¡¡¡¡ÔÚ¡°/etc/lilo.conf¡±ÎļþÖÐÌí¼Ó3¸ö²ÎÊý£ºtime-out¡¢restricted ºÍ password¡£ÕâЩѡÏî»áÔÚÆô¶¯Ê±¼ä£¨Èç¡°linux single¡±£©×ªµ½Æô¶¯×ªÔسÌÐò¹ý³ÌÖУ¬ÒªÇóÌṩÃÜÂë¡£
¡¡¡¡²½Öè1
¡¡¡¡±à¼lilo.confÎļþ£¨/etc/lilo.conf£©£¬Ìí¼ÓºÍ¸ü¸ÄÕâÈý¸öÑ¡Ï
¡¡¡¡QUOTE:
¡¡¡¡boot=/dev/hda
¡¡¡¡map=/boot/map
¡¡¡¡install=/boot/boot.b
¡¡¡¡time-out=00 #change this line to 00
¡¡¡¡prompt
¡¡¡¡Default=linux
¡¡¡¡restricted #add this line
¡¡¡¡password=
¡¡¡¡image=/boot/vmlinuz-2.2.14-12
¡¡¡¡label=linux
¡¡¡¡initrd=/boot/initrd-2.2.14-12.img
¡¡¡¡root=/dev/hda6
¡¡¡¡read-only
¡¡¡¡²½Öè2
¡¡¡¡ÓÉÓÚÆäÖеÄÃÜÂëδ¼ÓÃÜ£¬¡°/etc/lilo.conf¡±ÎļþÖ»¶Ô¸ùÓû§Îª¿É¶Á¡£
¡¡¡¡[root@kapil /]# chmod 600 /etc/lilo.conf £¨²»ÔÙΪȫ¾Ö¿É¶Á£©
¡¡¡¡²½Öè3
¡¡¡¡×÷ÁËÉÏÊöÐ޸ĺ󣬸üÐÂÅäÖÃÎļþ¡°/etc/lilo.conf¡±¡£
¡¡¡¡[Root@kapil /]# /sbin/lilo -v £¨¸üÐÂlilo.confÎļþ£©
¡¡¡¡²½Öè4
¡¡¡¡»¹ÓÐÒ»¸ö·½·¨Ê¹¡°/etc/lilo.conf¡±¸ü°²È«£¬ÄǾÍÊÇÓÃchattrÃüÁÆäÉèΪ²»¿É¸Ä£º
¡¡¡¡[root@kapil /]# chattr i /etc/lilo.conf
¡¡¡¡Ëü½«×èÖ¹Èκζԡ°lilo.conf¡±ÎļþµÄ¸ü¸Ä£¬ÎÞÂÛÊÇ·ñ¹ÊÒâ¡£
¡¡¡¡¹ØÓÚlilo°²È«µÄ¸ü¶àÐÅÏ¢£¬Çë²Î¿¼LILO¡£
¡¡¡¡½ûÓÃËùÓÐרÃÅÕʺÅ
¡¡¡¡ÔÚlp, sync, shutdown, halt, news, uucp, operator, games, gopherµÈϵͳÖУ¬½«Ä㲻ʹÓõÄËùÓÐĬÈÏÓû§ÕʺźÍȺ×éÕʺÅɾ³ý¡£
¡¡¡¡ÒªÉ¾³ýÓû§Õʺţº
¡¡¡¡[root@kapil /]# userdel LP
¡¡¡¡ÒªÉ¾³ýȺ×éÕʺţº
¡¡¡¡[root@kapil /]# groupdel LP
¡¡¡¡Ñ¡ÔñÇ¡µ±µÄÃÜÂë
