品牌机今日报价
·30万条报价,12万多款产品!

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 品牌机 >> 品牌机应用技巧 >> 技巧
    Ubuntu Server版系统的用户安全优化方法 [技巧]
    赛迪网
    2008-2-4 9:06:00 文/

    使用Ubuntu Server版安装LAMP server之后,Ubuntu给系统添加了一些不必要的用户,多余的用户在会给黑客留下获取shell的可能性,关闭不必要的用户shell使用权限在一定程度上可以加固Ubuntu服务的安全性。

    安装完成后默认/etc/passwd文件内容如下:

    QUOTE:

    root:x:0:0:root:/root:/bin/bash

    daemon:x:1:1:daemon:/usr/sbin:/bin/sh

    bin:x:2:2:bin:/bin:/bin/sh

    sys:x:3:3:sys:/dev:/bin/sh

    sync:x:4:65534:sync:/bin:/bin/sync

    games:x:5:60:games:/usr/games:/bin/sh

    man:x:6:12:man:/var/cache/man:/bin/sh

    lp:x:7:7:lp:/var/spool/lpd:/bin/sh

    mail:x:8:8:mail:/var/mail:/bin/sh

    news:x:9:9:news:/var/spool/news:/bin/sh

    uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh

    proxy:x:13:13:proxy:/bin:/bin/sh

    www-data:x:33:33:www-data:/var/www:/bin/sh

    backup:x:34:34:backup:/var/backups:/bin/sh

    list:x:38:38:Mailing List Manager:/var/list:/bin/sh

    irc:x:39:39:ircd:/var/run/ircd:/bin/sh

    nobody:x:65534:65534:nobody:/nonexistent:/bin/sh

    syslog:x:101:102::/home/syslog:/bin/false

    klog:x:102:103::/home/klog:/bin/false

    mysql:x:103:104:MySQL Server,,,:/var/lib/mysql:/bin/false

    admin:x:1000:1000:Administrator,,,:/home/admin:/bin/bash

    具体内容根据选择安装的服务不同而不同。Ubuntu默认创建了20多个帐号,大部分人并不知道这些帐号的具体用途,其中有几个帐号对于一个web服务器来说一般是不必要,可以通过更改shell的方式禁用这些帐号的登录(/bin/false):

    QUOTE:

    root:x:0:0:root:/root:/bin/bash

    daemon:x:1:1:daemon:/usr/sbin:/bin/sh

    bin:x:2:2:bin:/bin:/bin/sh

    sys:x:3:3:sys:/dev:/bin/sh

    sync:x:4:65534:sync:/bin:/bin/sync

    games:x:5:60:games:/usr/games:/bin/false

    man:x:6:12:man:/var/cache/man:/bin/sh

    lp:x:7:7:lp:/var/spool/lpd:/bin/false

    mail:x:8:8:mail:/var/mail:/bin/false

    news:x:9:9:news:/var/spool/news:/bin/false

    uucp:x:10:10:uucp:/var/spool/uucp:/bin/false

    proxy:x:13:13:proxy:/bin:/bin/sh

    www-data:x:33:33:www-data:/var/www:/bin/sh

    backup:x:34:34:backup:/var/backups:/bin/sh

    list:x:38:38:Mailing List Manager:/var/list:/bin/false

    irc:x:39:39:ircd:/var/run/ircd:/bin/false

    nobody:x:65534:65534:nobody:/nonexistent:/bin/false

    syslog:x:101:102::/home/syslog:/bin/false

    klog:x:102:103::/home/klog:/bin/false

    mysql:x:103:104:MySQL Server,,,:/var/lib/mysql:/bin/false

    admin:x:1000:1000:Administrator,,,:/home/admin:/bin/bash

    当然,如果相关服务是需要用到的服务,就不要更改shell了。


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·SQL Server中有关SQL Agent的使用技巧
    ·数据库备份过程中经常遇到的九种情况
    ·Windows Vista SP1 RC官方安装指引
    ·令人担忧 网络惊现“傻瓜”病毒开发工具
    ·Windows Vista出现停止响应怎么办?