咨询



7*24小时服务热线

400-688-5856

QQ在线咨询

安防、通讯、软件、服务业
金融服务、区块链数字币、传媒
直销、跨境电商、视频、游戏
智能科技、能源、硬件、工业
云服务平台、APP、支付
MT5、大宗商品及文化产品交易
直播、点播、视频会议、展览、游戏
首页 产品中心 解决方案 数据中心 关于我们
服务热线:400-688-5856
购物车(0)
登陆
注册
已有账号,立即登陆
没有账号?马上注册
usename 
  • 我的订单
  • 在线充值
  • 退出登陆
登陆 注册 我的订单 在线充值 退出 购物车(0)
  • 产品中心
    • 服务器租用
      • 亚洲服务器
      • 欧洲服务器
      • 美洲服务器
      • 其他地区
    • 服务器托管
        香港PCCW 香港新世界 深圳电信
    • 海外云主机
        云主机产品
    • 企业邮箱
        商务版企业邮箱 外贸版企业邮箱
    • 域名注册
        国际域名注册 海外域名注册 域名转入 域名回购 WHOIS查询 品牌保护
    • 商标注册
        美洲商标 欧洲商标 非洲商标 亚洲商标 大洋洲商标
  • 解决方案
    • 行业解决方案
        直销行业网络解决方案 金融行业网络解决方案 流媒体行业解决方案 游戏行业解决方案 跨境电商行业解决方案 智能制造行业解决方案 新能源行业解决方案 海外数据采集行业解决方案
    • 技术解决方案
        跨境网络办公系统解决方案 CSP云服务平台解决方案 负载均衡解决方案 高可用解决方案 数据库集群解决方案
  • 数据中心
    • 亚洲数据中心
    • 欧洲数据中心
    • 北美洲数据中心
    • 南美洲数据中心
    • 非洲数据中心
    • 大洋洲数据中心
  • 关于我们
      企业介绍 发展历程 荣誉资质 招贤纳士联系我们
    • 服务与支持
        基础服务 服务保障 帮助中心

服务器租用

亚洲服务器

欧洲服务器

美洲服务器

其他地区

服务器托管

香港新世界机房
香港PCCW机房
深圳电信机房

海外云主机

云主机产品

全球企业邮箱

商务版企业邮箱
外贸版企业邮箱

域名注册

国际域名注册
海外域名注册
域名转入
域名回购
WHOIS查询
品牌保护

商标

美洲商标
欧洲商标
非洲商标
亚洲商标
大洋洲商标

全球网络行业解决方案

直销行业网络解决方案
金融行业网络解决方案
流媒体行业解决方案
游戏行业解决方案
跨境电商行业解决方案
智能制造行业解决方案
新能源行业解决方案
海外数据采集行业解决方案

全球网络技术解决方案

跨境网络办公系统解决方案
CSP云服务平台解决方案
负载均衡解决方案
高可用解决方案
数据库集群解决方案

定制解决方案

定制解决方案说明

数据中心

亚洲数据中心

欧洲数据中心

北美洲数据中心

南美洲数据中心

非洲数据中心

大洋洲数据中心

我们的优势

世界一流网络
世界一流设施
世界一流服务

定制需求

根据您的具体需求推荐
或寻找合适的数据中心

关于我们

企业介绍
发展历程
荣誉资质
招贤纳士
联系我们

先锋动态

本站公告
媒体关注
海外资讯

服务与支持

基础服务
服务保障
帮助中心

520服务标准

5代表:上班5分钟响应

20代表:下班20分钟响应

我们的客户

我们的荣誉

您的全球网络顾问

以您为中心的优秀顾问服务标准 专业技术客服为您提供解决方案

企业介绍
发展历程
荣誉资质
招贤纳士
联系我们
基础服务
服务保障
帮助中心
关于我们
关于我们
发展历程
荣誉资质
招贤纳士
联系我们
服务与支持 
  • 基础服务
  • 服务保障
  • 帮助中心

