Linux安全加固(一)
时间:2007-03-25 来源:codfei
Linux 安全加固(一)
Codfei
-
安全、漏洞发布
编号 | 语种 | 地址 |
1
|
中文安全、漏洞公告 |
国家计算机网络应急技术处理协调中心 安络科技 http://www.cnns.net/ 中联绿盟 http://www.nsfocus.net/ |
2 |
英文安全、漏洞公告 |
CVE
http://www.cve.mitre.org/ SecurityFocus BUGTRAQ http://www.securityfocus.com/bid/ FrISRT SecuriTeam http://www.securiteam.com/ |
-
安装最新安全补丁
编号 | 项目 | 详细项 |
1 | 系统提供商提供安全补丁 |
RedHat http://www.redhat.com/support/ Debian http://www.debian.org/security/ S.u.S.E. http://www.suse.de/security/ |
-
核心参数调整
编号 | 项目 | 注释 |
1 |
网络参数 echo “1”>/proc/sys/net/ipv4/icmp_echo_ignore_all echo “0”>/proc/sys/net/ipv4/ip_forward echo “0”>/proc/sys/net/ipv4/conf/all/accept_source_route echo “4096”>/proc/sys/net/ipv4/tcp_max_syn_backlog echo “1”>/proc/sys/net/ipv4/conf/all/rp_filter echo “0”>/proc/sys/net/ipv4/conf/all/send_redirects echo “0”>/proc/sys/net/ipv4/conf/all/accept_redirects |
参数详细说明见: http://lartc.org/howto/lartc.kernel.obscure.html#AEN1492 |
2 |
cat <<END >>/etc/security/limits.conf * soft core 0 * hard core 0 END |
去掉core dump.节省磁盘空间 |