ¥Ö÷ÊǸöLinux¸ßÊÖ
-
hi_fi2008·¢²¼ÓÚ2007-08-22 13:11:28
-
¿´À´×Ô¼º»¹´¦Óڵͼ¶½×¶Î,ºÇºÇ
-
helium·¢²¼ÓÚ2007-08-24 00:02:05
-
ѧϰÁËÄØ £¬£¬£¬£¬
-
mycoding·¢²¼ÓÚ2007-10-13 22:02:31
-
²»´í
±êÌâËÑË÷
ÈÕÀú
|
|||||||||
| ÈÕ | Ò» | ¶þ | Èý | ËÄ | Îå | Áù | |||
| 1 | 2 | ||||||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 | |||
| 10 | 11 | 12 | 13 | 14 | 15 | 16 | |||
| 17 | 18 | 19 | 20 | 21 | 22 | 23 | |||
| 24 | 25 | 26 | 27 | 28 | 29 | 30 | |||
| 31 | |||||||||
ÎҵĴ浵
Êý¾Ýͳ¼Æ
- ·ÃÎÊÁ¿: 2179
- ÈÕÖ¾Êý: 37
- ½¨Á¢Ê±¼ä: 2008-01-10
- ¸üÐÂʱ¼ä: 2008-02-21
