我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Linux安全问答(3)

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Linux安全问答(3)

1、如何启用linux下的***检测系统LIDS?
   首先, 要想使LIDS设置的ACLS发挥作用,应在系统引导时把LIDS封装进内核中。这样每次系统启动到最后阶段,此设置会根据你的系统上的/etc/lids/lids.cap文件中的内容来设置全局功能,此文件中保存的是你设置ACLS。设置封装内核,在你的/etc/rc.d/rc.local文件的未尾加入如下内容:
 /sbin/lidsadm –I
lidsadm -S -- +RELOAD_CONF
特别要注意的是,在对LIDS做了任何修改后,都应使用上述命令重新更新LIDS的配置文件,它将重新加载下列配置文件:
/etc/lids/lids.conf #ACLS配置文件
/etc/lids/lids.cap #LIDS capabilities(功能)配置文件
/etc/lids/lids.pw #LIDS密码文件
/etc/lids/lids.net # LIDS邮件警告配置文件
然后重新启动系统服务使应用改变生效。
使用如下命令打开一个LIDS终端会话:
# lidsadm -S -- -LIDS
在完成对文件或数据的修改后,你应通过如下命令重新启用LIDS:
# lidsadm -S -- +LIDS
2、保护文件为只读。
# lidsconf -A -o /some/file -j READONLY
此命令保证一旦LIDS启用,任何人都不能修改或删除此文件。如果你在lids自由会话终端方式下,你就可以修改/some/file指定的文件,只要此分区不是挂载为只读方式。应用时用实际的文件路径代替/some/file。
3、保护一个目录为只读。
# lidsconf -A -o /some/directory -j READONLY
此命令用保证一旦LIDS启用,任何人都不能列出或删除此目录及其中的内容。如果你在自由会话终端方式下,你就可以修改/some/directory目录,只要分区不是挂载为只读方式。例如,你可以设置保护/etc/目录为只读方式:
lidsconf -A -o /etc -j READONLY
这里要告别注意的是:当你设定/etc目录为只读后,当你想挂载文件系统时,你应该删除/etc/mtab文件,然后使用它的一个符号连接/proc/mounts。同时,你必须修改你的初始化脚本,使用“-n”选项来设置任何mount和umount命令。这个选项告诉mount和umount不更新/etc/mtab文件。例如,你发现在你的初始化脚本中有一行:mount -av -t nonfs,nproc,应把它改为:mount -av -n -t nonfs,nproc。

4、隐藏任何人都看不到的文件或目录。
# lidsconf -A -o /some/file_or_directory -j DENY
此设置将使用任何人甚至root用户都不能访问它,如果是一个目录,那么此目录下的文件、目录都将隐藏,文件系统也一样。
5、指定某些特定的程序以只读方式访问一些非常敏感的文件。
比如在系统登录时要访问/etc/shadow文件,我可以指定某些程序能在系统认证时使用它,如login、ssh、su和vlock。例如,你可以只允许login以只读方式访问/etc/shadow文件:
# lidsconf -A -s /bin/login -o /etc/shadow -j READONLY
6、以根用户身份启动一个服务在指定的端口上运行。
服务运行在指定的端口(1024以下)上需要CAP_NET_BIND_SERVICE功能。如果你禁止了此功能在/etc/lids/lids.cap文件中,你就不能以根用户身份启动任何一个服务运行在指定的端口上。你可以授与某个程序有此功能:
# lidsconf -A -s /usr/local/bin/apache -o CAP_NET_BIND_SERVICE 80 -J GRANT
或者在LIDS_GLOBAL被禁止时启用此服务。
7、在LIDS启用时,保证X Windows系统能工作。
X server必须使用CAP_SYS_RAWIO功能才能在LIDS启用时工作。
 # lidsconf -A -s /path/to /your/x-server -o CAP_SYS_RAWIO -j GRANT
8、启用ssh和scp。
缺省状态下,ssh和scp通过指定的端口创建远程连接,它需要CAP_NET_BIND_SERVICE功能,因此你可以授与CAP_NET_BIN_SERVICE功能给ssh:
 # lidsconf -A -s /usr/bin/ssh -o CAP_NET_BIN_SERVICE 22 -J GRANT
9、设置限制访问时间
例如,只允许用户从早上8:00到下午6:00这段时间能登录:
 # lidsconf -A -s /bin/login -o /etc/shadow -t 0800-1800 -j READONLY
你也可以在“-t”选项中使用“!”,即除指定时间外所有时间能做某项工作。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Linux安全问答(3)

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Linux安全问答(3)

1、如何启用linux下的***检测系统LIDS?   首先, 要想使LIDS设置的ACLS发挥作用,应在系统引导时把LIDS封装进内核中。这样每次系统启动到最后阶段,此设置会根据你的系统上的/etc/lids/lids.cap文件中的内容
2023-01-31

linux下练习及答案(3)

