专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  随着 Linux 操作系统的广泛应用,特别是 Linux 在嵌入式领域的发展,越来越多的人开始投身到 Linux 内核级的开发中。面对日益庞大的 Linux 内核源代码,开发者在完成自己的内核代码后,都将面临着同样的问题,即如何将源代码融入到 Linux 内核中,增加相应的 Linux 配置选项,并最终被编译进 Linux 内核。这就需要了解 Linux 的内核配置系统。    众所周知,Linux 内核是由分布在全球的 Linux 爱好者共同开发的,Linux 内核每天都面临着许多新的变化。但是,Linux 内核的组织并没有出现混乱的现象,反而显得非常的简 [阅读全文] [PDF]
   4.文件系统权限    找出系统中所有含s"位的程序,把不必要的"s"位去掉,或者把根本不用的直接删除,这样可以防止用户滥用及提升权限的可能性,其命令如下:       把重要文件加上不可改变属性:      具体视需要而定,有些exploit溢出后会向inetd.conf写一条语句绑定shell在一个端口监听,此时这条命令就起作用,浅薄的入侵者会以为溢出不成功.  找出系统中没有属主的文件:      找出任何都有写权限的文件和目录:      防止入侵者向其中写入木马语句(诸如一个shell的拷贝)或继承属主权限而非法访问;找出并加固那些历来被入侵者利 [阅读全文] [PDF]
  6.IPtales规则  假设我们的server1运行Apache和sshd(sshd可以不运行在标准端口,配置文件中能修改)。ethO网卡接Internet,ethi连接LAN,管理员在家中拨号登陆到server2(其私用网络TP为192.168.0.12),再登陆server1。其命令如下:    为了防止IP spoofing的可能,还可以绑定server2的网卡地址:  [[The No.1 Picture.]]   不过好像也很少有人侵者能够做到这种地步,而且没什么利用的价值。          对攻击有所了解的人知道"端口重定向十反向管道"的美妙 [阅读全文] [PDF]
  Linux系统凭借其稳定且源代码公开的特性,在Internet上被用来做Web与数据库已经越来越多了,随之,Linux系统的性也被愈发重视,加固Linux系统对于很多人来说,也是迫在眉睫的事情了。那么,要较好的加固Linux系统,足以应付各种突发事件与黑客的攻击,我们需要从哪些方面入手呢?    1.安装和升级    尽量选用最新的Linux发行版本,安装前拔掉网线,断开物理连接,安装时建议用custom自定义方式安装软件包,数量以少为好。一般来说服务器没有必要安装X-windows,在lilo/grub引导器中加人口令限制,防止能够物理接触的恶意用户。   [阅读全文] [PDF]
  Linux 的系统不容忽视.然而系统加固又不是一件很容易的事.本文作者简单介绍了一下 Linux 系统深度加固.     ★ Linux 系统深度安全加固     author : ayazero [email protected]   Personal web -- http://overflow.nease.net   Team's site -- http://ph4nt0m.net     注:以下内容可能不适用于某些场合,请对号入座     1. 安装和升级   尽量选用最新的 Linux 发行版本,安装前拔掉网线,断开物理连接,安装时建议用 custom [阅读全文] [PDF]
1 共5条 分1页