Linux安全配置步骤简述 一、磁盘分区 1、如果是新安装系统,对磁盘分区应考虑安全性:   1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;   2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃; 2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加no
转载 精选 2009-01-20 12:04:56
378阅读
Linux安全配置步骤简述一、磁盘分区1、如果是新安装系统,对磁盘分区应考虑安全性:  1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;  2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃;2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属
转载 精选 2009-08-24 10:43:04
383阅读
内核升级。起码要升级至2.2.16以上版本。 GNU libc共享库升级。(警告:如果没有经验,不可轻易尝试。可暂缓。) 关闭危险的网络服务。echo、chargen、shell、login、finger、NFS、RPC等 关闭非必需的网络服务。talk、ntalk、pop-2等 常见网络服务安全配置与升级 确保网络服务所使用版本为当前最新和最安全的版本。
原创 2021-07-29 15:35:17
157阅读
一、磁盘分区 1、如果是新安装系统,对磁盘分区应考虑安全性:   1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;   2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃; 2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性;  
转载 精选 2007-02-24 21:02:00
343阅读
Linux安全配置步骤大全  一、磁盘分区   1、如果是新安装系统,对磁盘分区应考虑安全性:   1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;   2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃;   2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的
转载 精选 2011-02-25 10:34:52
256阅读
一、磁盘分区 1、如果是新安装系统,对磁盘分区应考虑安全性: 1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区; 2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃; 2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性; 方法一
转载 2011-09-15 10:56:31
219阅读
一、磁盘分区1、如果是新安装系统,对磁盘分区应考虑安全性:1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃;2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性;方法一:修改/etc/fsta
转载 2008-10-20 21:49:14
467阅读
3评论
一、磁盘分区1、如果是新安装系统,对磁盘分区应考虑安全性:1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区;2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃;2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性;方法一:修改/etc/fsta
转载 2008-08-18 14:46:46
484阅读
先前在某集团公司维护linux系统时,写的linux系统安全加固步骤,这不是一个完整的主机安全规范,只列出了最基本的系统加固步骤
原创 2007-12-25 11:48:58
1226阅读
1评论
linux是一种专为服务器打造的操作系统,服务器的主要功能是提供与网络相关服务。因此配置linux网络属性和查看网络属性是linux系统管理员的必备技能。linux的网络功能是由内核中的tcp/ip协议栈提供的。配置linux网络属性主要需要配置ip/netmask、gateway、DNS、route、hostname相关信息,正确的配置这些信息之后,linux服务器就可以接入互联网中了。配置li
原创 2015-06-15 21:39:11
585阅读
YUM源仓库配置YUM源仓库配置YUM简介软件仓库的提供方式RPM软件包的来源以ftp方式构建YUM仓库1.在服务器上安装ftp2.命名服务器地址3.查看挂载4.进行匿名登录设置5.在一个客户机上登录安装ftp6.查看文件上传是否成功7.在服务器上查看yum源文件8.移动所有源文件到backup中,并创建新的目录源文件f.repo9. 查看配置文件10.移动所有挂载目录下的文件到ftp下11.清
删除所有那些不能在你系统上使用的默认用户和组账户: lp,sync,shutdown,halt, news, uucp, operator, games, gopher  ROOT自动从shell注销  编辑你的配置文件”vi /etc/profile”,在某个地方加入如下行,  “HISTFILESIZE=”  TMOUT=3600  我们为变量”TMOUT=”输入的这个值使用秒表示的、代表一个
转载 精选 2016-01-11 23:06:40
568阅读
一、拓扑图:二、基本配置:1:创建VLAN<Huawei>display vlan --- 查看VLAN信息[Huawei]vlan 2 --- 创建VLAN [Huawei-vlan2]q [Huawei]undo vlan 2 --- 删除VLAN [Huawei]vlan batch 2 to 100 --- 批量创建VLAN [Huawei]vlan batch 2 to 10
Linux系统中,Apache是一款非常流行的Web服务器软件,它可以用来搭建网站、提供网站服务等。要在Linux系统下配置Apache,首先需要安装Apache软件包。安装完成后,需要根据实际需求对Apache进行适当的配置,以确保服务器的稳定运行和网站的正常访问。 在Linux系统中配置Apache,主要涉及到以下几个方面: 1. 网站根目录设置:在Apache的配置文件中,需要指定网站
原创 3月前
2阅读
目录1、安装前准备:2、Hive安装部署2.1 先决条件2.2 准备安装包2.3 解压2.4 修改配置文件2.5 拷贝mysql驱动包2.6 配置Hive环境变量2.7 验证安装1、安装前准备:安装好对应版本的hadoop集群(node01、node02、node03),并启动hadoop的HDFS以及YARN服务安装了MySQL服务,并启动MySQL的服务。如果没有安装,可以参考:安装MySQL
转载 2023-07-20 18:54:34
179阅读
一、磁盘分区 1、如果是新安装系统,对磁盘分区应考虑安全性: 1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区; 2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃; 2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性;
转载 精选 2008-12-03 22:46:40
584阅读
由于Linux的开源,使得Linux强大功能的背后,总是有些不尽人意的地方,为了使Linux达到一个最安全的程度,还要不断的来对Linux配置要下一番功夫。     所以一般要注意主机的包漏洞修补,放火墙的设置,关闭危险服务(端口)以及每日的日志分析.   再这里我们以端口来讲述一下安全方面的问题   什么是端口   一台主机的端口可以分为监听端口与随
原创 2007-01-17 11:05:14
2633阅读
  由于Linux的开源,使得Linux强大功能的背后,总是有些不尽人意的地方,为了使Linux达到一个最安全的程度,还要不断的来对Linux配置要下一番功夫。     所以一般要注意主机的包漏洞修补,放火墙的设置,关闭危险服务(端口)以及每日的日志分析.   再这里我们以端口来讲述一下安全方面的问题   什么是端口   一台主机的端口可以分为监听端口与
转载 2011-09-05 10:45:31
231阅读
  由于Linux的开源,使得Linux强大功能的背后,总是有些不尽人意的地方,为了使Linux达到一个最安全的程度,还要不断的来对Linux配置要下一番功夫。     所以一般要注意主机的包漏洞修补,放火墙的设置,关闭危险服务(端口)以及每日的日志分析.   再这里我们以端口来讲述一下安全方面的问题   什么是端口   一台主机的端口可以分为监听端口与
转载 2011-09-15 10:46:34
187阅读
Linux 作为服务器时,对系统的安全配置如下:Linux有很多无用的帐号,对于一个系统来说,多一个帐号就多一份危险,可以把无用的帐号删除      删除用户命令 usedel + 用户名      删除用户组关闭其他默认启动服务系统默认会启动很多不必要的服务,有可能造成安全隐患。建议关闭以下不必要的服务:apmd canna FreeW
原创 2013-07-10 23:43:33
851阅读
1点赞
  • 1
  • 2
  • 3
  • 4
  • 5