ºìÁªLinuxÃÅ»§
Linux°ïÖú

ÈÃlinux²Ù×÷ϵͳ¸ü¼Ó°²È«

·¢²¼Ê±¼ä:2009-09-06 14:23:19À´Ô´:ºìÁª×÷Õß:greatesteclipse
LILO°²È«

¡¡¡¡ÔÚ¡°/etc/lilo.conf¡±ÎļþÖÐÌí¼Ó3¸ö²ÎÊý£ºtime-out¡¢restricted ºÍ password¡£ÕâЩѡÏî»áÔÚÆô¶¯Ê±¼ä£¨Èç¡°linux single¡±£©×ªµ½Æô¶¯×ªÔسÌÐò¹ý³ÌÖУ¬ÒªÇóÌṩÃÜÂë¡£

¡¡¡¡²½Öè1

¡¡¡¡±à¼­lilo.confÎļþ£¨/etc/lilo.conf£©£¬Ìí¼ÓºÍ¸ü¸ÄÕâÈý¸öÑ¡Ï

¡¡¡¡QUOTE:

¡¡¡¡boot=/dev/hda

¡¡¡¡map=/boot/map

¡¡¡¡install=/boot/boot.b

¡¡¡¡time-out=00 #change this line to 00

¡¡¡¡prompt

¡¡¡¡Default=linux

¡¡¡¡restricted #add this line

¡¡¡¡password= #add this line and put your password

¡¡¡¡image=/boot/vmlinuz-2.2.14-12

¡¡¡¡label=linux

¡¡¡¡initrd=/boot/initrd-2.2.14-12.img

¡¡¡¡root=/dev/hda6

¡¡¡¡read-only

¡¡¡¡²½Öè2

¡¡¡¡ÓÉÓÚÆäÖеÄÃÜÂëδ¼ÓÃÜ£¬¡°/etc/lilo.conf¡±ÎļþÖ»¶Ô¸ùÓû§Îª¿É¶Á¡£

¡¡¡¡[root@kapil /]# chmod 600 /etc/lilo.conf £¨²»ÔÙΪȫ¾Ö¿É¶Á£©

¡¡¡¡²½Öè3

¡¡¡¡×÷ÁËÉÏÊöÐ޸ĺ󣬸üÐÂÅäÖÃÎļþ¡°/etc/lilo.conf¡±¡£

¡¡¡¡[Root@kapil /]# /sbin/lilo -v £¨¸üÐÂlilo.confÎļþ£©

¡¡¡¡²½Öè4

¡¡¡¡»¹ÓÐÒ»¸ö·½·¨Ê¹¡°/etc/lilo.conf¡±¸ü°²È«£¬ÄǾÍÊÇÓÃchattrÃüÁÆäÉèΪ²»¿É¸Ä£º

¡¡¡¡[root@kapil /]# chattr i /etc/lilo.conf

¡¡¡¡Ëü½«×èÖ¹Èκζԡ°lilo.conf¡±ÎļþµÄ¸ü¸Ä£¬ÎÞÂÛÊÇ·ñ¹ÊÒâ¡£

¡¡¡¡¹ØÓÚlilo°²È«µÄ¸ü¶àÐÅÏ¢£¬Çë²Î¿¼LILO¡£

¡¡¡¡½ûÓÃËùÓÐרÃÅÕʺÅ

¡¡¡¡ÔÚlp, sync, shutdown, halt, news, uucp, operator, games, gopherµÈϵͳÖУ¬½«Ä㲻ʹÓõÄËùÓÐĬÈÏÓû§ÕʺźÍȺ×éÕʺÅɾ³ý¡£

¡¡¡¡ÒªÉ¾³ýÓû§Õʺţº

¡¡¡¡[root@kapil /]# userdel LP

¡¡¡¡ÒªÉ¾³ýȺ×éÕʺţº

¡¡¡¡[root@kapil /]# groupdel LP

¡¡¡¡Ñ¡ÔñÇ¡µ±µÄÃÜÂë

¡¡¡¡Ñ¡ÔñÃÜÂëʱҪ×ñÑ­ÈçÏÂÔ­Ôò£º

¡¡¡¡ÃÜÂ볤¶È£º°²×°LinuxϵͳʱĬÈϵÄ×î¶ÌÃÜÂ볤¶ÈΪ5¸ö×Ö·û¡£Õâ¸ö³¤¶È»¹²»¹»£¬Ó¦¸ÃÔöΪ8¸ö¡£Òª¸ÄΪ8¸ö×Ö·û£¬±ØÐë±à¼­ login.defs Îļþ£¨/etc/login.defs£©£º

