Linux Sunucu Güvenlik Yapılandırması

Discussion in 'Linux - Unix - Kali etc' started by ROOTSPY, Jul 28, 2018.

  1. ROOTSPY

    ROOTSPY Üye

    Mesajlar:
    140
    Likes Received:
    173
    Red Hat Linux sistemlerinin bazılarında kullanıcının terminal üzerinden sunucuyu kapatma, yeniden başlatma gibi bazı hakları bulunur bunun için sunucunuzda varsa aşağıdaki dosyaları silmeniz gerekecektir.
    Code:
    rm –f /etc/security/console.apps/halt
    rm –f /etc/security/console.apps/poweroff
    rm –f /etc/security/console.apps/reboot
    rm –f /etc/security/console.apps/shutdown 
    Ayrıca bazı işlemleri daha kolay yapmamızı sağlayan Xwindowsu da diğer kullanıcıların kullanması güvenlik açıklarına sebebiyet verebilir. Bunu da root haricindeki tüm kullanıcılara kapatmamız gerekmektedir.
    Code:
    rm –f /etc/security/console.apps/xserver
    passwd ve shadow dosyaları kullanıcı hesapları ile ilgili bilgiler barındırdığından bu dosyaların chmod ayarını 600 olarak ayarlamamız gerekmektedir.
    Code:
     chmod 600 /etc/shadow
     chmod 600 /etc/passwd
    Kullanıcıların su komutuyla root olmasıda bir güvenlik açığı teşkil edebilmektedir. /etc/pam.d/su dosyasının en tepesine aşağıdaki kodları eklemeniz durumunda sadece wheel grubuna dahil olan kullanıcılar su komutu ile root olabilmektedir.
    Code:
    auth sufficient /lib/security/pam_rootok.so debug
    auth required /lib/security/pam_wheel.so group=wheel 
     
  2. HackNology

    HackNology Aşk acısı çekiyor

    Major
    Mesajlar:
    1,120
    Likes Received:
    1,015
    Eline saglik yararı
     
    alveol likes this.
  3. Nobody

    Nobody Forum Denetleme

    Moderator
    Mesajlar:
    2,041
    Likes Received:
    3,069
    teşekkürler yararlı konu
     
    alveol likes this.
  4. MartyTR

    MartyTR

    Major
    Mesajlar:
    254
    Likes Received:
    344
    Eline sağlık
     
    alveol likes this.
  5. alveol

    alveol Üye

    Mesajlar:
    62
    Likes Received:
    17
    Eline sağlık
     
Loading...

Bu sayfayı Paylaş