当前位置: 首页 > news >正文

网络安全等级保护:正确配置 Linux

正确配置 Linux

对Linux安全性的深入审查确实是一项漫长的任务。原因之一是Linux设置的多样性。用户可以使用Debian、Red Hat、Ubuntu或其他Linux发行版。有些可能通过shell工作,而另一些则通过某些图形用户界面(例如 KDE 或 GNOME)工作(对于不熟悉 Linux 的 Windows 用户,可能需要查阅《从Windows迁移到Linux》)。许多适用于Windows的相同安全概念也可以应用于Linux。

唯一的区别在于实现,如下表所示:

· Linux 中的用户和账户策略设置应与Windows中相同,只有一些细微的差别。这些差异更多是因为在Linux中使用的名称与在 Windows中不同。例如,Linux没有管理员账户;有一个root账户。

· 所有不使用的服务(在 Linux 中称为守护进程)都应该关闭。

· 必须安全地配置浏览器。

· 必须定期修补操作系统。

除了 Windows 和 Linux 常见的这些策略之外,这两个操作系统还有一些不同的方法:

· 除非绝对必要,否则任何应用程序都不应以root用户身份运行。请记住,root 用户相当于 Windows 中的管理员账户。另请记住,Linux 中的所有应用程序都像由特定用户启动一样运行,因此以 root 用户身份运行应用程序将赋予其所有管理权限。

· root密码必须复杂且必须经常更改。与Windows管理员密码相同。

· 禁用普通用户的所有控制台等效访问权限。这意味着阻止服务器上的常规用户访问诸如关闭、重新启动和停止等程序。为此,请运行以下命令: [root@kapil /]# rm -f /etc/security/console.apps/<servicename> ,其中<servicename>是要禁用控制台的程序的名称 -同等访问权限。

· 隐藏系统信息。当登录Linux机器时,默认显示Linux发行版名称、版本、内核版本和服务器名称。此信息可能成为入侵者的起点。应该只提示用户“登录:”提示。

为此,请编辑/etc/rc.d/rc.local文件并将 # 放在以下行前面,如下所示:

点击这里查看代码图片

 

# This will overwrite /etc/issue at every boot. So, make any changes you

 

# want to make to /etc/issue here or you will lose them when you reboot.

 

#echo "" > /etc/issue

 

#echo "$R" >> /etc/issue

 

#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue

 

#

 

#cp -f /etc/issue /etc/issue.net

 

#echo >> /etc/issue

 

Remove the following files: "issue.net" and "issue" under "/etc" directory:

 

[root@kapil /]# rm -f /etc/issue

 

[root@kapil /]# rm -f /etc/issue.net

一般来说,无论操作系统如何,安全概念都适用。然而,真正强化任何操作系统都需要对该特定操作系统具有一定水平的专业知识。

仅供参考:补丁冲突

补丁可能会与系统上的某些软件或设置发生冲突。为了避免这些冲突,您应该首先将补丁应用到测试计算机,以确保不存在冲突,然后再将它们应用到生产计算机。


参考:

网络安全等级保护基本要求

等级保护技术基础培训教程

网络安全等级保护基本要求应用指南

维基百科等互联网媒体

网络安全等级保护基本技术系列


  • 网络安全等级保护:防火墙基础知识

    网络安全等级保护:实施防火墙

    网络安全等级保护:部署、选择、使用防火墙

    网络安全等级保护:不同类型的防火墙

    网络安全等级保护:防火墙实际应用

    网络安全等级保护:使用单机防火墙

    网络安全等级保护:Windows 11 防火墙

    网络安全等级保护:Linux 防火墙


    网络安全等级保护:入侵检测系统概念

    网络安全等级保护:入侵检测组件和流程

    网络安全等级保护:SIEM

    网络安全等级保护:IDS/IPS规避技巧

    网络安全等级保护:了解和实施 IDS

    网络安全等级保护:了解和实施蜜罐


    网络安全等级保护:密码知识基础

    网络安全等级保护:密码的历史

    网络安全等级保护:二进制运算

    网络安全等级保护:良好的加密及数字签名和证书

    网络安全等级保护:隐写术及其分析

    网络安全等级保护:量子计算和量子密码学


    网络安全等级保护:虚拟专用网络介绍

    网络安全等级保护:VPN基础技术

    网络安全等级保护:点对点认证

    网络安全等级保护:VPN之网络安全协议(IPsec)