¡¡¡¡PASS_MIN_LEN 5

¡¡¡¡¸ÄΪ£º

¡¡¡¡PASS_MIN_LEN 8

¡¡¡¡¡°login.defs¡±ÊǵǼ³ÌÐòµÄÅäÖÃÎļþ¡£

¡¡¡¡ÆôÓÃÃ¤ÇøÃÜÂëÖ§³Ö

¡¡¡¡ÇëÆôÓÃÃ¤ÇøÃÜÂ빦ÄÜ¡£ÒªÊµÏÖÕâÒ»µã£¬Ê¹Óá°/usr/sbin/authconfig¡±ÊµÓóÌÐò¡£Èç¹ûÏë°ÑϵͳÖÐÏÖÓеÄÃÜÂëºÍȺ×é¸ÄÎªÃ¤ÇøÃÜÂëºÍȺ×飬Ôò·Ö±ðÓà pwconv ºÍ grpconv ÃüÁî¡£¸ùÕÊ»§

¡¡¡¡ÔÚUNIXϵͳÖУ¬¸ùÕÊ»§¾ßÓÐ×î¸ßȨÏÞ¡£Èç¹ûϵͳ¹ÜÀíÔ±ÔÚÀ뿪ϵͳʱÍüÁË´Ó¸ùϵͳעÏú£¬ÏµÍ³Ó¦¸ÃÄܹ»×Ô¶¯´ÓshellÖÐ×¢Ïú¡£ÄÇô£¬Äã¾ÍÐèÒªÉèÖÃÒ»¸öÌØÊâµÄ Linux ±äÁ¿¡°TMOUT¡±£¬ÓÃÒÔÉ趨ʱ¼ä¡£

¡¡¡¡±à¼­¡°/etc/profile¡±ÎļþÔÚ

¡¡¡¡"HISTFILESIZE="

¡¡¡¡Ö®ºóÌí¼Ó£º

¡¡¡¡TMOUT=3600

¡¡¡¡Îª¡°TMOUT=¡±ÊäÈëµÄÖµ´ú±í1СʱµÄÃîÊý£¨60 * 60 = 3600Ã¡£

¡¡¡¡ÔÚ¡°/etc/profile¡±ÎļþÖмÓÁËÕâÒ»Ðкó£¬ÈκÎÓû§Ê¹ÓøÃϵͳʱÓÐ1СʱµÄÐÝֹ״̬£¬½«×Ô¶¯Ö´ÐÐ×¢Ïú²Ù×÷¡£¶øÈç¹ûÓû§Òª¶Ô¸Ã±äÁ¿½øÐзֱðÉ趨£¬¿ÉÒÔÔÚ¡°.bashrc¡±ÎļþÖж¨Òå×Ô¶¯×¢ÏúµÄʱ¼ä¡£

¡¡¡¡ÐÞ¸ÄÁ˸òÎÊýºó£¬±ØÐëÍ˳ö²¢ÖØÐµÇ¼£¨Îª¸ùÕÊ»§£©£¬¸ü¸Ä²ÅÄÜÉúЧ¡£

¡¡¡¡½ûÖ¹ÆÕͨÓû§¶Ô¿ØÖÆÌ¨µÄËùÓзÃÎÊ

¡¡¡¡Ó¦¸Ã½ûÖ¹·þÎñÆ÷ÉÏµÄÆÕͨÓû§¶Ô¹Ø±Õ¡¢ÖØÆô¡¢¹ÒÆðµÈ¿ØÖÆÌ¨¼¶±ð³ÌÐòµÄ·ÃÎÊ¡£ÔËÐÐÈçÏÂÃüÁ

