Linux系统中设置安全策略的方法汇总

编辑: 白满川
360集合包
360集合包
360集合包,一键装机、快捷方便。
立即下载   精品合集

  电脑系统的安全离不开安全策略的设置,如果安全策略设置没有设置好的话电脑的安全就得不到保证,下面小编就给大家介绍下Linux下安全策略设置的方法,一起来学习下吧。

  “安全第一”对于linux管理界乃至计算机也都是一个首要考虑的问题。加密的安全性依赖于密码本身而非算法!而且,此处说到的安全是指数据的完整性,由此,数据的认证安全和完整性高于数据的私密安全,也就是说数据发送者的不确定性以及数据的完整性得不到保证的话,数据的私密性当无从谈起!

  1. 禁止系统响应任何从外部/内部来的ping请求攻击者一般首先通过ping命令检测此主机或者IP是否处于活动状态,如果能够ping通 某个主机或者IP,那么攻击者就认为此系统处于活动状态,继而进行攻击或破坏。如果没有人能ping通机器并收到响应,那么就可以大大增强服务器的安全性,linux下可以执行如下设置,禁止ping请求:

  [root@localhost ~]#echo “1”》 /proc/sys/net/ipv4/icmp_echo_ignore_all默认情况下“icmp_echo_ignore_all”的值为“0”,表示响应ping操作。

  可以加上面的一行命令到/etc/rc.d/rc.local文件中,以使每次系统重启后自动运行。

  2.禁止Control-Alt-Delete组合键重启系统

  在linux的默认设置下,同时按下Control-Alt-Delete键,系统将自动重启,这是很不安全的,因此要禁止Control-Alt-Delete组合键重启系统,只需修改/etc/inittab文件:

  代码如下:

  [root@localhost ~]#vi /etc/inittab

  找到此行:ca::ctrlaltdel:/sbin/shutdown -t3 -r now在之前加上“#”

  然后执行:

  代码如下:

  [root@localhost ~]#telinit q

  3.限制Shell记录历史命令大小

  默认情况下,bash shell会在文件$HOME/.bash_history中存放多达1000条命令记录(根据系统不同,默认记录条数不同)。系统中每个用户的主目录下都有一个这样的文件。

  这么多的历史命令记录,肯定是不安全的,因此必须限制该文件的大小。

  可以编辑/etc/profile文件,修改其中的选项如下:

  HISTSIZE=30

  表示在文件$HOME/.bash_history中记录最近的30条历史命令。如果将“HISTSIZE”设置为0,则表示不记录历史命令,那么也就不能用键盘的上下键查找历史命令了。

  4.删除系统默认的不必要用户和组

  Linux提供了各种系统账户,在系统安装完毕,如果不需要某些用户或者组,就要立即删除它,因为账户越多,系统就越不安全,越容易受到攻击。

  删除系统不必要的用户用下面命令

  代码如下:

  [root@localhost ~]# userdel username

  删除系统不必要的组用如下命令:

  代码如下:

  [root@localhost ~]# groupdel groupname

  Linux系统中可以删除的默认用户和组有:

  删除的用户,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等。

  删除的组,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等。

  5. 关闭selinux

  SELinux是 Security-Enhanced Linux的简称,是一种内核强制访问控制安全系统,目前SELinux已经集成到Linux 2.6内核的主线和大多数Linux发行版上,由于SELinux与现有Linux应用程序和Linux内核模块兼容性还存在一些问题,因此建议初学者先关闭selinux,等到对linux有了深入的认识后,再对selinux深入研究不迟!

  查看linux系统selinux是否启用,可以使用getenforce命令:

  代码如下:

  [root@localhost ~]# getenforce

  Disabled

  关闭selinux,在redhat系列发行版中,可以直接修改如下文件:

  代码如下:

  [root@localhost ~]#vi /etc/sysconfig/selinux# This file controls the state of SELinux on the system.

