Page 223 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 223

7.  Ngoài ra còn  4  segment cho APM  (advenced power
    mangement), 4 segment để dành.
         8.  Mỗi process  sẽ  có  một TSS  Segment ở  đây:  Base lúc
    này sẽ là địa chỉ của bảng ghi process đó. G=0. Limit=236 vậy
    mỗi đoạn sẽ có 236 bytes. DPL=0 kernel only. Mỗi process có
    1 LDT segment. Default là null để chỉ rằng không dùng LDT.
    Ai thích  dùng thì  phải  tự viết.  GDT có tối  đa  2^13  là  8192
    mục. Trừ  14 mục System là còn 8178 /2= 4089 process.  Như
    vậy Linux không thể có hđn 4089 proccess.



    10.  THỦ THUẬT BẢO MẬT CHO LINUX

         Hiện nay,  trên môi trường máy chủ,  Linux ngày càng
    chiếm  một  vị  trí  quan  trọng.  Nguyên  nhân  khiến  Linux
    dần  trở  thành  một  đốì  thủ  tiềm  năng  của  hệ  điều  hành
    Microsoít Windows là do tính ổn định,  độ linh hoạt và khả
    năng chịu tải lớn: đây là những đặc điểm quan trọng hàng
    đầu của một hệ thống máy phục vụ.
         Tính  bảo  mật  tốt  cũng  là  một  trong  những  điểm  nổi
    bật của Linux.  Tuy nhiên,  để  một hệ  thống Linux có khả
    năng chống lại các cuộc tấn công,  ngưồi quản trị cũng cần
    phải nắm được một sô" kỹ năng nhất định.

         Loại bỏ tấỉ cả các account và nhóm đặc biệt

         Ngay sau khi cài đặt Linux, ngưòi quản trị nên xoá bỏ
    tất cả các account và nhóm  (group)  đã  được tạo sẵn trong
    hệ thống nhưng không có nhu cầu  sử dụng,  ví dụ như Ip,
    sync,  shutdovvn,  halt,  news,  UUCP,  operator,  games,
    gopher...  (Tuy nhiên bạn đọc cần biết rõ những account và
    nhóm nào không cần cho hệ thông của mình rồi hãy xoá).
         Thực hiện việc xoá bỏ account với lệnh:
         # userdel


     224
   218   219   220   221   222   223   224   225   226   227   228