¡¡¡¡[root@kapil /]# rm -f /etc/security/console.appsÆäÖÐΪ½ûÖ¹·ÃÎʵijÌÐòÃû³Æ¡£

¡¡¡¡½ûÓà & Ð¶ÔØËùÓв»Ê¹ÓõķþÎñ

¡¡¡¡¶ÔËùÓв»Ê¹ÓõķþÎñ£¬Ó¦¸Ã½ûÓò¢Ð¶ÔØ£¬ÕâÑù¿ÉÒÔÉÙЩÂé·³¡£²é¿´¡°/etc/inetd.conf¡±Îļþ£¬ÔÚ²»ÐèÒªµÄÏîÄ¿ÐÐǰ¼Ó¡°££¡±ºÅ£¬¼´¸ÄΪעÊÍÓï¾ä£¬¾Í¿ÉÒÔ½ûÓÃËüÃÇÁË¡£È»ºó¸ø inetd ¹ý³Ì·¢ËÍÒ»¸ö SIGHUP ÃüÁ¶Ô¡°inetd.conf¡±Îļþ½øÐиüС£²½ÖèÈçÏ£º

¡¡¡¡²½Öè1

¡¡¡¡½«¡°/etc/inetd.conf¡±ÎļþÐí¿É¸ÄΪ600£¬Ê¹ÆäÖ»¶Ô¸ùÓû§Îª¿É¶Áд¡£

¡¡¡¡[Root@kapil /]# chmod 600 /etc/inetd.conf

¡¡¡¡²½Öè2

¡¡¡¡È·±£¡°/etc/inetd.conf¡±ÎļþµÄËùÓÐÕßΪ¸ùÓû§¡£

¡¡¡¡²½Öè3

¡¡¡¡±à¼­ inetd.conf Îļþ£¨/etc/inetd.conf£©£¬½ûÓÃÈçÏ·þÎñ£º

¡¡¡¡ftp¡¢telnet¡¢shell¡¢login¡¢exec¡¢talk¡¢ntalk¡¢imap¡¢pop-2¡¢pop-3¡¢finger¡¢auth£¬µÈµÈ¡£

¡¡¡¡Èç¹û²»´òËãÓ㬽ûÓÃÁËÕâЩ·þÎñ¿ÉÒÔ¼õÉÙ·çÏÕ¡£

¡¡¡¡²½Öè4

¡¡¡¡¸ø inetd ¹ý³Ì·¢ËÍHUPÐźţº

¡¡¡¡[root@kapil /]# killall -HUP inetd

¡¡¡¡²½Öè5

¡¡¡¡½«¡°/etc/inetd.conf¡±ÎļþÉèΪ²»¿É¸ü¸Ä£¬chattr ÃüÁî¿ÉÒÔʹÈκÎÈ˶¼ÎÞ·¨¶ÔÆä½øÐÐÐ޸ģº

¡¡¡¡[root@kapil /]# chattr i /etc/inetd.conf

¡¡¡¡Î¨Ò»¿ÉÒÔÉèÖûòÇå³ý¸ÃÊôÐÔµÄÓû§Ö»ÓиùÓû§¡£ÒªÐÞ¸Äinetd.confÎļþ£¬±ØÐëÈ¥µô²»¿É¸ü¸Ä±ê¼Ç£º

¡¡¡¡[root@kapil /]# chattr -i /etc/inetd.conf¡¡TCP_WRAPPERS

¡¡¡¡Í¨¹ý TCP_WRAPPERS£¬¿ÉÒÔʹ·þÎñÆ÷¸üºÃµØµÖÖÆÍⲿÇÖÈë¡£×îºÃµÄ°ì·¨ÊǾܾøËùÓÐÖ÷»ú£ºÔÚ¡°/etc/hosts.deny¡±ÎļþÖмÓÈë ¡°ALL: ALL@ALL, PARANOID¡±£¬È»ºóÔÚ¡°/etc/hosts.allow¡±ÁгöÔÊÐí·ÃÎʵÄÖ÷»ú¡£TCP_WRAPPERS ÊÜ¿ØÓÚÁ½¸öÎļþ£¬ËÑË÷ʱͣÔÚµÚÒ»¸öÆ¥ÅäµÄµØ·½¡£

¡¡¡¡/etc/hosts.allow

¡¡¡¡/etc/hosts.deny

¡¡¡¡²½Öè1

¡¡¡¡±à¼­ hosts.deny Îļþ£¨/etc/hosts.deny£©£¬¼ÓÈëÈçÏÂÐУº

¡¡¡¡# Deny access to everyone.

