版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、*NIX系统平安系统平安曹鹏曹鹏 资深平安顾问,资深平安顾问,CISP, CCID平安专栏作家平安专栏作家东软东软NETEYE谋划部谋划部北京北京 caopengneusoft2003 Neteye. All rights reserved.Confidential Do Not Copy or Distribute四月 20034000SUID0040同组用户可写同组用户可写2000SGID0020同组用户可读同组用户可读1000“粘着位粘着位”0010同组用户可执行同组用户可执行0400属主可写属主可写0004其他用户可写其他用户可写0200属主可读属主可读0002其他用户可读其他用户可读
2、0100属主可执行属主可执行0001其他用户可执行其他用户可执行rootsmithers /etc# ls -al |moretotal 937drwxr-xr-x 32 root root 3072 Aug 31 11:07 .drwxr-xr-x 16 root root 1024 May 27 08:05 .-rw- 1 root root 0 May 25 08:22 .pwd.lock-rw-r-r- 1 root root 20 May 25 08:55 HOSTNAME-rw-r-r- 1 root root 42 May 25 12:56 MACHINE.SID-rw-r-r-
3、 1 root root 5468 Mar 29 1999 Muttrcdrwxr-xr-x 14 root root 1024 May 27 07:46 X11-rw-r-r- 1 root root 39 Jun 2 08:24 adjtime-rw-r-r- 1 root root 732 Apr 19 16:38 aliases-rw-r-r- 1 root root 16384 May 25 08:36 aliases.db-More-rw-r-r- 1 root root 1 Mar 21 1999 at.deny# chmod 600 at.deny-rw- 1 root roo
4、t 1 Mar 21 1999 at.deny 用命令用命令 chmod u-s file 可去掉可去掉file的的SUID位位accton /var/account/acctsa alastcommService NamePort NumberFTP21FTP Data20Telnet23SMTP (email)25HTTP (WWW)80HTTPS (Secure WWW)443# inetd.conf This file describes the services that will be available# through the INETD TCP/IP super server
5、. To re-configure# the running INETD process, edit this file, then send the# INETD process a SIGHUP signal.# Echo, discard, daytime, and chargen are used primarily for testing.# To re-read this file after changes, just do a killall -HUP inetd#echo stream tcp nowait root internal#echo dgram udp wait
6、root internal#discard stream tcp nowait root internal#discard dgram udp wait root internal#daytime stream tcp nowait root internal#daytime dgram udp wait root internal#chargen stream tcp nowait root internal#chargen dgram udp wait root internal#time stream tcp nowait root internal#time dgram udp wai
7、t root internal# These are standard services.#ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -atelnet stream tcp nowait root /usr/sbin/tcpd in.telnetdrootsmithers rc3.d# ls -a. S11portmap S40crond S55routed S60rusersd S85sound. S15netfs S45pcmcia S55sshd S60rwhod S90 xfsK30sendmail S20random S
8、50inet S60lpd S75keytable S91smbS05apmd S30syslog S50snmpd S60nfs S85gpm S99linuxconfS10network S40atd S55named S60rstatd S85httpd S99localrootsmithers rc3.d# 禁用启动脚本 改动脚本名,使他不以大写的S 开头Mon Nov 25 12:10:06 2002 error client 14 request failed: error reading the headersUseHostsAllowFile/UseHos
9、tsDenyFile 用用/etc/hosts.allow , /etc/hosts.deny来来作为允许作为允许/制止的地址列表制止的地址列表pop3(110)端口端口邮件客户端邮件客户端软件软件非加密衔接非加密衔接pop3(110)端口端口经过经过ssh客户客户端转发的本地端转发的本地端口端口(7755)邮件客户端软件邮件客户端软件:foxmailssh效力端口效力端口(22)ssh客户端软客户端软件件加密衔接加密衔接 Module 6: 了解系统入侵了解系统入侵如何知道系统曾经被入侵如何知道系统曾经被入侵相关记录用相关记录用#注释掉。注释掉。出并重新登录出并重新登录root,更改才干生效
10、。,更改才干生效。上面的命令制止上面的命令制止core files“core 0,限,限制进程数为制进程数为“nproc 50“,且限制内存运用为,且限制内存运用为5M“rss 5000。录,录,host.mydomain是登录这个目录的是登录这个目录的机器名,机器名,ro意味着意味着mount成只读系统,成只读系统,root_squash制止制止root写入该目录。最后写入该目录。最后为了让上面的改动生效,还要运转为了让上面的改动生效,还要运转/usr/sbin/exportfs -a 同时建议采用同时建议采用ssh替代替代telnet和和ftp-l每一个每一个ftp衔接都写到衔接都写到sysl
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二十大安全课件
- 2026年石光中学教育(集团)实中校区招聘编外合同教师备考题库及参考答案详解一套
- 2026年招聘广州南沙人力资源发展有限公司招聘编外工作人员备考题库政府编外带答案详解
- 2026年未央区大明宫社区卫生服务中心招聘备考题库及完整答案详解1套
- 2026年西南计算机有限责任公司招聘21人备考题库及答案详解1套
- 2025至2030中国医药制造行业政策环境与市场前景研究报告
- 2025至2030中国口腔医疗连锁机构扩张速度及人才短缺分析研究报告
- 中国核工业二三建设有限公司2025年核级焊接技术校园招聘备考题库及一套参考答案详解
- 南海区丹灶镇教育发展中心2025-2026学年度临聘教师招聘备考题库(丹灶镇醒华小学专场)及完整答案详解1套
- 2026年武汉市武东医院招聘备考题库完整答案详解
- 券商投行部述职报告
- 金风-绿电新政下风电资产产销一体新范式
- 2026届湖南长沙一中高一生物第一学期期末学业质量监测试题含解析
- PDLC薄膜性能的研究
- 一级2026年注册建筑师之设计前期与场地设计考试题库300道附参考答案【黄金题型】
- 三方协议书就业协议书
- 排水管网疏通与养护技术方案
- 肝内胆管恶性肿瘤护理查房
- 2025-2026学年浙教版(2023)初中信息科技七年级上册教学计划及进度表
- 昆明医科大学海源学院《高等数学下》2024-2025学年第一学期期末试卷
- 中国特发性面神经麻痹(面瘫)治疗指南(2022)解读
评论
0/150
提交评论