¡¡¡¡Ñ¡ÔñÃÜÂëʱҪ×ñÑÈçÏÂÔÔò£º
¡¡¡¡ÃÜÂ볤¶È£º°²×°LinuxϵͳʱĬÈϵÄ×î¶ÌÃÜÂ볤¶ÈΪ5¸ö×Ö·û¡£Õâ¸ö³¤¶È»¹²»¹»£¬Ó¦¸ÃÔöΪ8¸ö¡£Òª¸ÄΪ8¸ö×Ö·û£¬±ØÐë±à¼ login.defs Îļþ£¨/etc/login.defs£©£º
¡¡¡¡PASS_MIN_LEN 5
¡¡¡¡¸ÄΪ£º
¡¡¡¡PASS_MIN_LEN 8
¡¡¡¡¡°login.defs¡±ÊǵǼ³ÌÐòµÄÅäÖÃÎļþ¡£
¡¡¡¡ÆôÓÃÃ¤ÇøÃÜÂëÖ§³Ö
¡¡¡¡ÇëÆôÓÃÃ¤ÇøÃÜÂ빦ÄÜ¡£ÒªÊµÏÖÕâÒ»µã£¬Ê¹Óá°/usr/sbin/authconfig¡±ÊµÓóÌÐò¡£Èç¹ûÏë°ÑϵͳÖÐÏÖÓеÄÃÜÂëºÍȺ×é¸ÄÎªÃ¤ÇøÃÜÂëºÍȺ×飬Ôò·Ö±ðÓà pwconv ºÍ grpconv ÃüÁî¡£¸ùÕÊ»§
¡¡¡¡ÔÚUNIXϵͳÖУ¬¸ùÕÊ»§¾ßÓÐ×î¸ßȨÏÞ¡£Èç¹ûϵͳ¹ÜÀíÔ±ÔÚÀ뿪ϵͳʱÍüÁË´Ó¸ùϵͳעÏú£¬ÏµÍ³Ó¦¸ÃÄܹ»×Ô¶¯´ÓshellÖÐ×¢Ïú¡£ÄÇô£¬Äã¾ÍÐèÒªÉèÖÃÒ»¸öÌØÊâµÄ Linux ±äÁ¿¡°TMOUT¡±£¬ÓÃÒÔÉ趨ʱ¼ä¡£
¡¡¡¡±à¼¡°/etc/profile¡±ÎļþÔÚ
¡¡¡¡"HISTFILESIZE="
¡¡¡¡Ö®ºóÌí¼Ó£º
¡¡¡¡TMOUT=3600
¡¡¡¡Îª¡°TMOUT=¡±ÊäÈëµÄÖµ´ú±í1СʱµÄÃîÊý£¨60 * 60 = 3600Ã¡£
¡¡¡¡ÔÚ¡°/etc/profile¡±ÎļþÖмÓÁËÕâÒ»Ðкó£¬ÈκÎÓû§Ê¹ÓøÃϵͳʱÓÐ1СʱµÄÐÝֹ״̬£¬½«×Ô¶¯Ö´ÐÐ×¢Ïú²Ù×÷¡£¶øÈç¹ûÓû§Òª¶Ô¸Ã±äÁ¿½øÐзֱðÉ趨£¬¿ÉÒÔÔÚ¡°.bashrc¡±ÎļþÖж¨Òå×Ô¶¯×¢ÏúµÄʱ¼ä¡£
¡¡¡¡ÐÞ¸ÄÁ˸òÎÊýºó£¬±ØÐëÍ˳ö²¢ÖØÐµÇ¼£¨Îª¸ùÕÊ»§£©£¬¸ü¸Ä²ÅÄÜÉúЧ¡£
¡¡¡¡½ûÖ¹ÆÕͨÓû§¶Ô¿ØÖÆÌ¨µÄËùÓзÃÎÊ
¡¡¡¡Ó¦¸Ã½ûÖ¹·þÎñÆ÷ÉÏµÄÆÕͨÓû§¶Ô¹Ø±Õ¡¢ÖØÆô¡¢¹ÒÆðµÈ¿ØÖÆÌ¨¼¶±ð³ÌÐòµÄ·ÃÎÊ¡£ÔËÐÐÈçÏÂÃüÁ
¡¡¡¡[root@kapil /]# rm -f /etc/security/console.appsÆäÖÐ
¡¡¡¡½ûÓà & Ð¶ÔØËùÓв»Ê¹ÓõķþÎñ