¡¡¡¡ALL: ALL@ALL, PARANOID

¡¡¡¡Óï¾äµÄÒâ˼ÊÇ£¬³ý·ÇÔÚ allow ÎļþÖÐ˵Ã÷ÔÊÐí·ÃÎÊ£¬ËùÓзþÎñ¡¢ËùÓÐÖ÷»ú¶¼±»¾Ü¾ø¡£

¡¡¡¡²½Öè2

¡¡¡¡±à¼­ hosts.allow Îļþ£¨/etc/hosts.allow£©£¬ÀýÈçÔÚÎļþÖÐÌí¼ÓÈçÏÂÐУº

¡¡¡¡ftp: 202.54.15.99 foo.com

¡¡¡¡¶ÔÓÚÄãµÄ¿Í»§»úÀ´Ëµ£º202.54.15.99ΪIPµØÖ·£¬foo.comΪÔÊÐíʹÓÃftpµÄÒ»¸ö¿Í»§»ú¡£

¡¡¡¡²½Öè3

¡¡¡¡tcpdchk ³ÌÐòÊÇtcpd wrapperÅäÖõļì²é³ÌÐò¡£Ëü¶Ôtcpd wrapperµÄÅäÖýøÐмì²é£¬²¢±¨¸æËù·¢ÏÖµÄDZÔڵĺÍʵ¼Ê´æÔÚµÄÎÊÌâ¡£ÅäÖÃÍê³Éºó£¬ÔËÐÐtcpdchk ³ÌÐò£º

¡¡¡¡[Root@kapil /]# tcpdchk

¡¡¡¡²»ÒªÏÔʾϵͳ·¢ÐÐÎļþ

¡¡¡¡µ±±ðÈËÔ¶³ÌµÇ¼ʱ£¬²»Ó¦¸ÃÏÔʾϵͳ·¢ÐÐÎļþ¡£×ö·¨ÊÇÔÚ¡°/etc/inetd.conf¡±ÎļþÖиü¸ÄtelnetÑ¡Ï

¡¡¡¡telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd

¡¡¡¡¸ÄΪ£º

¡¡¡¡telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

¡¡¡¡ÔÚĩβ¼Ó¡°-h¡±±ê¼Çʹºǫ́³ÌÐò²»ÏÔʾÈκÎϵͳÐÅÏ¢£¬¶øÖ»¸øÓû§Ìṩһ¸ö login: Ìáʾ·û¡£

¡¡¡¡¸ü¸Ä¡°/etc/host.conf¡±Îļþ

¡¡¡¡¡°/etc/host.conf¡±ÎļþÓÃÀ´Ö¸¶¨ÈçºÎ½âÎöÃû³ÆµÄ·½·¨¡£±à¼­ host.conf Îļþ£¨/etc/host.conf£©£¬Ìí¼ÓÈçϸ÷ÐУº

¡¡¡¡# Lookup names via DNS first then fall back to /etc/hosts.

¡¡¡¡order bind,hosts

¡¡¡¡# We have machines with multiple IP addresses.

¡¡¡¡multi on

¡¡¡¡# Check for IP address spoofing.

¡¡¡¡nospoof on

¡¡¡¡µÚÒ»¸öÑ¡ÏîÊ×ÏÈͨ¹ýDNS½âÎöÖ÷»úÃû³Æ£¬È»ºó½âÎöÖ÷»úÎļþ¡£multi Ñ¡ÏîÓÃÓÚÈ·¶¨¡°/etc/hosts¡±ÎļþÖеÄÖ÷»úÊÇ·ñÓжà¸öIPµØÖ·£¨¶à½Ó¿ÚÒÔÌ«Íø£©¡£

¡¡¡¡nospoof Ñ¡ÏîÖ¸Ã÷¸Ã»úÆ÷²»ÔÊÐí¼ÙÐÅÏ¢¡£

¡¡¡¡Îª¡°/etc/services¡±ÎļþÃâÒß

¡¡¡¡±ØÐëΪ¡°/etc/services¡±Îļþ½øÐдÅÅÌÃâÒߣ¬ÒÔ±ÜÃâ¶ÔÎļþδ¾­ÊÚȨµÄɾ³ý»òÌí¼Ó¡£Ê¹ÓÃÈçÏÂÃüÁ