  # SELINUX= can take one of these three values:

  # enforcing - SELinux security policy is enforced.

  # permissive - SELinux prints warnings instead of enforcing.

  # disabled - SELinux is fully disabled.

  SELINUX=enforcing

  # SELINUXTYPE= type of policy in use. Possible values are:

  # targeted - Only targeted network daemons are protected.

  # strict - Full SELinux protection.

  SELINUXTYPE=targeted

  将SELINUX=enforcing修改为SELINUX=disabled, 重启系统后将会停止SElinux。

  6.设定tcp_wrappers防火墙

  Tcp_Wrappers是一个用来分析TCP/IP封包的软件,类似的IP封包软件还有iptables,linux默认都安装了此软件,作为一个安全的系统,Linux本身有两层安全防火墙,通过IP过滤机制的iptables实现第一层防护,iptables防火墙通过直观地监视系统的运行状况,阻挡网络中的一些恶意攻击,保护整个系统正常运行,免遭攻击和破坏。关于iptables的实现,将在下个章节详细讲述。如果通过了第一层防护,那么下一层防护就是tcp_wrappers了,通过Tcp_Wrappers可以实现对系统中提供的某些服务的开放与关闭、允许和禁止,从而更有效地保证系统安全运行。

  Tcp_Wrappers的使用很简单,仅仅两个配置文件:/etc/hosts.allow和/etc/hosts.deny(1) 查看系统是否安装了Tcp_Wrappers

  [root@localhost ~]#rpm -q tcp_wrappers 或者[root@localhost ~]#rpm -qa | grep tcp

  tcp_wrappers-7.6-37.2

  tcpdump-3.8.2-10.RHEL4

  如果有上面的类似输出,表示系统已经安装了tcp_wrappers模块。如果没有显示,可能是没有安装,可以从linux系统安装盘找到对应RPM包进行安装。

  (2)tcp_wrappers防火墙的局限性

  系统中的某个服务是否可以使用tcp_wrappers防火墙,取决于该服务是否应用了libwrapped库文件,如果应用了就可以使用tcp_wrappers防火墙,系统中默认的一些服务如:sshd、portmap、sendmail、xinetd、vsftpd、tcpd等都可以使用tcp_wrappers防火墙。

  (3) tcp_wrappers设定的规则

  tcp_wrappers防火墙的实现是通过/etc/hosts.allow和/etc/hosts.deny两个文件来完成的,首先看一下设定的格式:

  service:host(s) [:action]

  l service:代表服务名,例如sshd、vsftpd、sendmail等。

  l host(s):主机名或者IP地址,可以有多个,例如192.168.60.0、www.ixdba.netl action:动作, 符合条件后所采取的动作。

  几个关键字:

  l ALL:所有服务或者所有IP。

  l ALL EXCEPT:所有的服务或者所有IP除去指定的。

  例如:ALL:ALL EXCEPT 192.168.60.132

  表示除了192.168.60.132这台机器,任何机器执行所有服务时或被允许或被拒绝。

  了解了设定语法后,下面就可以对服务进行访问限定。

  例如互联网上一台linux服务器,实现的目标是:仅仅允许222.90.66.4、61.185.224.66以及域名softpark.com通过SSH服务远程登录到系统,设置如下:

  首先设定允许登录的计算机,即配置/etc/hosts.allow文件,设置很简单,只要修改/etc/hosts.allow(如果没有此文件,请自行建立)这个文件即可。

  只需将下面规则加入/etc/hosts.allow即可。

  sshd: 222.90.66.4 61.185.224.66 softpark.com接着设置不允许登录的机器,也就是配置/etc/hosts.deny文件了。

