3.4.5 Linux系统安全最小原则说明
您可以在百度里搜索“跟老男孩学Linux运维:Web集群实战 艾草文学(www.321553.xyz)”查找最新章节!
3.4.5 Linux系统安全最小原则说明
最小化原则对Linux系统安全来说极其重要,即多一事不如少一事。具体包括如下几个方面:
·安装Linux系统最小化,即选包最小化,yum安装软件包也要最小化,无用的包不装。
·开机自启动服务最小化,即无用的服务不开启。
·操作命令最小化。例如:能用“rm-f test.txt”就不用“rm-fr test.txt”。
·登录Linux用户最小化。平时没有特殊需求不登录root,用普通用户登录即可。
·普通用户授权权限最小化,即只给用户必需的管理系统的命令。
·Linux系统文件及目录的权限设置最小化,禁止随意创建、更改、删除文件。 跟老男孩学Linux运维:Web集群实战