¡¡¡¡[root@kapil /]# chattr i /etc/services

¡¡¡¡²»½ÓÊÜ´Ó²»Í¬¿ØÖÆÌ¨µÄ¸ùÓû§µÇ¼

¡¡¡¡¡°/etc/securetty¡±Îļþ¿ÉÒÔÖ¸¶¨¡°root¡±Óû§ÔÊÐí´ÓÄĸöTTYÉ豸µÇ¼¡£±à¼­¡°/etc/securetty¡±Îļþ£¬ÔÚ²»ÐèÒªµÄttyÇ°Ãæ¼Ó¡°££¡±£¬½ûÓÃÕâЩÉ豸¡£¡¡½ûÖ¹ÈκÎÈËʹÓÃsuÃüÁî

¡¡¡¡suÃüÁSubstitute User£¬Ìæ´úÓû§£©¿ÉÒÔʹÄã³ÉΪϵͳµÄÏÖÓÐÓû§¡£Èç¹û²»Ï£Íû±ðÈËʹÓÃsu½øÈë¸ùÕÊ»§£¬»òÕß¶ÔijЩÓû§ÏÞÖÆÊ¹Óá°su¡±ÃüÁÔòÔÚ¡°/etc/pam.d/¡±Ä¿Â¼µÄ¡°su¡±ÅäÖÃÎļþ¶¥²¿¼ÓÉÏÏÂÎÄÖиø³öµÄÁ½ÐдúÂë¡£

¡¡¡¡±à¼­suÎļþ£¨/etc/pam.d/su£©£¬ÔÚÎļþ¶¥²¿Ìí¼ÓÈçÏÂÁ½ÐУº

¡¡¡¡auth sufficient /lib/security/pam_rootok.so debug

¡¡¡¡auth required /lib/security/Pam_wheel.so group=wheel

¡¡¡¡Òâ˼ÊÇ£¬Ö»ÓС°wheel¡±×éµÄ³ÉÔ±¿ÉÒÔÓÃsuÃüÁÆäÖл¹°üÀ¨ÁËÈÕÖ¾¡£Äã¿ÉÒÔÔÚwheel×éÖÐÌí¼ÓÔÊÐíʹÓøÃÃüÁîµÄÓû§¡£

¡¡¡¡shellÈÕÖ¾

¡¡¡¡shell¿É´æ´¢500¸ö¾ÉÃüÁîÔÚ¡°~/.bash_history¡±ÎļþÖУ¨ÆäÖС°~/¡±´ú±íÖ÷Ŀ¼£©£¬ÕâÑù¿ÉÒÔ±ãÓÚÖØ¸´Ç°ÃæµÄ³¤ÃüÁϵͳÖеÄÿ¸öÕʺÅÓû§ÔÚ¸÷×ÔµÄÖ÷Ŀ¼Öж¼ÓÐÕâ¸ö¡°.bash_history¡±Îļþ¡£Îª°²È«Æð¼û£¬Ó¦Ê¹shell´æ´¢½ÏÉÙµÄÃüÁ²¢ÔÚ×¢ÏúÓû§Ê±½«Æäɾ³ý¡£

¡¡¡¡²½Öè1

¡¡¡¡¡°/etc/profile¡±ÎļþÖÐµÄ HISTFILESIZE ºÍ HISTSIZE Ðоö¶¨ÁËϵͳÖÐËùÓÐÓû§µÄ¡°.bash_history¡±Îļþ¿ÉÈÝÄɵľÉÃüÁî¸öÊý¡£½¨Ò齫¡°/etc/profile¡±ÎļþÖÐµÄ HISTFILESIZE ºÍ HISTSIZE ÉèΪ±È½ÏСµÄÊý£¬±ÈÈç30¡£

¡¡¡¡±à¼­ profile Îļþ£¨/etc/profile£©£¬²¢¸ü¸Ä£º

¡¡¡¡HISTFILESIZE=30

¡¡¡¡HISTSIZE=30

¡¡¡¡²½Öè2

¡¡¡¡ÏµÍ³¹ÜÀíÔ±»¹Ó¦ÔÚ¡°/etc/skel/.bash_logout¡±ÎļþÖмӽø¡°rm -f $HOME/.bash_history¡±ÐУ¬ÕâÑù¾Í¿ÉÒÔÔÚÿ´ÎÓû§Í˳öʱɾ³ý¡°.bash_history¡±Îļþ¡£

