Page 277 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 277

♦  Cấu trúc dữ liệu.............................................................................213
           ♦  Cấu trúc MM.................................................................................. 213
           ♦  MM có 3 module................                        213
           ♦  Cấu trúc  V FS................................................................................. 214
           ♦  Modules..........................................................................................214
           ♦  Cấu trúc NET................................................................................. 214
         10. Thủ thuật bảo mật cho Linux........................................................224
           ♦  Loại bỏ tất cả các account và nhóm đặc biệt............................. 224
           ♦  Che giấu file chứa mật khẩu.........................................................225
           ♦  Tự động thoát khỏi Shell............................................................... 225
           ♦  Loại bỏ các dịch vụ không sử dụng............................................. 226
           ♦  Không tiết lộ thông tin về hệ thống qua telnet............................ 227
           ♦  Tránh sử dụng các dịch vụ không mã hoá thõng tin
              trên đường truyền..........................................................................228
           ♦  Cấm sử dụng account root từ consoles.......................................229
           ♦  Cấm  "su” lên root..........................................................................229
           ♦  Hạn chế các thông tin ghi bởi bash Shell....................................230
           ♦  Cấm nhòm ngó tói những file script khỏi động Linux..................231
           ♦  Xoà bỏ những chương trinh SUID/SGID không sử dụng............231
           ♦  Tăng tính bảo mật cho nhân (kernel) của Linux......................... 232

          11. Tăng cường an ninh cho hệ thống Linux......................................232
           ♦  Nguy cơ an ninh trên  LIN UX.......................................................233
           ♦  Xem sét chính sách An ninh.........................................................233
           ♦  Một chính sách an ninh tốt nén bao gồm các vấn đề sau:........ 234
           ♦  Tăng cường an inh cho K ER N EL.................................................235
          12. An toàn cho các giao dịch Online.................................................236
           ♦  Khảo sát hệ thống bằng cõng cụ dò tim.....................................238
           ♦  Phát hiện sự xàm nhập qua mạng.............................................. 240
           ♦  Kiểm tra khả năng bị xâm nhập...................................................241
           ♦  Đối phó khi hệ thống bị tấn công..................................................241
           ♦  Liên hệ nhà chức trách để báo cáo về vụ tấn cõng...................243
          13. Tìm hiển về Mạng và Linux........................................................... 244
           ♦  Linux - hệ điều hành linh hoạt......................................................245
           ♦  Linux - server quản lý tập tin và in ấ n .........................................245
           ♦  Linux - server thư điện tử.............................................................. 246
           ♦  Linux - server cho WAN hoặc gatevvay.......................................246

       278
   272   273   274   275   276   277   278   279   280