¡¡¡¡¶ÔËùÓв»Ê¹ÓõķþÎñ£¬Ó¦¸Ã½ûÓò¢Ð¶ÔØ£¬ÕâÑù¿ÉÒÔÉÙЩÂé·³¡£²é¿´¡°/etc/inetd.conf¡±Îļþ£¬ÔÚ²»ÐèÒªµÄÏîÄ¿ÐÐǰ¼Ó¡°££¡±ºÅ£¬¼´¸ÄΪעÊÍÓï¾ä£¬¾Í¿ÉÒÔ½ûÓÃËüÃÇÁË¡£È»ºó¸ø inetd ¹ý³Ì·¢ËÍÒ»¸ö SIGHUP ÃüÁ¶Ô¡°inetd.conf¡±Îļþ½øÐиüС£²½ÖèÈçÏ£º
¡¡¡¡²½Öè1
¡¡¡¡½«¡°/etc/inetd.conf¡±ÎļþÐí¿É¸ÄΪ600£¬Ê¹ÆäÖ»¶Ô¸ùÓû§Îª¿É¶Áд¡£
¡¡¡¡[Root@kapil /]# chmod 600 /etc/inetd.conf
¡¡¡¡²½Öè2
¡¡¡¡È·±£¡°/etc/inetd.conf¡±ÎļþµÄËùÓÐÕßΪ¸ùÓû§¡£
¡¡¡¡²½Öè3
¡¡¡¡±à¼ inetd.conf Îļþ£¨/etc/inetd.conf£©£¬½ûÓÃÈçÏ·þÎñ£º
¡¡¡¡ftp¡¢telnet¡¢shell¡¢login¡¢exec¡¢talk¡¢ntalk¡¢imap¡¢pop-2¡¢pop-3¡¢finger¡¢auth£¬µÈµÈ¡£
¡¡¡¡Èç¹û²»´òËãÓ㬽ûÓÃÁËÕâЩ·þÎñ¿ÉÒÔ¼õÉÙ·çÏÕ¡£
¡¡¡¡²½Öè4
¡¡¡¡¸ø inetd ¹ý³Ì·¢ËÍHUPÐźţº
¡¡¡¡[root@kapil /]# killall -HUP inetd
¡¡¡¡²½Öè5
¡¡¡¡½«¡°/etc/inetd.conf¡±ÎļþÉèΪ²»¿É¸ü¸Ä£¬chattr ÃüÁî¿ÉÒÔʹÈκÎÈ˶¼ÎÞ·¨¶ÔÆä½øÐÐÐ޸ģº
¡¡¡¡[root@kapil /]# chattr i /etc/inetd.conf
¡¡¡¡Î¨Ò»¿ÉÒÔÉèÖûòÇå³ý¸ÃÊôÐÔµÄÓû§Ö»ÓиùÓû§¡£ÒªÐÞ¸Äinetd.confÎļþ£¬±ØÐëÈ¥µô²»¿É¸ü¸Ä±ê¼Ç£º
¡¡¡¡[root@kapil /]# chattr -i /etc/inetd.conf¡¡TCP_WRAPPERS
¡¡¡¡Í¨¹ý TCP_WRAPPERS£¬¿ÉÒÔʹ·þÎñÆ÷¸üºÃµØµÖÖÆÍⲿÇÖÈë¡£×îºÃµÄ°ì·¨ÊǾܾøËùÓÐÖ÷»ú£ºÔÚ¡°/etc/hosts.deny¡±ÎļþÖмÓÈë ¡°ALL: ALL@ALL, PARANOID¡±£¬È»ºóÔÚ¡°/etc/hosts.allow¡±ÁгöÔÊÐí·ÃÎʵÄÖ÷»ú¡£TCP_WRAPPERS ÊÜ¿ØÓÚÁ½¸öÎļþ£¬ËÑË÷ʱͣÔÚµÚÒ»¸öÆ¥ÅäµÄµØ·½¡£
¡¡¡¡/etc/hosts.allow
¡¡¡¡/etc/hosts.deny
¡¡¡¡²½Öè1
¡¡¡¡±à¼ hosts.deny Îļþ£¨/etc/hosts.deny£©£¬¼ÓÈëÈçÏÂÐУº
¡¡¡¡# Deny access to everyone.