1、创建用户gentoo,附加组为bin和root,默认shell为  /bin/csh,注释信息为"Gentoo Distribution"   2、创建下面的用户、组和组成员关系  名字为admins 的组  用户natasha,使用a
2023-01-31

学员问答之3-View桌面问题

View Client不能登录View桌面而手机可以用问:海哥,问个问题啊,我在做vmware桌面虚拟化的时候,创建桌面迟后,出现这个报错。。我手动去打开虚拟机也是报资源池不够  可是我的资源池还有8g啊怎么不够? 请问是怎么回事??我的资
2023-01-31

安全实现Linux网络监控(3)

安全实现Linux网络监控(3) 三、 Ntop使用详解ntop是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具。它同时提供命行输入和web界面,可应用于嵌入式web服务。下面分别介绍:1         Web浏览器方式:(1)查
2023-01-31

问题回答:用不用全局安装vue

近年来,Vue.js作为前端开发中一种非常受欢迎的框架,越来越多的开发者开始学习和使用它。当我们安装Vue.js时,通常会看到两种方式:全局安装和本地安装。那么问题来了,vue用不用在全局安装呢?今天我们就来探讨一下这个问题。Vue.js是一款轻量级的JavaScript框架,用于构建交互式的Web应用程序。在使用Vue.js时,我们需要使用Vue.js的命令行工具(Vue C
2023-05-14

linux常见试题(3)-简答题

三.简答题1.简述Linux文件系统通过i节点把文件的逻辑结构和物理结构转换的工作过程。Linux通过i节点表将文件的逻辑结构和物理结构进行转换。i节点是一个64字节长的表,表中包含了文件的相关信息,其中有文件的大小、文件所有者、文件的存取
2023-01-31

JavaScript 前端安全常见问题解答:解答您的疑惑

本文将解答常见的 JavaScript 前端安全问题,包括跨站脚本攻击、SQL 注入攻击、点击劫持、代码注入等,并提供相应的解决方案和最佳实践,帮助您构建更安全的 Web 应用程序。
JavaScript 前端安全常见问题解答:解答您的疑惑
2024-02-04

服务器安全补丁:常见问题解答

服务器安全补丁是保护网络服务器免受安全威胁的重要防范措施之一。但是有很多关于服务器安全补丁的问题,比如:为什么要打服务器安全补丁、服务器安全补丁有哪些常见类型、如何应用服务器安全补丁等。本文针对这些问题进行了详细的解答。
服务器安全补丁:常见问题解答
2024-02-27

阿里云服务器钱和安全问的解答

阿里云服务器:钱和安全问题的解答#本文将解答阿里云服务器是否需要花钱,以及其安全性如何的问题。我们会深入探讨阿里的云计算服务模式,以及如何确保用户数据的安全性。一、阿里云服务器是否需要花钱?阿里云是阿里巴巴集团旗下的云计算服务平台,提供包括计算、存储、数据库、网络、安全等全方位的云计算服务。用户可以通过购买虚拟机
阿里云服务器钱和安全问的解答
2024-01-25

【安全健行】(3):Shellcode基

2015/5/15 16:04:49前面我们简单介绍了Hacker的编程基础,然后讲解了Linux下缓冲区漏洞的基本原理,从中我们了解到一个典型的缓冲区漏洞***总是由下面三个部分组成:具体的实现可能会有变化,但是“万变不离其宗”,基本原理
2023-01-31

20条Linux命令面试问答

问:1 如何查看当前的Linux服务器的运行级别?答: ‘who -r’ 和 ‘runlevel’ 命令可以用来查看当前的Linux服务器的运行级别。问:2 如何查看Linux的默认网关?答: 用 “route -n” 和 “netstat
2022-06-03

win8系统本地安全策略常见问题详细解答

下面是关于win8本地安全策略的常见问题解答,大家可以参考一下。 怎么打开“Windows本地安全策略”啊?答:“搜索”键入“secpol.msc”后回车。 如何防止黑
2022-06-04

如何进行linux Nautilus问题解答

今天就跟大家聊聊有关如何进行linux Nautilus问题解答,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。1.linux问题解答之简述Nautilus的功能。Nautilus 是
2023-06-17

Java高级面试问题大全及答案大全

随着互联网行业的飞速发展,Java程序员的需求也在不断攀升。 为了帮助大家更好地准备面试,本文将详细介绍一些Java高级面试题及答案。 希望对大家在面试过程中有所帮助。 面试资源下载地址:https://pan.quark.cn/s/c80
2023-08-21

3 Web服务器安全加固

3 Web服务器安全加固... 433.1 启用日志记录功能... 433.2 HTTPS协议... 443.3 Tomcat错误页面重定向... 453.4 禁止tomcat列表显示文件表2-1 Linux安装后文件路径... 28表2-
2023-01-31

linux-php的编译安装3

环境: Red Hat Enterprise Linux Server release 6.2 (Santiago)内核: 2.6.32-220.el6.x86_64PHP版本: php-5.3.10Mysql版本:mysql-5.1.62
2023-01-31

编程热搜

目录