帮助中心

  • 云主机
  • 云硬盘
  • 对象存储
  • 域名
  • 计费
  • 备案
  • 实名认证
域名
服务器
虚拟主机
云服务器
企业邮箱
增值产品
会员相关
付款相关
  1. 帮助中心
  2. 服务器
  3. 问题详情
linux服务器做好安全防范(三)

   五、root权限管理限制
Root一直是Linux保护的重点,由于它权力过大,因而最好不要轻易将超级用户授权出去。但有部分程序的安装及维护工作必须要求拥有超级用户权限,在此类情况下,可利用其他工具让这类用户有部分root权限。sudo就是这样的工具。
sudo程序允许普通用户经过组态设定后,以用户自己的密码再登录一次,获得超级用户权限,但仅能执行有限的几个指令。如应用sudo后,可以让管理磁带备份的管理人员每天按时登录到系统中,取得超级用户权限去执行文档备份工作,但却没有特权去作做其他只有超级用户才能做的工作。
sudo不但限制了用户的权限,而且还将每次使用sudo所执行的指令记录下来,不管该指令的执行是成功还是失败。在大型企业中,有时候有许多人同时管理Linux系统的各个不同部分,每个管理人员都有用sudo授权给某些用户超级用户权限的能力,从sudo的日志中,可以追踪到谁做了什么以及改动了系统的哪些部分。
需要重视的是,sudo并不能限制所有的用户行为,尤其是当某些简单的指令没有设置限定时,就有可能被黑客滥用。例如,一般用来显示文件内容的/etc/cat指令,若是拥有root的权限,黑客则可利用它修改或删除一些重要的文件。

  六、谨慎管理r系列程序
在Linux系统中有一系列r字头的公用程序,如rlogin,rcp等等。它们很容易被黑客用作入侵我们的系统,因而非常危险,因此绝对不要将root账号开放给这些公用程序。由于这些公用程序都是用.rhosts文件或者hosts.equiv文件核准进入的,因此必须要保证root账号不包括在这些文件之内。
由于r等远程指令是黑客们用来攻击系统的较好途径,因而需多安全工具都是针对这一安全漏洞而设计的。例如,PAM工具就可以用来将r字头公用程序有效地禁止掉,它在/etc/pam.d/rlogin文件中加上登录必须先核准的指令,使整个系统的用户都不能使用自己home目录下的.rhosts文件。

[上一篇] 香港服务器有什么优势?为什么要租用香港服务器? [下一篇] linux服务器做好安全防范(二)

实时开通

自选配置 实时开通 在线管理

520标准服务

服务单提交问题5分钟内响应

全天候客户服务

7*24小时全天候客户热线

专属顾问服务

1对1客户咨询顾问


  • 关于我们

  • 企业介绍
  • 发展历程
  • 荣誉资质
  • 招贤纳士
  • 联系我们
  • 热门产品

  • 香港服务器
  • 美国服务器
  • 韩国服务器
  • 台湾服务器
  • 菲律宾服务器
  • 帮助中心

  • 主机产品
  • 域名产品
  • 增值产品
  • 邮箱产品
  • 会员相关
  • 快速链接

  • 免费注册
  • 会员中心
  • 在线充值
  • 会员中心
  • 集团网站

  • 联锋集团
  • 海域网
  • 资讯站
  • 联系我们

  • 7x24小时服务热线:
     400-688-5856
  • 电话总机: 0755-36866868
深圳总部:深圳市福田区深南中路华联大厦2楼 技术中心:香港九龍旺角道33號凱途發展大廈7樓 南昌分部:江西省南昌市高新云中城1309室
欧洲分部:英国伦敦柏利高街118号美堡大厦101室 大洋洲分部:澳大利亚悉尼伯伍德路210A号 长沙分部:湖南省长沙市麓谷企业广场1206
相关链接
  • 关于我们
  • 产品中心
  • 帮助中心
  • 集团站
  • 海域网
立即拨打 400-688-5856
  • 版权所有 ©深圳互联先锋科技有限公司
  •  粤公网安备44030402000391号
  • 粤ICP备14009307号
  • IDC证号:B1.B2-20150837
  • ICP证号:粤B2-20130111