¡¡¡¡ALL: ALL@ALL, PARANOID
¡¡¡¡Óï¾äµÄÒâ˼ÊÇ£¬³ý·ÇÔÚ allow ÎļþÖÐ˵Ã÷ÔÊÐí·ÃÎÊ£¬ËùÓзþÎñ¡¢ËùÓÐÖ÷»ú¶¼±»¾Ü¾ø¡£
¡¡¡¡²½Öè2
¡¡¡¡±à¼ hosts.allow Îļþ£¨/etc/hosts.allow£©£¬ÀýÈçÔÚÎļþÖÐÌí¼ÓÈçÏÂÐУº
¡¡¡¡ftp: 202.54.15.99 foo.com
¡¡¡¡¶ÔÓÚÄãµÄ¿Í»§»úÀ´Ëµ£º202.54.15.99ΪIPµØÖ·£¬foo.comΪÔÊÐíʹÓÃftpµÄÒ»¸ö¿Í»§»ú¡£
¡¡¡¡²½Öè3
¡¡¡¡tcpdchk ³ÌÐòÊÇtcpd wrapperÅäÖõļì²é³ÌÐò¡£Ëü¶Ôtcpd wrapperµÄÅäÖýøÐмì²é£¬²¢±¨¸æËù·¢ÏÖµÄDZÔڵĺÍʵ¼Ê´æÔÚµÄÎÊÌâ¡£ÅäÖÃÍê³Éºó£¬ÔËÐÐtcpdchk ³ÌÐò£º
¡¡¡¡[Root@kapil /]# tcpdchk
¡¡¡¡²»ÒªÏÔʾϵͳ·¢ÐÐÎļþ
¡¡¡¡µ±±ðÈËÔ¶³ÌµÇ¼ʱ£¬²»Ó¦¸ÃÏÔʾϵͳ·¢ÐÐÎļþ¡£×ö·¨ÊÇÔÚ¡°/etc/inetd.conf¡±ÎļþÖиü¸ÄtelnetÑ¡Ï
¡¡¡¡telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
¡¡¡¡¸ÄΪ£º
¡¡¡¡telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h
¡¡¡¡ÔÚĩβ¼Ó¡°-h¡±±ê¼Çʹºǫ́³ÌÐò²»ÏÔʾÈκÎϵͳÐÅÏ¢£¬¶øÖ»¸øÓû§Ìṩһ¸ö login: Ìáʾ·û¡£
¡¡¡¡¸ü¸Ä¡°/etc/host.conf¡±Îļþ
¡¡¡¡¡°/etc/host.conf¡±ÎļþÓÃÀ´Ö¸¶¨ÈçºÎ½âÎöÃû³ÆµÄ·½·¨¡£±à¼ host.conf Îļþ£¨/etc/host.conf£©£¬Ìí¼ÓÈçϸ÷ÐУº
¡¡¡¡# Lookup names via DNS first then fall back to /etc/hosts.
¡¡¡¡order bind,hosts
¡¡¡¡# We have machines with multiple IP addresses.
¡¡¡¡multi on
¡¡¡¡# Check for IP address spoofing.
¡¡¡¡nospoof on
¡¡¡¡µÚÒ»¸öÑ¡ÏîÊ×ÏÈͨ¹ýDNS½âÎöÖ÷»úÃû³Æ£¬È»ºó½âÎöÖ÷»úÎļþ¡£multi Ñ¡ÏîÓÃÓÚÈ·¶¨¡°/etc/hosts¡±ÎļþÖеÄÖ÷»úÊÇ·ñÓжà¸öIPµØÖ·£¨¶à½Ó¿ÚÒÔÌ«Íø£©¡£
