:S:walt:/sbin/sulogin
然后執(zhí)行命令:/sbin/init q,使這一設(shè)置起效。
在系統(tǒng)啟動時向核心傳遞危險參數(shù)
在Linux下最常用的引導裝載(boot loader)工具是LILO,它負責管理啟動系統(tǒng)(可以加入別的分區(qū)及操作系統(tǒng))。但是一些非法用戶可能隨便啟動Linux或者在系統(tǒng)啟動時向核心傳遞危險參數(shù),這也是相當危險的。
防范對策:
編輯文件/etc/lilo.conf,在其中加入restricted參數(shù),這一參數(shù)必須同下面一個要講的password參數(shù)一起使用,表明在boot:提示下,傳遞給Linux內(nèi)核一些參數(shù)時,需要你輸入密碼。
password參數(shù)可以同restricted一起使用,也可以單獨使用,下面將分別說明。
同restricted一起使用:只有在啟動時需要傳遞給內(nèi)核參數(shù)時,才會要求輸入密碼,而在正常(缺?。┠J较?,是不需要密碼的,這一點一定要注意。
單獨使用(沒有同restricted一起使用):表示不管用什么啟動模式,Linux總會要求輸入密碼;如果沒有密碼,就沒有辦法啟動Linux,在這種情況下的安全程度更高,相當于外圍又加入一層防御措施。當然也有壞處?D?D你不能遠程重啟系統(tǒng),除非你加上restricted參數(shù)。
由于密碼是明文沒有加密,所以/etc/lilo.conf文件一定要設(shè)置成只有超級用戶可讀,可使用下面的命令進行設(shè)置:
chmod 600 /ietc/lilo.conf
然后執(zhí)行命令:/sbin/lilo -V,將其寫入boot sector,并使這一改動生效。
為了加強/etc/liIo.conf文件的安全,你還可以設(shè)置這個文件為不可改變的屬性,可使用命令:
chattr 十i/etc/lilo.conf
如果日后你要修改/etc/liIo.conf文件,用chattr -i/etc/lilo.conf命令去掉這個屬性即可。
使用“Ctrl+Alt+Del”組合鍵重新啟動對于這一點,非常重要,也非常容易忽略,如果非法用戶能接觸到服務(wù)器的鍵盤,他就可以用組合鍵“Ctrl+AIt+Del”使你的服務(wù)器重啟。
防范對策:
編輯/etc/inittab文件,給ca::ctrlaltdel:/sbin/shutdown-t3 -r now加上注釋###ca::ctrlaltdeI:/sbin/shutdown-t3 -r now.
然后執(zhí)行命令:/sbin/init q,使這一改動生效。
分享到
Linux
多易
上一篇
品Xeon 5300 看服務(wù)器處理器未來發(fā)展趨勢
下一篇
微軟涉足安全又一步 Forefront可保護服務(wù)器
相關(guān)推薦
Akamai 成為 Linux 內(nèi)核基礎(chǔ)架構(gòu)合作伙伴,持續(xù)助力開源發(fā)展
浪潮云加入龍蜥社區(qū),打造統(tǒng)一Linux操作系統(tǒng)平臺
Elektrobit 攜手 SUSE 發(fā)布車規(guī)級 Linux 產(chǎn)品
基于浪潮K1 Power的金融業(yè)務(wù)云“強”中臺解決方案重磅發(fā)布
用IBM現(xiàn)代化數(shù)據(jù)基礎(chǔ)設(shè)施,迎接新基建的發(fā)展浪潮
Intel優(yōu)化Linux下Gen7驅(qū)動代碼 Geekbench 5性能猛增3.3倍
優(yōu)麒麟 18.04.4 LTS 版本發(fā)布
IBM展現(xiàn)對開源硬件的承諾與支持
近期文章
開啟智能新生活 三星Galaxy S25系列推出618專屬禮遇
Accelerate 2025北亞巡展正式啟航!AI智御全球·引領(lǐng)安全新時代
端午“躺平”指南:領(lǐng)nova 14新機專屬權(quán)益,追熱門影劇綜
英特爾代工:客戶信任為先,推進系統(tǒng)級技術(shù)創(chuàng)新和可持續(xù)制造
纖薄背后 看三星是如何在Galaxy S25 Edge上實現(xiàn)突破的
熱門標簽
微軟
(3776)
IBM
(3738)
服務(wù)器
(3118)
英特爾
(2561)
云存儲
(1996)
云計算
(1953)
EMC
(1605)
惠普
(1551)
虛擬化
(1525)
AMD
(1452)
數(shù)據(jù)中心
(1337)
甲骨文
(1284)
安全
(1282)
軟件
(1267)
戴爾
(1223)
蘋果
(1206)
Windows
(1175)
IT
(1173)
AI
(1170)
CIO
(1155)
阿里云
(1047)
至強
(1027)
收購
(1026)
芯片
(1013)
病毒
(1001)
華為
(993)
HP
(980)
Linux
(943)
谷歌
(937)
浪潮
(929)