  一般情况下,linux会首先判断/etc/hosts.allow这个文件,如果远程登录的计算机满足文件/etc/hosts.allow设定的话,就不会去使用/etc/hosts.deny文件了,相反,如果不满足hosts.allow文件设定的规则的话,就会去使用hosts.deny文件了,如果满足hosts.deny的规则,此主机就被限制为不可访问linux服务器,如果也不满足hosts.deny的设定,此主机默认是可以访问linux服务器的,因此,当设定好/etc/hosts.allow文件访问规则之后,只需设置/etc/hosts.deny为“所有计算机都不能登录状态”即可。

  sshd:ALL

  这样,一个简单的tcp_wrappers防火墙就设置完毕了。

  上面就是Linux下安全策略设置的介绍了,如果你的电脑经常出现安全问题,那么可能就是安全策略设置没有处理好,赶紧设置一下吧。

相关推荐
最新软件
最新教程
1.1421
基本信息
SQL
$_GET
$_POST
$_COOKIE
包含文件
自动加载
  1. 模型: /www/wwwroot/www.pjwan.com/lecms/model/
  2. 视图: /www/wwwroot/www.pjwan.com/view/m/xt_show.htm
  3. 控制器: /www/wwwroot/www.pjwan.com/lecms/control/show_control.class.php
  4. 日志目录: /www/wwwroot/www.pjwan.com/log/
  5. 当前页面: /www/wwwroot/www.pjwan.com/index.php
  6. 当前时间: 2026-08-20 12:57:28
  7. 当前网协: 216.73.216.186
  8. 请求路径: /anzhuang/31369.html
  9. 运行时间: 1.1421
  10. 内存开销: 1.1 MB
  1. #0 [time:0.0002s] SELECT * FROM le_runtime WHERE k='cfg' LIMIT 1
  2. #1 [time:0.0001s] SELECT * FROM le_runtime WHERE k='website_group_m_pjwan_com' LIMIT 1
  3. #2 [time:0.0002s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  4. #3 [time:0.0003s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  5. #4 [time:0.0002s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  6. #5 [time:0.0002s] SELECT * FROM le_runtime WHERE k='cate_68' LIMIT 1
  7. #6 [time:0.0002s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  8. #7 [time:0.0005s] SELECT * FROM le_cms_article WHERE id=31369 LIMIT 1
  9. #8 [time:0.0002s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  10. #9 [time:0.0004s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  11. #10 [time:0.0004s] SELECT * FROM le_user WHERE uid=2 LIMIT 1
  12. #11 [time:0.0004s] SELECT * FROM le_cms_article_data WHERE id=31369 LIMIT 1
  13. #12 [time:0.0004s] SELECT * FROM le_cms_article_views WHERE id=31369 LIMIT 1
  14. #13 [time:0.0003s] UPDATE LOW_PRIORITY le_cms_article_views SET views=views+1 WHERE id=31369 LIMIT 1
  15. #14 [time:0.0003s] SELECT * FROM le_kv WHERE k='navigate' LIMIT 1
  16. #15 [time:0.0002s] SELECT * FROM le_kv WHERE k='le_sharejs' LIMIT 1
  17. #16 [time:0.0004s] SELECT tagid,id FROM le_cms_article_tag_data WHERE tagid=6447 ORDER BY id DESC LIMIT 0,6
  18. #17 [time:0.0004s] SELECT * FROM le_cms_article_tag_data WHERE tagid=6447 AND id=55149 OR tagid=6447 AND id=53293 OR tagid=6447 AND id=52853 OR tagid=6447 AND id=50073 OR tagid=6447 AND id=46474 OR tagid=6447 AND id=46311
  19. #18 [time:0.0006s] SELECT * FROM le_cms_article WHERE id=55149 OR id=53293 OR id=52853 OR id=50073 OR id=46474
  20. #19 [time:0.0002s] SELECT * FROM le_runtime WHERE k='cate_1' LIMIT 1
  21. #20 [time:0.0002s] SELECT id FROM le_website_group WHERE webdomain='m.pjwan.com' AND is_active=1 ORDER BY id ASC LIMIT 0,1
  22. #21 [time:0.0006s] SELECT id FROM le_cms_pcsoft WHERE (cid=3 OR cid=4 OR cid=5 OR cid=6 OR cid=7 OR cid=8 OR cid=9 OR cid=10 OR cid=11 OR cid=12 OR cid=13) ORDER BY id DESC LIMIT 0,8
