文章 2017-11-16 来自:开发者社区

Linux学习之CentOS(三十)--SELinux安全系统基础

本篇文章将记录一下学习SELinux的一些心得与体会... 一、SELinux简介 SELinux(Secure Enhanced Linux)安全增强的Linux是由美国国家安全局NSA针对计算机基础结构安全开发的一个全新的Linux安全策略机制。SELinux可以允许系统管理员更加灵活的来定义安全策略。 SELinux是一个内核级别的安全机制,从Linux2.6内核之后就将SELinux集成....

Linux学习之CentOS(三十)--SELinux安全系统基础
文章 2017-11-16 来自:开发者社区

Linux Bash安全漏洞修复

1.影响的系统包括 Centos Debian Redhat Ubuntu   2.检查系统是否要修复 [root@mysql ~]# env x='() { :;}; echo vulnerable' bash -c "echo this is a test" vulnerable this is a test [root@mysql ~]# 如果输出以上结果表示需要修复bash漏洞 ...

Linux Bash安全漏洞修复
文章 2017-11-16 来自:开发者社区

Linux之文件安全上下文及特殊权限位

文件的权限位     r, readable         文件:文本查看工具         目录:ls     w, writeable  &n...

Linux之文件安全上下文及特殊权限位
文章 2017-11-16 来自:开发者社区

安全运维之:Linux后门入侵检测工具,附bash漏洞最终解决方法

一、rootkit简介 rootkit是Linux平台下最常见的一种木马后门工具,它主要通过替换系统文件来达到入侵和和隐蔽的目的,这种木马比普通木马后门更加危险和隐蔽,普通的检测工具和检查手段很难发现这种木马。rootkit攻击能力极强,对系统的危害很大,它通过一套工具来建立后门和隐藏行迹,从而让攻击者保住权限,以使它在任何时候都可以使用root权限登录到系统。 rootkit主要有两种类型:文....

文章 2017-11-16 来自:开发者社区

LINUX中的分区,格式化,挂载安全(上)

今天我给大家讲讲LINUX中的分区,格式化,挂载安全 在WINDOW里分区和格式化是分不开的,在LINUX中也是同样的。 LINUX中也是只能分为4个主分区。 现在我们来做个分区和格式化的例子 1,用fdisk -l 来看看我们的硬盘情况 Disk /dev/sda: 8589 MB, 8589934592 bytes 255 heads, 63 sectors/track, 1044...

文章 2017-11-16 来自:开发者社区

LINUX中的分区,格式化,挂载安全(中)

我们接着对文件系统做分区的编号 12 输入 t 来转化分区的编号 出现Partition number (1-5): 在这里我们做想要给那个分区做编号,在这里填写那个分区 我们在这里添写2 出现 Hex code (type L to list codes): 我们输入L 来看看什么编号对着什么样的文件系统类型 出现0  Empty    &nbs...

文章 2017-11-15 来自:开发者社区

在LINUX环境中,哪种文件系统存储更安全?

[问题]     昨天我转载的一文中,提到了对于ext3 reiserfs xfs jfs文件系统不同读写性能的比较。见:http://zhangyu.blog.51cto.com/197148/137389 结论方面,我并不完全同意,但真没精力做那样系统的测试(很敬佩那位老外作者),从文件系统的设计看,那篇文章的测试结果相对是比较符合我的判断的。只是测试并未针对异常...

文章 2017-11-15 来自:开发者社区

网络安全系列之十三 Linux中su与sudo的安全设置

1. 限制使用su命令的用户 Linux系统中的root用户权限过大,所以在实际使用中一般都是以普通用户的身份登录,当需要时可以切换到root用户身份。切换用户身份使用su命令。 但是我们可能并不希望所有用户都能切换到root身份,而是只想指定某个用户可以切换,比如只允许zhangsan用户使用su命令切换身份。 要限制使用su命令的用户,需要进行两个方面的设置。 首先需要启用pam_w...

网络安全系列之十三 Linux中su与sudo的安全设置
文章 2017-11-15 来自:开发者社区

用PAM来增强LINUX服务器的安全(一)

服务器的系统安全确实是一件让大多数用户头痛的事情:如何确保系统中使用应用程序或服务的用户确是用户本人?如何给这些用户指定限制访问服务的时间段?以及如何限制各种应用程序或服务对系统资源的使用率等等?所有的这些问题,常规的安全措施并不能妥善地解决。在使用Linux内核的RedHat企业Linux3中,已经集成了一种叫做可插入式认证模块(Pluggable Authentication Modules....

文章 2017-11-15 来自:开发者社区

Linux安全问答(3)

1、如何启用linux下的入侵检测系统LIDS?   首先, 要想使LIDS设置的ACLS发挥作用,应在系统引导时把LIDS封装进内核中。这样每次系统启动到最后阶段,此设置会根据你的系统上的/etc/lids/lids.cap文件中的内容来设置全局功能,此文件中保存的是你设置ACLS。设置封装内核,在你的/etc/rc.d/rc.local文件的未尾加入如下内容: /...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Linux宝库