192.168.1.1-路由器设置 > 192.168.1.1 >

操作系统安全防护技巧介绍之Linux篇下

文章摘要

1.访问重要文件 Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统中的某些关键性文件如inetd.conf和lilo.conf等,同样可以被(远程登录用户)修改,为了系统安全,可以事先修改其属性,以防止非法的入侵和修改。 首先进入Linux请看如下

 

  1.访问重要文件

  Linux不像Windows,它不但公布源代码,其核心程序还可以根据用户需要任意修改,而对于系统中的某些关键性文件如inetd.conf和lilo.conf等,同样可以被(远程登录用户)修改,为了系统安全,可以事先修改其属性,以防止非法的入侵和修改。

  首先进入Linux的命令界面,输入指令:

  #chmod600/etc/inetd.conf

  改变文件属性为600。

  再输入指令:

  #chattr+i/etc/inetd.conf

  文件的属主为root。

  这样,对该文件的任何改变都将被。只有再通过指令:

  #chattr-i/etc/inetd.conf

  root重新设置复位标志后才能进行修改。

  2.远程访问

  在Linux中可通过/etc/hosts.allow和/etc/hosts.deny这2个文件允许和远程主机对本地服务的访问。方法是:进入Linux的命令界面,调出hosts.deny文192.168.1.8件,加入以下指令:

  #Denyaccesstoeveryone.

  ALL:ALL@ALL

  所有服务对所有外部主机,除非由hosts.allow文件指明允许。

  在hosts.allow文件内,加入允许访问的主机方法如下:

  调出hosts.allow文件,加入以下指令:

  #Justanexample:

  http:192.168.1.8yanghao.com

  意思是允许IP地址为192.168.18和主机名为yanghao.com的机器作为客户机访问http服务。

  系统的安全防护方式,笔者就介绍到这里,不可能面面俱到。使用WindowsXP及其他的“NT核心”系统的用户应该更注意安全问题,在使用XP时,最好将自带的防火墙打开(Microsoft在新发售的WindowsXP中也将防火墙设置为默认打开)。任何系统的用户都应具备一定的安全知识,如:不轻易泄漏自己的网络和系统信息;不执行来历不明的程序等。安全的系统要靠自己打造。

分享到:

tags:192.168.1.8

最近更新-关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明
CopyRight2009-2011 All Rights Reserved 192.168.1.1 路由器设置jmqy.com