  23. #22 [time:0.0004s] SELECT * FROM le_cms_pcsoft WHERE id=681 OR id=680 OR id=679 OR id=678 OR id=677 OR id=676 OR id=675 OR id=674
  24. #23 [time:0.0003s] SELECT * FROM le_user WHERE uid=1 LIMIT 1
  25. #24 [time:0.0003s] SELECT id FROM le_cms_article WHERE cid=68 ORDER BY id DESC LIMIT 0,5
  26. #25 [time:0.0003s] SELECT * FROM le_cms_article WHERE id=79666 OR id=79665 OR id=79664 OR id=79663 OR id=79662
  1. #control => show
  2. #action => index
  3. #cid => 68
  4. #id => 31369
  5. #mid => 2
    1. #acw_tc => 0819529f17872018450907724e5c8efa5ecbeeef2de8b2b802e2d9af80
    2. #cdn_sec_tc => 0819529f17872018450907724e5c8efa5ecbeeef2de8b2b802e2d9af80
    3. #PHPSESSID => bjek9o63lpjbi3q6t0hkupv5je
    1. #0 /www/wwwroot/www.pjwan.com/index.php
    2. #1 /www/wwwroot/www.pjwan.com/lecms/xiunophp/xiunophp.php
    3. #2 /www/wwwroot/www.pjwan.com/lecms/config/config.inc.php
    4. #3 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/base.func.php
    5. #4 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/core.class.php
    6. #5 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/debug.class.php
    7. #6 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/log.class.php
    8. #7 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/model.class.php
    9. #8 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/view.class.php
    10. #9 /www/wwwroot/www.pjwan.com/lecms/xiunophp/lib/control.class.php
    11. #10 /www/wwwroot/www.pjwan.com/lecms/xiunophp/db/db.interface.php
    12. #11 /www/wwwroot/www.pjwan.com/lecms/xiunophp/db/db_pdo_mysql.class.php
    13. #12 /www/wwwroot/www.pjwan.com/lecms/xiunophp/cache/cache.interface.php
    14. #13 /www/wwwroot/www.pjwan.com/lecms/xiunophp/cache/cache_memcache.class.php
    15. #14 /www/wwwroot/www.pjwan.com/lecms/xiunophp/ext/network/Network__interface.php
    16. #15 /www/wwwroot/www.pjwan.com/lecms/config/plugin.inc.php
    17. #16 /www/wwwroot/www.pjwan.com/lecms/plugin/editor_sd/conf.php
    18. #17 /www/wwwroot/www.pjwan.com/lecms/plugin/editor_tinymce/conf.php
    19. #18 /www/wwwroot/www.pjwan.com/lecms/plugin/editor_um/conf.php
    20. #19 /www/wwwroot/www.pjwan.com/lecms/plugin/le_adminer/conf.php
    21. #20 /www/wwwroot/www.pjwan.com/lecms/plugin/le_baidu_zz/conf.php
    22. #21 /www/wwwroot/www.pjwan.com/lecms/plugin/le_category_filter/conf.php
    23. #22 /www/wwwroot/www.pjwan.com/lecms/plugin/le_content_tag_url/conf.php
    24. #23 /www/wwwroot/www.pjwan.com/lecms/plugin/le_data_table_split/conf.php
    25. #24 /www/wwwroot/www.pjwan.com/lecms/plugin/le_drafts/conf.php
    26. #25 /www/wwwroot/www.pjwan.com/lecms/plugin/le_feedback/conf.php
    27. #26 /www/wwwroot/www.pjwan.com/lecms/plugin/le_homepage_feign/conf.php
    28. #27 /www/wwwroot/www.pjwan.com/lecms/plugin/le_html_cache/conf.php
    29. #28 /www/wwwroot/www.pjwan.com/lecms/plugin/le_links/conf.php
    30. #29 /www/wwwroot/www.pjwan.com/lecms/plugin/le_minganci_do/conf.php
