Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1024835
  • 博文数量: 836
  • 博客积分: 43880
  • 博客等级: 大将
  • 技术积分: 5485
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-20 17:36
文章分类

全部博文(836)

文章存档

2011年(1)

2008年(835)

我的朋友

分类: LINUX

2008-08-20 18:29:26


前言

很早就想写一篇关于Linux安全设置方面的文章了。写文章有一个好处就是可以把自己的思路理清楚,而且以后要是忘了的话看看文章就能回想起来。这篇文章只是我在日常的工作和学习中总结的一点心得体会,如果有写的不对的地方,还望大家指正。

一、设定启动服务

安装完系统后,我们执行#netstat–an,可以看到由于系统默认情况下启动了许多与网络相关的服务,因此相对应的开放了许多端口进行LISTENING(监听)。我们知道,开放的端口越多,系统从外部被入侵的可能也就越大,所以我们要尽量关闭一些不需要的启动服务,从而尽可能的关闭端口,提供系统的安全性。

这里我直接给出保持系统正常运行的启动服务,而其他的服务都可以关闭掉。执行#ntsysv,只启动如下的服务。



二、Netfilter/iptables防火墙设置

#touch/etc/rc.d/firewall
#chmodu x/etc/rc.d/firewall
#vi/etc/rc.d/rc.local
写入一行:/etc/rc.d/firewall
注意:/etc/rc.d/firewall的内容如下:
1 2 3 4 5 下一页>>


下载本文示例代码
阅读(277) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~