Linux 系统安全防护全攻略
1. 基础命令及工具的安全处理
1.1 finger 命令
finger 命令用于查找特定用户或主机的信息,但它会让外部用户获取系统的重要信息,存在安全风险。为了保障系统安全,需要在 inetd.conf
文件中禁用 finger 服务,具体是禁用 fingerd
和 cfingerd
守护进程。
1.2 nmap 工具
nmap 是一款特殊的实用工具,作为端口扫描器,它能帮助我们查看系统上开放的端口,从而确定当前向外界提供的服务。通过它,我们可以明确系统提供的服务,进而决定保留哪些服务,禁用那些未使用且可能带来安全风险的服务。
2. Web 服务器的安全防护
2.1 Apache 版本更新
在 Linux 系统中,Apache Web 服务器应用广泛,约 60% 的互联网 Web 服务器都在使用它。为了避免安全漏洞,我们必须使用最新版本的 Apache。截至 2001 年 7 月,最新版本是 1.3.20,可从 www.apache.org 获取最新版本。
2.2 修改 httpd.conf 配置文件
Apache 的配置文件通常位于 /usr/local/apache/conf/httpd.conf
或 /etc/httpd/conf/httpd.conf
,我们可以通