提高Linux安全技巧
2016-03-13
引言:提起Linux,大家都觉得其安全性很高。因为相对Windows来说,大家对Linux接触的相对较少。很多病毒、木马和黑客工具都是针对Windows进行攻击的,攻击Linux的恶意程序相对较少,似乎使用Linux后,就不必为系统安全担忧了。其实不然,Linux系统同样存在各种漏洞,黑客完全可能利用这些漏洞攻击并控制整个系统。只有经过精心的配置,消除所有安全漏洞,才可以让系统变得强壮。
在Windows中,利用系统提供的Update功能,可以执行系统的更新操作,也就是为系统打上各种补丁。与之对应,不同的Linux系统都有各自的更新程序,利用其可以自动搜索更新包并完成安装操作,将系统中的所有软件包升级到最新版本。登录密码可谓系统的第一道也是最重要的防线,如果您的Linux系统使用的是默认的空密码,而且还开 启 了Telnet、SSH等 服务的话,就等于为黑客入侵开启了大门。因此,当系统安装完毕后,必须立即更改Root等账户的密码,可以使用Passwors命令来修改密码,其使用格式为“password
账户名”。当然,只有超级用户才可以修改不同账户的密码。如果在命令行中执行“password”命令,修改的是Root账户的密码,而且密码输入时不回显的。虽然使用图形界面也可以修改密码,不过使用Linux一定要养成使用终端的习惯。对口令的保护还涉及到对“/etc/password”和“/etc/shadow”文件的保护,只有系统管理员才可以访问这两个文件。
系统的所有活动信息都会记录在日志中,如果黑客入侵了系统,其行踪自然逃不出日志的法眼。Linux的日志文件一般保存在“/var/log”目录中,在该目录下会发现名称后面带有数字的文件,这些文件是在日志文件被循环的时候创建的,因为是循环使用日志,其体积不会太大。……