    网络安全等级保护:VPN之SSL/TLS及握手

    网络安全等级保护:其他VPN协议

    网络安全等级保护:实施VPN解决方案

    网络安全等级保护:VPN的其他解决方案

    网络安全等级保护:强化操作系统介绍

    网络安全等级保护:正确配置 Windows系统

    网络安全等级保护:设置Windows安全策略

    网络安全等级保护:账户锁定政策

    网络安全等级保护:注册表设置

    网络安全等级保护:限制空会话访问

    网络安全等级保护:TCP/IP 堆栈设置

    网络安全等级保护:关闭不必要的服务

    网络安全等级保护:加密文件系统

    网络安全等级保护:Windows下的安全模板

相关文章:

  • 38、Flink 的窗口触发器(Triggers)详解
  • html5网页-浏览器中实现高德地图定位功能
  • 生产制造边角料核算说明及ODOO演示
  • Adobe Bridge BR v14.0.3 安装教程 (多媒体文件组织管理工具)
  • LabelMe下载及关键点检测数据标注
  • 【全开源】海报在线制作系统源码(ThinkPHP+FastAdmin+UniApp)
  • STM32手写超频到128M函数
  • 嵌入式0基础开始学习 ⅠC语言(7)指针
  • 2024年全国大学生电工数学建模竞赛B题解析 | 数据处理 代码 论文分享
  • Kiwi浏览器 - 支持 Chrome 扩展的安卓浏览器
  • Vue3解决“找不到模块“@/components/xxx.vue”或其相应的类型声明”
  • Docker: exec命令浅析
  • Java核心: 脚本引擎和动态编译
  • 三种路由协议RIP,OSPF和BGP
  • Android Graphics 显示系统 - Android 14(U)编译/运行Surface绘图、多屏同显/异显示例
  • [PHP内核探索]PHP中的哈希表
  • [nginx文档翻译系列] 控制nginx
  • [译]如何构建服务器端web组件,为何要构建?
  • 《微软的软件测试之道》成书始末、出版宣告、补充致谢名单及相关信息
  • angular组件开发
  • Cookie 在前端中的实践
  • CSS进阶篇--用CSS开启硬件加速来提高网站性能
  • docker容器内的网络抓包
  • iOS帅气加载动画、通知视图、红包助手、引导页、导航栏、朋友圈、小游戏等效果源码...
  • java8 Stream Pipelines 浅析
  • Js实现点击查看全文(类似今日头条、知乎日报效果)
  • Lsb图片隐写
  • React-flux杂记
  • spring + angular 实现导出excel
  • ⭐ Unity 开发bug —— 打包后shader失效或者bug (我这里用Shader做两张图片的合并发现了问题)
  • vue数据传递--我有特殊的实现技巧
  • 第2章 网络文档
  • 给Prometheus造假数据的方法
  • 开放才能进步!Angular和Wijmo一起走过的日子
  • 离散点最小(凸)包围边界查找
  • 前端js -- this指向总结。
  • 使用 @font-face
  • 微服务框架lagom
  • 小试R空间处理新库sf
  • ​​​​​​​​​​​​​​汽车网络信息安全分析方法论
  • #Linux(权限管理)
  • (12)目标检测_SSD基于pytorch搭建代码
  • (19)夹钳(用于送货)
  • (HAL库版)freeRTOS移植STMF103
  • (MTK)java文件添加简单接口并配置相应的SELinux avc 权限笔记2
  • (八)Flink Join 连接
  • (二)延时任务篇——通过redis的key监听,实现延迟任务实战
  • (附源码)springboot猪场管理系统 毕业设计 160901
  • (附源码)ssm捐赠救助系统 毕业设计 060945
  • (机器学习的矩阵)(向量、矩阵与多元线性回归)
  • (深度全面解析)ChatGPT的重大更新给创业者带来了哪些红利机会
  • (原創) 如何讓IE7按第二次Ctrl + Tab時,回到原來的索引標籤? (Web) (IE) (OS) (Windows)...
  • (转)Android学习笔记 --- android任务栈和启动模式
  • (转)Unity3DUnity3D在android下调试
  • (转载)VS2010/MFC编程入门之三十四(菜单:VS2010菜单资源详解)