一、文件系統(tǒng)
在Linux系統(tǒng)中,分別為不同的應(yīng)用安裝單獨(dú)的主分區(qū)將關(guān)鍵的分區(qū)設(shè)置為只讀將大大提高文件系統(tǒng)的安全。這主要涉及到Linux自身的ext2文件系統(tǒng)的只添加(只添加)和不可變這兩大屬性。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!
Linux不論在功能上、價(jià)格上或性能上都有很多優(yōu)點(diǎn),然而,作為開放式操作系統(tǒng),它不可避免地存在一些安全隱患。關(guān)于如何解決這些隱患,為應(yīng)用提供一個(gè)安全的操作平臺(tái),本文會(huì)告訴你一些最基本、最常用,同時(shí)也是最有效的招數(shù)。Linux是一種類Unix的操作系統(tǒng)。從理論上講
今天剛整理出來的Linux系統(tǒng)的安全配置,可能有點(diǎn)老了,做參考還是不錯(cuò)的。一、磁盤分區(qū)1、如果是新安裝系統(tǒng),對(duì)磁盤分區(qū)應(yīng)考慮安全性:1)根目錄(/)、用戶目錄(/home)、臨時(shí)目錄(/tmp)和/var目錄應(yīng)分開到不同的磁盤分區(qū);2)以上各目錄所在分區(qū)的磁盤空間大
關(guān)于分區(qū)一個(gè)潛在的黑客如果要攻擊你的Linux服務(wù)器,他首先就會(huì)嘗試緩沖區(qū)溢出。在過去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴(yán)重的是,緩沖區(qū)溢出漏洞占了遠(yuǎn)程網(wǎng)絡(luò)攻擊的絕大多數(shù),這種攻擊可以輕易使得一個(gè)匿名的Internet用戶有機(jī)會(huì)
下面介紹一些可以用于Linux的安全工具,這些工具對(duì)于固化您的服務(wù)器將起到一定的作用,可以解決各方面的問題。我們的重點(diǎn)只是想讓您了解這些工具,對(duì)安裝配置以及使用不會(huì)給出很詳細(xì)的介紹。一些安全問題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文
關(guān)于Linux網(wǎng)絡(luò)安全的內(nèi)在限制(1)Linux為美國以外的其它國家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因?yàn)長inux操作系統(tǒng)本身的源代碼是公開的,操作系統(tǒng)開發(fā)方可以對(duì)源代碼自由修改并且從新編譯成二進(jìn)制機(jī)器碼,也就是說用戶可以對(duì)系統(tǒng)及網(wǎng)絡(luò)安全的源代碼根據(jù)