Page 277 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 277
♦ Cấu trúc dữ liệu.............................................................................213
♦ Cấu trúc MM.................................................................................. 213
♦ MM có 3 module................ 213
♦ Cấu trúc V FS................................................................................. 214
♦ Modules..........................................................................................214
♦ Cấu trúc NET................................................................................. 214
10. Thủ thuật bảo mật cho Linux........................................................224
♦ Loại bỏ tất cả các account và nhóm đặc biệt............................. 224
♦ Che giấu file chứa mật khẩu.........................................................225
♦ Tự động thoát khỏi Shell............................................................... 225
♦ Loại bỏ các dịch vụ không sử dụng............................................. 226
♦ Không tiết lộ thông tin về hệ thống qua telnet............................ 227
♦ Tránh sử dụng các dịch vụ không mã hoá thõng tin
trên đường truyền..........................................................................228
♦ Cấm sử dụng account root từ consoles.......................................229
♦ Cấm "su” lên root..........................................................................229
♦ Hạn chế các thông tin ghi bởi bash Shell....................................230
♦ Cấm nhòm ngó tói những file script khỏi động Linux..................231
♦ Xoà bỏ những chương trinh SUID/SGID không sử dụng............231
♦ Tăng tính bảo mật cho nhân (kernel) của Linux......................... 232
11. Tăng cường an ninh cho hệ thống Linux......................................232
♦ Nguy cơ an ninh trên LIN UX.......................................................233
♦ Xem sét chính sách An ninh.........................................................233
♦ Một chính sách an ninh tốt nén bao gồm các vấn đề sau:........ 234
♦ Tăng cường an inh cho K ER N EL.................................................235
12. An toàn cho các giao dịch Online.................................................236
♦ Khảo sát hệ thống bằng cõng cụ dò tim.....................................238
♦ Phát hiện sự xàm nhập qua mạng.............................................. 240
♦ Kiểm tra khả năng bị xâm nhập...................................................241
♦ Đối phó khi hệ thống bị tấn công..................................................241
♦ Liên hệ nhà chức trách để báo cáo về vụ tấn cõng...................243
13. Tìm hiển về Mạng và Linux........................................................... 244
♦ Linux - hệ điều hành linh hoạt......................................................245
♦ Linux - server quản lý tập tin và in ấ n .........................................245
♦ Linux - server thư điện tử.............................................................. 246
♦ Linux - server cho WAN hoặc gatevvay.......................................246
278