快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

LINUX系统中网络配置详解[10]

  三.网络的安全设置

  在这一部分,再次强调一定要修改/etc/inetd.conf,安全的策略是禁止所有不需要的服务.除此之外,还有以下几个文件和网络安全相关.
  (1)./etc/ftpusers ftp服务是一个不太安全的服务,所以/etc/ftpusers限定了不答应通过ftp访问linux主机的用户列表.当一个ftp哀求传送到ftpd,ftpd首先检查用户名,假如用户名在/etc/ftpusers中,则ftpd将不会答应该用户继承连接.范例文件如下:
# /etc/ftpusers - users not allowed to login via ftp
root
bin
daemon
adm
lp
sync
shutdown
halt
mail
news
uucp
operator
games
nobody
nadmin

  (2)/etc/securetty 在linux系统中,总共有六个终端控制台,我们可以在/etc/securetty中设置哪个终端答应root登录,所有其他没有写入文件中的终端都不答应root登录.范例文件如下:

# /etc/securetty - tty\\\'s on which root is allowed to login
tty1
tty2
tty3
tty4
(3)tcpd的控制登录文件/etc/hosts.allow和/etc/hosts.deny
  在tcpd服务进程中,通过在/etc/hosts.allow和/etc/hosts.deny中的访问控制规则来控制外部对linux主机的访问.它们的格式都是
  service-list : hosts-list [ : command]
  服务进程的名称 : 主机列表 可选,当规则满意时的操作
  在主机表中可以使用域名或ip地址,ALL表示匹配所有项,EXCEPT表示除了某些项, PARANOID表示当ip地址和域名不匹配时(域名伪装)匹配该项.
返回类别: 教程
上一教程: 多个网卡绑定一个IP地址(BONDING)
下一教程: LINUX 常用命令(文本处理)

您可以阅读与"LINUX系统中网络配置详解[10]"相关的教程:
· LINUX系统中网络配置详解[11]
· LINUX系统中网络配置详解[2]
· LINUX系统中网络配置详解[9]
· LINUX系统中网络配置详解[8]
· LINUX系统中网络配置详解[5]
    微笑服务 优质保证 索取样品