¡¡¡¡nospoof Ñ¡ÏîÖ¸Ã÷¸Ã»úÆ÷²»ÔÊÐí¼ÙÐÅÏ¢¡£
¡¡¡¡Îª¡°/etc/services¡±ÎļþÃâÒß
¡¡¡¡±ØÐëΪ¡°/etc/services¡±Îļþ½øÐдÅÅÌÃâÒߣ¬ÒÔ±ÜÃâ¶ÔÎļþδ¾ÊÚȨµÄɾ³ý»òÌí¼Ó¡£Ê¹ÓÃÈçÏÂÃüÁ
¡¡¡¡[root@kapil /]# chattr i /etc/services
¡¡¡¡²»½ÓÊÜ´Ó²»Í¬¿ØÖÆÌ¨µÄ¸ùÓû§µÇ¼
¡¡¡¡¡°/etc/securetty¡±Îļþ¿ÉÒÔÖ¸¶¨¡°root¡±Óû§ÔÊÐí´ÓÄĸöTTYÉ豸µÇ¼¡£±à¼¡°/etc/securetty¡±Îļþ£¬ÔÚ²»ÐèÒªµÄttyÇ°Ãæ¼Ó¡°££¡±£¬½ûÓÃÕâЩÉ豸¡£¡¡½ûÖ¹ÈκÎÈËʹÓÃsuÃüÁî
¡¡¡¡suÃüÁSubstitute User£¬Ìæ´úÓû§£©¿ÉÒÔʹÄã³ÉΪϵͳµÄÏÖÓÐÓû§¡£Èç¹û²»Ï£Íû±ðÈËʹÓÃsu½øÈë¸ùÕÊ»§£¬»òÕß¶ÔijЩÓû§ÏÞÖÆÊ¹Óá°su¡±ÃüÁÔòÔÚ¡°/etc/pam.d/¡±Ä¿Â¼µÄ¡°su¡±ÅäÖÃÎļþ¶¥²¿¼ÓÉÏÏÂÎÄÖиø³öµÄÁ½ÐдúÂë¡£
¡¡¡¡±à¼suÎļþ£¨/etc/pam.d/su£©£¬ÔÚÎļþ¶¥²¿Ìí¼ÓÈçÏÂÁ½ÐУº
¡¡¡¡auth sufficient /lib/security/pam_rootok.so debug
¡¡¡¡auth required /lib/security/Pam_wheel.so group=wheel
¡¡¡¡Òâ˼ÊÇ£¬Ö»ÓС°wheel¡±×éµÄ³ÉÔ±¿ÉÒÔÓÃsuÃüÁÆäÖл¹°üÀ¨ÁËÈÕÖ¾¡£Äã¿ÉÒÔÔÚwheel×éÖÐÌí¼ÓÔÊÐíʹÓøÃÃüÁîµÄÓû§¡£
¡¡¡¡shellÈÕÖ¾
¡¡¡¡shell¿É´æ´¢500¸ö¾ÉÃüÁîÔÚ¡°~/.bash_history¡±ÎļþÖУ¨ÆäÖС°~/¡±´ú±íÖ÷Ŀ¼£©£¬ÕâÑù¿ÉÒÔ±ãÓÚÖØ¸´Ç°ÃæµÄ³¤ÃüÁϵͳÖеÄÿ¸öÕʺÅÓû§ÔÚ¸÷×ÔµÄÖ÷Ŀ¼Öж¼ÓÐÕâ¸ö¡°.bash_history¡±Îļþ¡£Îª°²È«Æð¼û£¬Ó¦Ê¹shell´æ´¢½ÏÉÙµÄÃüÁ²¢ÔÚ×¢ÏúÓû§Ê±½«Æäɾ³ý¡£
¡¡¡¡²½Öè1
¡¡¡¡¡°/etc/profile¡±ÎļþÖÐµÄ HISTFILESIZE ºÍ HISTSIZE Ðоö¶¨ÁËϵͳÖÐËùÓÐÓû§µÄ¡°.bash_history¡±Îļþ¿ÉÈÝÄɵľÉÃüÁî¸öÊý¡£½¨Ò齫¡°/etc/profile¡±ÎļþÖÐµÄ HISTFILESIZE ºÍ HISTSIZE ÉèΪ±È½ÏСµÄÊý£¬±ÈÈç30¡£
