慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
关于Linux 系统下的网络安全工具的介绍
2007/7/3/13:13  来源:赛迪网
 

  尽管各种版本的Linux distribution附带了很多开放源的自由软件,但是仍然有大量的有用的工具没有被默认。

  包括在它们的安装光盘内,特别是有一些可以增强Linux网络安全的工具包,它们大多也是开放源的自由软件。

  这里简单地介绍一下几个增强Linux网络安全的工具。

  1. sudo

  sudo是系统管理员用来允许某些用户以root身份运行部分/全部系统命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root身份做一些日常工作,经常执行一些固定的几个只有root身份才能执行的命令,那么用sudo对你是非常适合的。

  sudo的主页在:http://www.courtesan.com/courtesan/products/sudo/

  以Redhat 为例,下面介绍一下安装及设置过程:

  首先,你能从sudo主页上下载for Redhat Linux的rpm package.

  它在ftp://ftp.freshmeat.net/pub/rpms/sudo/ 当前最新的稳定版本1.5.9p4。

  执行#rpm -ivh sudo* 进行安装,然后用/usr/sbin/visudo编辑/etc/sudoers文件。

  如果系统提示你找不到/usr/bin/vi但实际上你在目录/bin下有vi程序,你需要

  ln -sf /bin/vi /usr/bin/vi为vi 在/usr/bin下创建符号链接。(注:我在Redhat 6.1上遇到,Redhat 5.x上没有此问题)

  so.bitsCN.com网管资料库任你搜

  另外,如果出现某些其它错误,你可能还需要#chmod 700 /var/run/sudo

  下面是我的/etc/sudoers文件例子:
  
[root@sh-proxy /etc]# more sudoers

  Host_Alias SERVER=sh-proxy

  # User alias specification

  User_Alias ADMIN=jephe,tome

  # Cmnd alias specification

  Cmnd_Alias SHUTDOWN=/etc/halt,/etc/shutdown,/etc/reboot

  ADMIN SERVER=SHUTDOWN

  jephe SERVER=/usr/bin/tail -f /var/log/maillog

  jephe SERVER=/usr/bin/tail -f /var/log/messages

  # User privilege specification

  root ALL=(ALL) ALL

  -----------

  既然我经常需要远程登录到服务器观察email log文件/var/log/maillog的变化,因此我加了这一行到 /etc/sudoers,这样我不需要经常登录作为root来完成我的日常工作,改善了安全性。

[1] [2] [3] 下一页 
  
[关键词搜索]:Linux 网络安全  【大 中 小】  【打印】
【我要评论】

相关文章 更多 
·兰德公司:中国网络战获胜几率不大(图)  (6.29 16:15)
·“知音”变脸 裸聊后大学女教师遭敲诈  (6.29 16:14)
·资深网管教你如何保障局域网的网络安全  (6.29 9:30)
·湖南互联星空网涉黄中国电信未正面道歉  (6.28 14:35)
·网络攻防分析 黑客常用的九种攻击方法  (6.28 9:4)
·落网时只有19岁 少年黑客狂攫千万之谜  (6.28 9:2)
·一招杀敌 纯手工绝招随时随地查杀木马  (6.27 15:34)
·不和危险靠近 远离电脑病毒的八项原则  (6.26 9:7)
·黑客称闯入出版网站盗哈里波特文稿(图)  (6.25 15:23)
·网上交易防盗号警方提供安全防范小常识  (6.25 9:9)
慧
聪
网

赢
造
企
业
网
上
贸
易