TAILIEUCHUNG - Securing and Optimizing Linux RedHat Edition phần 2

Nếu bạn đã kết nối đúng cách, bạn sẽ nhận được một nhắc nhở cho các thông tin của bạn, nào là tên người dùng và mật khẩu của bạn. Nó cũng cần lưu ý rằng các FTP Có vấn đề tương tự vốn có như telnet, | Linux General Security CHAPTER 0 3 service names to these numbers ports . The list is kept on each host and it is stored in the file etc services . Only the root user is allowed to make modification in this file and it is rare to edit the etc services file to make change since it already contains the more common service names to port numbers. To improve security we can immunize this file to prevent unauthorized deletion or addition of services. To immunize the etc services file use the command root@deep chattr i etc services The etc securetty file The etc securetty file allows you to specify which TTY devices the root user is allowed to login on. The etc securetty file is read by the login program usually bin login . Its format is a list of the tty devices names allowed and for all others that are commented out or do not appear in this file root login is disallowed. Disable any tty that you do not need by commenting them out at the beginning of the line . Edit the securetty file vi etc securetty and comment out the following lines tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 Which means root is only allowed to login on tty1. This is my recommendation allowing root to log in only on one tty device and use the su command to switch to root if you need more. devices to log in as root . Special accounts It is important to DISABLE ALL default vendor accounts that you don t use on your system some accounts exist by default even if you have not installed the related services on your server . This should be checked after each upgrade or new software installation. Linux provides these accounts for various system activities which you may not need if the services are not installed on your server. If you do not need the accounts remove them. The more accounts you have the easier it is to access your system. We assume you are using the Shadow password suite on your Linux system. If you are not you should consider doing so as it helps to tighten up security somewhat. This must already

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.