¡¡¡¡±à¼­ .bash_logout Îļþ£¨/etc/skel/.bash_logout£©£¬²¢Ìí¼ÓÈçÏÂÐУº

¡¡¡¡rm -f $HOME/.bash_history

¡¡¡¡½ûÓà Control-Alt-Delete ¼üÅ̹ػúÃüÁî

¡¡¡¡Ö»ÒªÔÚ¸ÃÐÐÇ°Ãæ¼Ó¡°££¡±£¬¸ÄΪעÊÍÐС£ÔÚ¡°/etc/inittab¡±ÎļþÖÐÕÒµ½£º

¡¡¡¡ca::ctrlaltdel:/sbin/shutdown -t3 -r now

¡¡¡¡¸ÄΪ£º

¡¡¡¡#ca::ctrlaltdel:/sbin/shutdown -t3 -r now

¡¡¡¡È»ºó£¬ÎªÊ¹¸ü¸ÄÉúЧ£¬ÔÚÌáʾ·ûÏÂÊäÈ룺

¡¡¡¡[root@kapil /]# /sbin/init q

¡¡¡¡ÐÞÕý½Å±¾ÎļþÔÚ¡°/etc/rc.d/init.d¡±Ä¿Â¼ÏµÄȨÏÞ

¡¡¡¡¶Ô½Å±¾ÎļþµÄȨÏÞ½øÐÐÐÞÕý£¬½Å±¾ÎļþÓÃÒÔ¾ö¶¨Æô¶¯Ê±ÐèÒªÔËÐеÄËùÓÐÕý³£¹ý³ÌµÄ¿ªÆôºÍÍ£Ö¹¡£Ìí¼Ó£º

¡¡¡¡[root@kapil/]# chmod -R 700 /etc/rc.d/init.d/*

¡¡¡¡Õâ¾äÖ¸µÄÊÇ£¬Ö»ÓиùÓû§ÔÊÐíÔÚ¸ÃĿ¼ÏÂʹÓà Read¡¢Write£¬ºÍ Execute ½Å±¾Îļþ¡£

¡¡¡¡Òþ²ØÏµÍ³ÐÅÏ¢

¡¡¡¡Ä¬ÈÏÇé¿öÏ£¬µ±Óû§µÇ¼µ½ Linux ÖÐʱ£¬»áÏÔʾ Linux ·¢ÐÐÃû³Æ¡¢°æ±¾¡¢Äں˰汾£¬ÒÔ¼°·þÎñÆ÷Ãû³Æ¡£ÕâЩÒѾ­×ã¹»ÈúڿͻñÈ¡·þÎñÆ÷µÄÐÅÏ¢ÁË¡£ÕýÈ·µÄ×ö·¨ÊÇֻΪÓû§ÏÔʾ¡°Login: ¡±Ìáʾ·û¡£

¡¡¡¡²½Öè1

¡¡¡¡±à¼­¡°/etc/rc.d/rc.local¡± Îļþ£¬²¢½«¡°#¡±±êÔÚÏÂÁÐÐеÄÇ°Ãæ£º

¡¡¡¡QUOTE:

¡¡¡¡# This will overwrite /etc/issue at every boot. So, make any changes you

¡¡¡¡# want to make to /etc/issue here or you will lose them when you reboot.

¡¡¡¡#echo "" > /etc/issue

¡¡¡¡#echo "$R" >> /etc/issue

¡¡¡¡#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue

¡¡¡¡#

¡¡¡¡#cp -f /etc/issue /etc/issue.net

¡¡¡¡#echo >> /etc/issue

¡¡¡¡²½Öè2

¡¡¡¡È»ºóÔÚ¡°/etc¡±Ä¿Â¼ÏÂɾ³ý¡°issue.net¡±ºÍ¡°issue¡±Îļþ£º

¡¡¡¡[root@kapil /]# rm -f /etc/issue

¡¡¡¡[root@kapil /]# rm -f /etc/issue.net

¡¡¡¡½ûÓÃͨ³£²»ÓÃµÄ SUID/SGID ³ÌÐò

¡¡¡¡Èç¹ûÉèΪ SUID ¸ùÓû§£¬ÆÕͨÓû§Ò²¿ÉÒÔ×÷Ϊ¸ùÓû§ÔËÐгÌÐò¡£ÏµÍ³¹ÜÀíÔ±Ó¦¸Ã¼õÉÙ SUID/GUID ³ÌÐòµÄʹÓ㬲¢½ûÓÃÄÇЩ²»ÐèÒªµÄ³ÌÐò¡£

