网络安全等级保护:正确配置 Linux

admin 2024年5月9日13:30:37评论5 views字数 1452阅读4分50秒阅读模式

正确配置 Linux

Linux安全性的深入审查确实是一项漫长的任务。原因之一是Linux设置的多样性。用户可以使用DebianRed HatUbuntu或其他Linux发行版。有些可能通过shell工作,而另一些则通过某些图形用户界面(例如 KDE GNOME)工作(对于不熟悉 Linux Windows 用户,可能需要查阅《Windows迁移到Linux》)。许多适用于Windows的相同安全概念也可以应用于Linux

唯一的区别在于实现,如下表所示:

·Linux 中的用户和账户策略设置应与Windows中相同,只有一些细微的差别。这些差异更多是因为在Linux中使用的名称与在 Windows中不同。例如,Linux没有管理员账户;有一个root账户。
·所有不使用的服务(在 Linux 中称为守护进程)都应该关闭。
·必须安全地配置浏览器。
·必须定期修补操作系统。

除了 Windows Linux 常见的这些策略之外,这两个操作系统还有一些不同的方法:

·除非绝对必要,否则任何应用程序都不应以root用户身份运行。请记住,root 用户相当于 Windows 中的管理员账户。另请记住,Linux 中的所有应用程序都像由特定用户启动一样运行,因此以 root 用户身份运行应用程序将赋予其所有管理权限。
·root密码必须复杂且必须经常更改。与Windows管理员密码相同。

·禁用普通用户的所有控制台等效访问权限。这意味着阻止服务器上的常规用户访问诸如关闭、重新启动和停止等程序。为此,请运行以下命令: [root@kapil /]# rm -f /etc/security/console.apps/<servicename> ,其中<servicename>是要禁用控制台的程序的名称 -同等访问权限

·隐藏系统信息。当登录Linux机器时,默认显示Linux发行版名称、版本、内核版本和服务器名称。此信息可能成为入侵者的起点。应该只提示用户登录:提示。

为此,请编辑/etc/rc.d/rc.local文件并将 # 放在以下行前面,如下所示:

点击这里查看代码图片

# This will overwrite /etc/issue at every boot. So, make any changes you

# want to make to /etc/issue here or you will lose them when you reboot.

#echo "" > /etc/issue

#echo "$R" >> /etc/issue

#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue

#

#cp -f /etc/issue /etc/issue.net

#echo >> /etc/issue

Remove the following files: "issue.net" and "issue" under "/etc" directory:

[root@kapil /]# rm -f /etc/issue

[root@kapil /]# rm -f /etc/issue.net

一般来说,无论操作系统如何,安全概念都适用。然而,真正强化任何操作系统都需要对该特定操作系统具有一定水平的专业知识。

仅供参考:补丁冲突

补丁可能会与系统上的某些软件或设置发生冲突。为了避免这些冲突,您应该首先将补丁应用到测试计算机,以确保不存在冲突,然后再将它们应用到生产计算机。
参考:
网络安全等级保护基本要求
等级保护技术基础培训教程

原文始发于微信公众号(河南等级保护测评):网络安全等级保护:正确配置 Linux

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月9日13:30:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全等级保护:正确配置 Linuxhttps://cn-sec.com/archives/2722346.html

发表评论

匿名网友 填写信息