文档详情

Linux实用教程 第2版 教学课件 作者 於岳 编著 11.ppt

发布:2017-08-15约字共70页下载文档
文本预览下载声明
11.5.2 Linux系统安全保护措施 在Linux系统下可以使用本小节知识来设置安全保护措施,保证Linux系统的安全,不被其他用户攻击。 1.系统安全记录文件 2.启动和登录安全性 (1)BIOS安全 (2)用户口令 (3)默认账号 (4)口令文件 (5)禁止Ctrl+Alt+Delete重新启动机器命令 (6)限制使用su命令 3.限制NFS访问 4.登录终端设置 5.防止网络攻击 (1)阻止ping (2)防止IP欺骗 (3)防止DOS攻击 6.安装补丁 小 结 用户可以在Fedora Core 17系统中编辑相应的网络配置文件来完成网络配置工作,这些文件主要有/etc/sysconfig/network-scripts/ifcfg-eth0,/etc/resolv.conf,/etc/host.conf,/etc/sysconfig/network,/etc/hosts和/etc/services。 小 结 在Linux系统中提供了大量的网络命令用于网络配置、网络测试以及网络诊断,如ifconfig,ping,netstat,traceroute,arp以及tcpdump等。 在Fedora Core 17系统中使用“网络配置”工具可以用来配置计算机的IP地址、子网掩码、网关地址、首选DNS服务器IP地址等信息。 小 结 管理Linux系统服务的方法有很多,可以根据不同的服务、系统配置以及对Linux系统的掌握程度来决定使用哪一种管理方法。可以使用ntsysv、systemctl以及chkconfig和service命令启动或停止这些服务。其中使用ntsysv可以允许为每个运行级别配置引导时要启动的服务,对于独立服务而言,改变不会立即生效。 小 结 就系统安全性而言,Linux系统相对于Windows系统具有更多的优势。但是,不管选择哪一种Linux发行版本,在安装完成以后都应该进行一些必要的配置,以增强它的安全性,不被其他用户攻击。 10:40:01.326626 IP .49585 PC-LINUX.ssh: Flags [.], ack 336, win 16 328, length 0 10:40:01.328341 IP PC-LINUX.ssh .49585: Flags [P.], seq 336:516, a ck 1, win 190, length 180 10:40:01.328810 IP PC-LINUX.ssh .49585: Flags [P.], seq 516:568, a ck 1, win 190, length 52 10:40:01.329217 IP .49585 PC-LINUX.ssh: Flags [.], ack 568, win 16 270, length 0 10:40:01.329407 IP PC-LINUX.ssh .49585: Flags [P.], seq 568:716, a ck 1, win 190, length 148 10:40:01.330041 IP PC-LINUX.ssh .49585: Flags [P.], seq 716:768, a ck 1, win 190, length 52 10:40:01.330351 IP .49585 PC-LINUX.ssh: Flags [.], ack 768, win 16 220, length 0 10:40:01.330520 IP PC-LINUX.ssh .49585: Flags [P.], seq 768:900, a ck 1, win 190, length 132 …………………
显示全部
相似文档