¡¡¡¡±à¼ profile Îļþ£¨/etc/profile£©£¬²¢¸ü¸Ä£º
¡¡¡¡HISTFILESIZE=30
¡¡¡¡HISTSIZE=30
¡¡¡¡²½Öè2
¡¡¡¡ÏµÍ³¹ÜÀíÔ±»¹Ó¦ÔÚ¡°/etc/skel/.bash_logout¡±ÎļþÖмӽø¡°rm -f $HOME/.bash_history¡±ÐУ¬ÕâÑù¾Í¿ÉÒÔÔÚÿ´ÎÓû§Í˳öʱɾ³ý¡°.bash_history¡±Îļþ¡£
¡¡¡¡±à¼ .bash_logout Îļþ£¨/etc/skel/.bash_logout£©£¬²¢Ìí¼ÓÈçÏÂÐУº
¡¡¡¡rm -f $HOME/.bash_history
¡¡¡¡½ûÓà Control-Alt-Delete ¼üÅ̹ػúÃüÁî
¡¡¡¡Ö»ÒªÔÚ¸ÃÐÐÇ°Ãæ¼Ó¡°££¡±£¬¸ÄΪעÊÍÐС£ÔÚ¡°/etc/inittab¡±ÎļþÖÐÕÒµ½£º
¡¡¡¡ca::ctrlaltdel:/sbin/shutdown -t3 -r now
¡¡¡¡¸ÄΪ£º
¡¡¡¡#ca::ctrlaltdel:/sbin/shutdown -t3 -r now
¡¡¡¡È»ºó£¬ÎªÊ¹¸ü¸ÄÉúЧ£¬ÔÚÌáʾ·ûÏÂÊäÈ룺
¡¡¡¡[root@kapil /]# /sbin/init q
¡¡¡¡ÐÞÕý½Å±¾ÎļþÔÚ¡°/etc/rc.d/init.d¡±Ä¿Â¼ÏµÄȨÏÞ
¡¡¡¡¶Ô½Å±¾ÎļþµÄȨÏÞ½øÐÐÐÞÕý£¬½Å±¾ÎļþÓÃÒÔ¾ö¶¨Æô¶¯Ê±ÐèÒªÔËÐеÄËùÓÐÕý³£¹ý³ÌµÄ¿ªÆôºÍÍ£Ö¹¡£Ìí¼Ó£º
¡¡¡¡[root@kapil/]# chmod -R 700 /etc/rc.d/init.d/*
¡¡¡¡Õâ¾äÖ¸µÄÊÇ£¬Ö»ÓиùÓû§ÔÊÐíÔÚ¸ÃĿ¼ÏÂʹÓà Read¡¢Write£¬ºÍ Execute ½Å±¾Îļþ¡£
¡¡¡¡Òþ²ØÏµÍ³ÐÅÏ¢
¡¡¡¡Ä¬ÈÏÇé¿öÏ£¬µ±Óû§µÇ¼µ½ Linux ÖÐʱ£¬»áÏÔʾ Linux ·¢ÐÐÃû³Æ¡¢°æ±¾¡¢Äں˰汾£¬ÒÔ¼°·þÎñÆ÷Ãû³Æ¡£ÕâЩÒѾ×ã¹»ÈúڿͻñÈ¡·þÎñÆ÷µÄÐÅÏ¢ÁË¡£ÕýÈ·µÄ×ö·¨ÊÇֻΪÓû§ÏÔʾ¡°Login: ¡±Ìáʾ·û¡£
¡¡¡¡²½Öè1
¡¡¡¡±à¼¡°/etc/rc.d/rc.local¡± Îļþ£¬²¢½«¡°#¡±±êÔÚÏÂÁÐÐеÄÇ°Ãæ£º
¡¡¡¡QUOTE:
¡¡¡¡# This will overwrite /etc/issue at every boot. So, make any changes you
¡¡¡¡# want to make to /etc/issue here or you will lose them when you reboot.
