加入收藏 | 设为首页 | 会员中心 | 我要投稿 济南站长网 (https://www.0531zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Linux > 正文

linux系统中的安全常规优化

发布时间:2016-08-13 09:39:10 所属栏目:Linux 来源:站长网
导读:关于服务器本地终端上的安全控制,可以从以下几个方面着手: 1、即时禁止普通用户登录 当服务器正在进行备份或调试等维护工作时,可能不希望再有新的用户登录系

5、调整BIOS引导设置:

将第一优先引导设备(First Boot Device)设为当前系统所在硬盘,其他引导设置为“Disabled”。为BIOS设置管理员密码,安全级别调整为“Setup”

6、防止用户意外通过Ctrl+Alt+Del热键重启系统

Ctrl+Alt+Del热键功能配置在/etc/inittab文件中,由init程序加载识别并响应热键。

vi /etc/inittab

linux系统中的安全常规优化

//////注释掉即可

init q        //立即生效。

7、GRUB引导菜单加密:

我们知道系统管理中,我们学习过通过修改GRUB引导参数进入单用户模式,以便于对一些系统问题进行修复,修改GRUB引导参数的方式,使我们不需要密码就可以进入系统,而且用于root权限,非常方便,而从系统安全的角度看,这决定是一个安全隐患。

为了加强系统引导过程的控制,可以为GRUB设置一个密码。只有提供正确密码才允许修改GRUB引导参数。

在grub.conf文件中设置明文密码:

linux系统中的安全常规优化

vi /boot/grub/grub.conf
password 123456
title Red Hat Enterprise Linux Server (2.6.18-8.el5)
               root (hd0,0)
..........................//省略后续内容

在上例中,在“title Red Hat...........”行之前增加了一行“password 123456”的配置。这样的话,在开机进入GRUB菜单后,直接按“e”键无法再对引导参数进行编辑。必须先按“p”键,并根据提示输入正确的GRUB密码,然后才能按“e”键修改引导参数

linux系统中的安全常规优化

注:::::若在“root(hd0,0)”行之前添加,则在进入该系统的时候则需要输入密码。

本栏目更多精彩内容:http://www.bianceng.cn/OS/Linux/

(编辑:济南站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读