新装Linux系统的简单安全设置

新装Linux系统的简单安全设置

ID:41070771

大小:61.00 KB

页数:7页

时间:2019-08-15

新装Linux系统的简单安全设置_第1页
新装Linux系统的简单安全设置_第2页
新装Linux系统的简单安全设置_第3页
新装Linux系统的简单安全设置_第4页
新装Linux系统的简单安全设置_第5页
资源描述:

《新装Linux系统的简单安全设置》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、新装linux系统的简单设置1.新系统安装好,首先要做的是配置ip。修改/etc/sysconfig/network-scripts/ifcfg-eth1这个文件,大概内容如下:DEVICE=eth1#这是设备名BOOTPROTO=static#ip的获得方式是静态配置HWADDR=5c:f3:fc:0b:1d:3e#该网卡的mac地址ONBOOT=yes#开机是否激活该设备(很重要,有时候用setup命令配置后默认是no的,不改成yes会让你很郁闷的,这里就不废话了)IPADDR=192.168.10.123#该网

2、卡的ip地址NETMASK=255.255.255.0#该网络的子网掩码TYPE=Ethernet#该设备的类型修改/etc/sysconfig/network这个文件,大概内容如下:NETWORKING=yesNETWORKING_IPV6=no#该行是关于是否启用ipv6,这里设置成不启用。HOSTNAME=localhost.localdomain#这里是该主机的主机名GATEWAY=192.168.10.253#该机器的网关地址2.修改主机名,这样可以使我清楚的知道该机器是做什么用的,我们可以用hostnam

3、e命令修改,例如:hostnameTianzhou这样设置的好处是随机生效,但是重启后会丢失。也可以修改/etc/sysconfig/network完成,这样做不会立即生效,重启后才能生效,但是重启不丢失。3.修改路由,同样有两种方法:命令方法routeadd-net192.168.11.0netmask255.255.255.0deveth1在/etc/sysconfig/network-scripts/目录下新建route-ethX文件,其中X是指第几块网卡。比如:route-eth1,其内容如下:192.168

4、.11.0/24via192.168.10.25410.1.1.0/24via192.168.10.251添加完以上内容后,可以使iproute或route–n查看设置是否正确,如下:DestinationGatewayGenmaskFlagsMetricRefUseIface192.168.11.0192.168.10.254255.255.255.0UG000eth110.1.1.0192.168.10.251255.255.255.0UG000eth1192.168.10.00.0.0.0255.255.255

5、.0U000eth1169.254.0.00.0.0.0255.255.0.0U000eth10.0.0.0192.168.10.2530.0.0.0UG000eth14.修改hosts文件(/etc/hosts),添加如下内容:192.168.11.68liwei192.168.11.70sunfeng192.168.11.61zhoujing192.168.11.56zhoushaogong5.修改/etc/profile文件,添加如下两行:HISTORY=1000#记忆最大历史命令数为1000TMOUT=300

6、#用户登录系统300秒内没有任何动作将会自动退出系统。6.添加新的用户,运行Visudo命令(看清楚,visodu是一体的,中间没有空格),内容大致如下:82##Allowspeopleingroupwheeltorunallcommands83#%wheelALL=(ALL)ALL8485##Samethingwithoutapassword86#%wheelALL=(ALL)NOPASSWD:ALL87liweiALL=(ALL)NOPASSWD:ALL88##Allowsmembersoftheusersgro

7、uptomountandunmountthe#cdromasroot我们复制第86行,然后将wheel改为我们要添加的用户名。例如第87行,Ok!7.删除多余的用户,我们可以cat/etc/passwd文件,内容如下:root:x:0:0:root:/root:/bin/bashbin:x:1:1:bin:/bin:/sbin/nologindaemon:x:2:2:daemon:/sbin:/sbin/nologinadm:x:3:4:adm:/var/adm:/sbin/nologinlp:x:4:7:lp:/v

8、ar/spool/lpd:/sbin/nologinsync:x:5:0:sync:/sbin:/bin/syncshutdown:x:6:0:shutdown:/sbin:/sbin/shutdownhalt:x:7:0:halt:/sbin:/sbin/haltmail:x:8:12:mail:/var/spool/mail:/sbin/n

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。