¡¡¡¡#echo "" > /etc/issue
¡¡¡¡#echo "$R" >> /etc/issue
¡¡¡¡#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue
¡¡¡¡#
¡¡¡¡#cp -f /etc/issue /etc/issue.net
¡¡¡¡#echo >> /etc/issue
¡¡¡¡²½Öè2
¡¡¡¡È»ºóÔÚ¡°/etc¡±Ä¿Â¼ÏÂɾ³ý¡°issue.net¡±ºÍ¡°issue¡±Îļþ£º
¡¡¡¡[root@kapil /]# rm -f /etc/issue
¡¡¡¡[root@kapil /]# rm -f /etc/issue.net
¡¡¡¡½ûÓÃͨ³£²»ÓÃµÄ SUID/SGID ³ÌÐò
¡¡¡¡Èç¹ûÉèΪ SUID ¸ùÓû§£¬ÆÕͨÓû§Ò²¿ÉÒÔ×÷Ϊ¸ùÓû§ÔËÐгÌÐò¡£ÏµÍ³¹ÜÀíÔ±Ó¦¸Ã¼õÉÙ SUID/GUID ³ÌÐòµÄʹÓ㬲¢½ûÓÃÄÇЩ²»ÐèÒªµÄ³ÌÐò¡£
¡¡¡¡²½Öè1
¡¡¡¡Òª´Ó¸ùÓû§µÄ³ÌÐòÖÐËÑË÷ËùÓаüº¬¡°s¡±×Ö·ûµÄÎļþ£¬Ê¹ÓÃÃüÁ
¡¡¡¡[root@kapil]# find / -type f ( -perm -04000 -o -perm -02000 ) -exec ls -lg {} ;
¡¡¡¡ÒªÔÚËÑË÷µ½µÄ³ÌÐòÖнûÓà suid ³ÌÐò£¬¼üÈëÈçÏÂÃüÁ
¡¡¡¡[root@kapil /]# chmod a-s [program]
¡¡¡¡°´ÕÕÉÏÊöµÄһЩ°²È«Ö¸ÄÏ£¬ÏµÍ³¹ÜÀíÔ±¾Í¿ÉÒÔ´ïµ½»ù±¾µÄϵͳ°²È«ÒªÇó¡£ÉÏÊöµÄһЩ²Ù×÷ÊÇÒ»¸öÁ¬ÐøµÄ¹ý³Ì¡£ÏµÍ³¹ÜÀíÔ±±ØÐë±£³ÖËüÃǵÄÁ¬ÐøÐÔ£¬²ÅÄÜÊ¹ÏµÍ³ÕæÕý°²È«¡£¡¡
BIOS°²È«
¡¡¡¡¼Ç×ÅÒªÔÚBIOSÉèÖÃÖÐÉ趨һ¸öBIOSÃÜÂ룬²»½ÓÊÕÈíÅÌÆô¶¯¡£ÕâÑù¿ÉÒÔ×èÖ¹²»»³ºÃÒâµÄÈËÓÃרÃŵįô¶¯ÅÌÆô¶¯ÄãµÄLinuxϵͳ£¬²¢±ÜÃâ±ðÈ˸ü¸ÄBIOSÉèÖã¬Èç¸ü¸ÄÈíÅÌÆô¶¯ÉèÖûò²»µ¯³öÃÜÂë¿òÖ±½ÓÆô¶¯·þÎñÆ÷µÈ¡£
mafeibsb ÓÚ 2009-09-18 21:33:17·¢±í:
¸Ð¾õºÃ¸´ÔÓ°¡£¬ºÃºÃѧϰѧϰ
fangchangfu ÓÚ 2009-09-18 19:48:28·¢±í:
ºÃ¶«Î÷ϲ»Á˰¡
shenhao0129 ÓÚ 2009-09-18 19:06:03·¢±í:
Îҵı¾±¾£¬Ò»°ãÈ˽Ӵ¥²»µ½£¬²»ÓÃÕâô¸´ÔÓ
eeuu ÓÚ 2009-09-18 15:46:56·¢±í:
(e:e2s(e:e2s(e:e2s
songoghn ÓÚ 2009-09-18 09:55:56·¢±í:
1# greatesteclipse
ÒÔǰҪÊÇÓÐ ¾ÍºÃÁË liloºÜ»³Äî
http://www.linuxdiyf.com/bbs/thread-157637-1-1.html
Ŀǰ×îÊʺϳõѧÕßµÄLinux½Ì²Ä Ï£Íû´ó¼Ò¶¥ÆðÀ´
http://www.linuxdiyf.com/bbs/thread-158175-1-1.html
Ŀǰ×îÊʺϳõѧÕßµÄLinux½Ì²Ä Ò»Óû§»ù´¡ ¶þϵͳ¹ÜÀí
http://www.linuxdiyf.com/bbs/thread-157633-1-1.html
RedhatÈÏÖ¤ RHCE¿¼ÊÔϰÌâ00
http://www.linuxdiyf.com/bbs/thread-158176-1-1.html
RedhatÈÏÖ¤ RHCE¿¼ÊÔϰÌâ Ðø01
zuoer777 ÓÚ 2009-09-07 17:01:04·¢±í:
xue xi xuexi
S5000 ÓÚ 2009-09-06 15:21:50·¢±í:
ºÃÀÏ£¬Á¬LILO¶¼ÉĮ̈ÁË