当前位置: > Linux安全 >

Linux操作系统安全配置步骤详细解析(5)

时间:2014-07-08 16:18来源:linux.it.net.cn 作者:IT网

* hard nproc 20

你也必须编辑/etc/pam.d/login文件加/检查这一行的存在。

 

session required /lib/security/pam_limits.so

 

上面的命令禁止core files“core 0”,限制进程数为“nproc 50“,且限制内存使用

为5M“rss 5000”。

17. The /etc/lilo.conf file

a) Add: restricted

加这一行到每一个引导映像下面,就这表明如果你引导时用(linux single),则需要一个password.

b) Add: password=some_password

当与restricted联合用,且正常引导时,需要用户输入密码,你也要确保lilo.conf

文件不能被不属于root的用户可读,也免看到密码明文。下面是例子:

编辑/etc/lilo.conf加:

====

boot=/dev/sda

map=/boot/map

install=/boot/boot.b

prompt

timeout=50

Default=linux

restricted ?add this line.

password=some_password ?add this line.

image=/boot/vmlinuz-2.2.12-20

label=linux

initrd=/boot/initrd-2.2.12-10.img

root=/dev/sda6

read-only

[root@deep]# chmod 600 /etc/lilo.conf (不再能被其他用户可读).

[root@deep]# /sbin/lilo -v (更新lilo配置).

[root@deep]# chattr +i /etc/lilo.conf(阻止该文件被修改)

18. 禁止 Control-Alt-Delete 重启动机器命令

[root@deep]# vi /etc/inittab

ca::ctrlaltdel:/sbin/shutdown -t3 -r now

To

#ca::ctrlaltdel:/sbin/shutdown -t3 -r now

[root@deep]# /sbin/init q

 

19. 重新设置/etc/rc.d/init.d/目录下所有文件的许可权限

[root@deep]# chmod -R 700 /etc/rc.d/init.d/*

仅仅root可以读,写,执行上述所有script file.

 

20. The /etc/rc.d/rc.local file

默认地,当你login到linux server时,它告诉你linux版本名,内核版本名和服务器

主机名。它给了你太多的信息,如果你就希望得到提示login: ,编辑

/etc/rc.d/rc.local放#在下面的行前面:

--

# This will overwrite /etc/issue at every boot. So, make any changes you

# want to make to /etc/issue here or you will lose them when you reboot.

#echo "" >; /etc/issue (责任编辑:IT)

------分隔线----------------------------
栏目列表
推荐内容