    31. #30 /www/wwwroot/www.pjwan.com/lecms/plugin/le_rand404content/conf.php
    32. #31 /www/wwwroot/www.pjwan.com/lecms/plugin/le_rand_author/conf.php
    33. #32 /www/wwwroot/www.pjwan.com/lecms/plugin/le_rand_pic_cid/conf.php
    34. #33 /www/wwwroot/www.pjwan.com/lecms/plugin/le_sharejs/conf.php
    35. #34 /www/wwwroot/www.pjwan.com/lecms/plugin/le_slide/conf.php
    36. #35 /www/wwwroot/www.pjwan.com/lecms/plugin/le_special_pro/conf.php
    37. #36 /www/wwwroot/www.pjwan.com/lecms/plugin/le_spider/conf.php
    38. #37 /www/wwwroot/www.pjwan.com/lecms/plugin/le_super_sitemap/conf.php
    39. #38 /www/wwwroot/www.pjwan.com/lecms/plugin/le_title_pic/conf.php
    40. #39 /www/wwwroot/www.pjwan.com/lecms/plugin/le_use_del_id/conf.php
    41. #40 /www/wwwroot/www.pjwan.com/lecms/plugin/le_webp_oss/conf.php
    42. #41 /www/wwwroot/www.pjwan.com/lecms/plugin/le_website_group/conf.php
    43. #42 /www/wwwroot/www.pjwan.com/lecms/plugin/le_zhanqunsitemaps_pro_v303/conf.php
    44. #43 /www/wwwroot/www.pjwan.com/lecms/plugin/lu_huochetou/conf.php
    45. #44 /www/wwwroot/www.pjwan.com/lecms/plugin/models_filed/conf.php
    46. #45 /www/wwwroot/www.pjwan.com/lecms/plugin/qrcode/conf.php
    47. #46 /www/wwwroot/www.pjwan.com/lecms/plugin/sy_mobile/conf.php
    48. #47 /www/wwwroot/www.pjwan.com/runcache/misc.func.php
    49. #48 /www/wwwroot/www.pjwan.com/runcache/core_lang/zh-cn.php
    50. #49 /www/wwwroot/www.pjwan.com/runcache/lang/zh-cn.php
    51. #50 /www/wwwroot/www.pjwan.com/runcache/lecms_control/parseurl_control.class.php
    52. #51 /www/wwwroot/www.pjwan.com/runcache/lecms_model/runtime_model.class.php
    53. #52 /www/wwwroot/www.pjwan.com/runcache/lecms_model/website_group_model.class.php
    54. #53 /www/wwwroot/www.pjwan.com/runcache/lecms_control/show_control.class.php
    55. #54 /www/wwwroot/www.pjwan.com/runcache/lecms_control/base_control.class.php
    56. #55 /www/wwwroot/www.pjwan.com/runcache/lecms_model/urls_model.class.php
    57. #56 /www/wwwroot/www.pjwan.com/runcache/lecms_model/category_model.class.php
    58. #57 /www/wwwroot/www.pjwan.com/runcache/lecms_model/cms_content_model.class.php
    59. #58 /www/wwwroot/www.pjwan.com/runcache/lecms_view/m,xt_show.htm.php
    60. #59 /www/wwwroot/www.pjwan.com/runcache/lecms_model/cms_content_data_model.class.php
    61. #60 /www/wwwroot/www.pjwan.com/runcache/lecms_model/cms_content_tag_model.class.php
    62. #61 /www/wwwroot/www.pjwan.com/runcache/lecms_model/user_model.class.php
    63. #62 /www/wwwroot/www.pjwan.com/runcache/lecms_model/cms_content_views_model.class.php
    64. #63 /www/wwwroot/www.pjwan.com/runcache/lecms_model/kv_model.class.php
    65. #64 /www/wwwroot/www.pjwan.com/runcache/lecms_model/cms_content_tag_data_model.class.php
    66. #65 /www/wwwroot/www.pjwan.com/lecms/xiunophp/ext/utf8.class.php
    67. #66 /www/wwwroot/www.pjwan.com/lecms/xiunophp/tpl/sys_trace.php
    1. #0 utf8 类