FreeBSD系统安全与存储管理全解析
1. 系统安全级别选择
系统安全级别(Securelevel)的选择需依据实际情况而定,合适的安全级别能有效保护系统,同时避免因过度限制而影响正常使用。
- 不同阶段的安全级别设置
- 当新投入使用FreeBSD系统且仍在进行微调时,可将安全级别设为 -1。
- 系统调整完成后,可适当提高安全级别,多数生产系统在安全级别2下能稳定运行。
- 若使用FreeBSD的数据包过滤或防火墙软件包,安全级别3可能具有吸引力,但在启用前需确保防火墙规则无误,因为该级别下更改防火墙会中断连接。
2. 安全级别与文件标志的局限性
安全级别和文件标志虽能增强系统安全性,但无法完全抵御所有攻击。例如,攻击者可能通过入侵CGI脚本获取shell权限,进而获得root访问权限。即便设置了安全级别,攻击者仍可能替换系统程序为特洛伊版本,窃取用户密码。若使用 chflags schg 保护关键文件,一旦遗漏某个文件,攻击者可能利用该文件绕过安全限制。此外,本地程序启动目录 /usr/local/etc/rc.d 也可能成为攻击目标。
3. 应对安全级别限制
过度使用 schg 标志可能导致系统升级和补丁安装不便。若使用 schg 冻结了 /etc/rc.conf ,需降低安全级别才能更改系统运行的程序。具体操作步骤如下:
1. 进入单用户模式。
2. 挂载文件系统。
超级会员免费看
订阅专栏 解锁全文

59

被折叠的 条评论
为什么被折叠?