¡¡¡¡²½Öè1

¡¡¡¡Òª´Ó¸ùÓû§µÄ³ÌÐòÖÐËÑË÷ËùÓаüº¬¡°s¡±×Ö·ûµÄÎļþ£¬Ê¹ÓÃÃüÁ

¡¡¡¡[root@kapil]# find / -type f ( -perm -04000 -o -perm -02000 ) -exec ls -lg {} ;

¡¡¡¡ÒªÔÚËÑË÷µ½µÄ³ÌÐòÖнûÓà suid ³ÌÐò£¬¼üÈëÈçÏÂÃüÁ

¡¡¡¡[root@kapil /]# chmod a-s [program]

¡¡¡¡°´ÕÕÉÏÊöµÄһЩ°²È«Ö¸ÄÏ£¬ÏµÍ³¹ÜÀíÔ±¾Í¿ÉÒÔ´ïµ½»ù±¾µÄϵͳ°²È«ÒªÇó¡£ÉÏÊöµÄһЩ²Ù×÷ÊÇÒ»¸öÁ¬ÐøµÄ¹ý³Ì¡£ÏµÍ³¹ÜÀíÔ±±ØÐë±£³ÖËüÃǵÄÁ¬ÐøÐÔ£¬²ÅÄÜÊ¹ÏµÍ³ÕæÕý°²È«¡£¡¡

BIOS°²È«

¡¡¡¡¼Ç×ÅÒªÔÚBIOSÉèÖÃÖÐÉ趨һ¸öBIOSÃÜÂ룬²»½ÓÊÕÈíÅÌÆô¶¯¡£ÕâÑù¿ÉÒÔ×èÖ¹²»»³ºÃÒâµÄÈËÓÃרÃŵįô¶¯ÅÌÆô¶¯ÄãµÄLinuxϵͳ£¬²¢±ÜÃâ±ðÈ˸ü¸ÄBIOSÉèÖã¬Èç¸ü¸ÄÈíÅÌÆô¶¯ÉèÖûò²»µ¯³öÃÜÂë¿òÖ±½ÓÆô¶¯·þÎñÆ÷µÈ¡£
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 7 ÌõÆÀÂÛ

  1. mafeibsb ÓÚ 2009-09-18 21:33:17·¢±í:

    ¸Ð¾õºÃ¸´ÔÓ°¡£¬ºÃºÃѧϰѧϰ

  2. fangchangfu ÓÚ 2009-09-18 19:48:28·¢±í:

    ºÃ¶«Î÷ϲ»Á˰¡

  3. shenhao0129 ÓÚ 2009-09-18 19:06:03·¢±í:

    Îҵı¾±¾£¬Ò»°ãÈ˽Ӵ¥²»µ½£¬²»ÓÃÕâô¸´ÔÓ

  4. eeuu ÓÚ 2009-09-18 15:46:56·¢±í:

    (e:e2s(e:e2s(e:e2s

  5. songoghn ÓÚ 2009-09-18 09:55:56·¢±í:

    1# greatesteclipse


    ÒÔǰҪÊÇÓÐ ¾ÍºÃÁË liloºÜ»³Äî

    http://www.linuxdiyf.com/bbs/thread-157637-1-1.html
    Ŀǰ×îÊʺϳõѧÕßµÄLinux½Ì²Ä Ï£Íû´ó¼Ò¶¥ÆðÀ´
    http://www.linuxdiyf.com/bbs/thread-158175-1-1.html
    Ŀǰ×îÊʺϳõѧÕßµÄLinux½Ì²Ä Ò»Óû§»ù´¡ ¶þϵͳ¹ÜÀí
    http://www.linuxdiyf.com/bbs/thread-157633-1-1.html
    RedhatÈÏÖ¤ RHCE¿¼ÊÔϰÌâ00
    http://www.linuxdiyf.com/bbs/thread-158176-1-1.html
    RedhatÈÏÖ¤ RHCE¿¼ÊÔϰÌâ Ðø01

  6. zuoer777 ÓÚ 2009-09-07 17:01:04·¢±í:

    xue xi xuexi

  7. S5000 ÓÚ 2009-09-06 15:21:50·¢±í:

    ºÃÀÏ£¬Á¬LILO¶¼ÉĮ̈ÁË