Page 223 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 223
7. Ngoài ra còn 4 segment cho APM (advenced power
mangement), 4 segment để dành.
8. Mỗi process sẽ có một TSS Segment ở đây: Base lúc
này sẽ là địa chỉ của bảng ghi process đó. G=0. Limit=236 vậy
mỗi đoạn sẽ có 236 bytes. DPL=0 kernel only. Mỗi process có
1 LDT segment. Default là null để chỉ rằng không dùng LDT.
Ai thích dùng thì phải tự viết. GDT có tối đa 2^13 là 8192
mục. Trừ 14 mục System là còn 8178 /2= 4089 process. Như
vậy Linux không thể có hđn 4089 proccess.
10. THỦ THUẬT BẢO MẬT CHO LINUX
Hiện nay, trên môi trường máy chủ, Linux ngày càng
chiếm một vị trí quan trọng. Nguyên nhân khiến Linux
dần trở thành một đốì thủ tiềm năng của hệ điều hành
Microsoít Windows là do tính ổn định, độ linh hoạt và khả
năng chịu tải lớn: đây là những đặc điểm quan trọng hàng
đầu của một hệ thống máy phục vụ.
Tính bảo mật tốt cũng là một trong những điểm nổi
bật của Linux. Tuy nhiên, để một hệ thống Linux có khả
năng chống lại các cuộc tấn công, ngưồi quản trị cũng cần
phải nắm được một sô" kỹ năng nhất định.
Loại bỏ tấỉ cả các account và nhóm đặc biệt
Ngay sau khi cài đặt Linux, ngưòi quản trị nên xoá bỏ
tất cả các account và nhóm (group) đã được tạo sẵn trong
hệ thống nhưng không có nhu cầu sử dụng, ví dụ như Ip,
sync, shutdovvn, halt, news, UUCP, operator, games,
gopher... (Tuy nhiên bạn đọc cần biết rõ những account và
nhóm nào không cần cho hệ thông của mình rồi hãy xoá).
Thực hiện việc xoá bỏ account với lệnh:
# userdel
224