CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

巧用Bastille锁定您的系统安全

作者: 阿林,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-27 09:37
  对于Linux的系统安全来说,我们可以采取的手段可以完全不一样,大量的系统管理工具,我们都一一使用过吗?IT专家网将为您摆脱这些烦恼……
络的系统上运行Bastille。你可以将它用于一个现有的系统上,不过要100%地确信你不是强化一个已经受到损害的系统,因为这种情况下,你需要重装系统。

  系统支持

  已经正式地改名为Bastille Unix,因为它还支持Mac OS X 和 HP-UX。Bastille并非在每一个Linux发行版本中都能运行,到目前为止,它支持Red Hat及其克隆产品(例如,CentOS 和Pie Box),还有Fedora, SUSE, Debian, Gentoo, Mandriva,HP-UX ,Mac OS X等。

  评价模式

  Bastille引入了一个新型的评估、报告实用程序:bastille –assess。它只运行在Red Hat Linux及其克隆产品,还有SUSE等系统上。如果你将它运行在一个并不支持的系统上,Bastille系统将会给出它并不支持的平台列表。

  一定要保证安装了perl-Tk套件,以及Ncurses界面的perl-Curses。然后从其发布站点(http://prdownloads.sourceforge.net/bastille-linux/)安装Bastille RPM,用如下的命令安装:

  # rpm -ivh Bastille-3.0.9-1.0.noarch.rpm

  然后以评估模式运行它:

  # bastille --assess

  此操作会对你的系统进行一次只读性扫描,并生成一个很不错的报告,如这里所示。它在没有先运行一个完整的bastille扫描的情况下,就可提供一个你系统的快照。定制评估前后的报告可成为一个有价值的练习,并可用微调这种手段来帮助你。你可以采取进一步的措施,并指定多个项目的不同权重;默认值有可能并不能反映你的策略或优先级,因此你也许需要对其进行调整。

  Debian用户可以用aptitude install bastille安装Bastille。Gentoo用户可以通过其portage系统进行安装。

  运行Bastille

  笔者并不想讨论每一个方面,仅谈几个重要问题。多数选项依赖于你如何稳固地锁定你的系统安全,在此过程中Bastille给你大量的信息。

  Bastille 可运行在Ncurses界面,或用Perl-Tk在X中运行。对笔者来说,Perl-Tk界面并不十分具有可读性,而且显得有点儿沉闷。这样就打开了Perl-Tk界面:

  # bastille -x

  应当像下面这个样子运行它:

  # bastille -c

  bastille –r是很安全的,它可以取消所有的改变,因此不要担心搞得一塌糊涂。然而,如果你确实改变了想法,立即执行它,并不是在你作了某种事后完全忘却的改变之后才这样。bastille log(Bastille 日志)可以让你在不做改变的前提下练习。

共3页。 9 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i