赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

FreeBSD网站的安全构架

发布时间:2006.11.22 11:57     来源:赛迪网技术社区    作者:lynn

系统网络环境的设置情况

1。如果Server运行Apache or Wu-ftpd,Proftpd.且运行模式为standalone,也就是说作为

一个独立的后台服务进程,可以独立的响应用户的请求,不受Super-Server Daemon-

-->inetd的控制。那么我建议大家可以修改/etc/inetd.conf文件,除去shell and

login Services running外,把其它的服务都关掉。在其它服务前加"#"(i.e #ftp)

这样一来大家远程控制服务器就用SSH(Secure Shell)来管理服务器(rlogin or rsh

your-server).OK!

2.改变系统的核心变量达到对外屏闭服务器没有使用的端口:

#sysctl -w net.inet.tcp.log-in-vain=1

#sysctl -w net.inet.udp.log-in-vain=1

3.观察提供服务端口的数目,除去Port21(ftp),80(www),513(login),111(sunrpc)外,

把其它的服务端口关闭

#netstat -na|grep LISTEN

4.观察文件系统的设置情况,以防止远程非法用户mount your-filesystem.

#cat /etc/fstab

如果你看到分区属性中有osuid属性,请改变。

5。可以把系统的核心的运行层次设置为最安全的层次。

#sysctl -w kern.securelevel=2

6.为了防止cracker利用rootkit工具通过后门进入系统。对/bin,/sbin进行安全保护。

#chflags schg /bin/*

#chflags schg /sbin/*

7。确保系统运行了系统登陆守护后台进程。#ps -aux|grep syslogd

8.不允许一般用户阅读系统的日志文件。 #chmod g-w,o-r * (/var/log/*)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· FreeBSD ISC BIND 安全公告 (11-22) · FreeBSD连载:系统日志 (11-22)
· FreeBSD连载:安全问题 (11-22) · FreeBSD连载:防火墙技术 (11-22)
· FreeBSD连载:安全工具 (11-22) · FreeBSD连载:安全连接方式SSL (11-22)
· FreeBSD连载:CGI和SSI的安全性 (11-22) · 龌龊虫变种b和代理木马ln (11-22)
· "智验"安全——安全评估产品应用之道 (11-22) · freebsd系统日志与备份 (11-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管