目录
摘要..........................................................................................................................................................2
0 概述操作系统的安全加固策略...........................................................................................................2
1 WINDOWSXP 操作系统的安全加固策略........................................................................................2
1.1 WINDOWSXP 操作系统漏洞大致分类:......................................................................................2
1.1.1 由于系统设计的缺陷产生的漏洞..................................................................................................2
1.1.2 功能性漏洞......................................................................................................................................3
1.1 WINDOWS XP 系统漏洞安全应对策略.........................................................................................3
1.2.1 及时为系统打补丁..........................................................................................................................3
1.2.2 关闭无需运行和危险的服务..........................................................................................................3
1.2.3 加强系统用户管理..........................................................................................................................4
1.3 操作系统的安全配置.........................................................................................................................4
1.3.1 用户、组和密码设置......................................................................................................................4
1.3.2 共享设置..........................................................................................................................................4
1.3.3 端口管理和过滤..............................................................................................................................5
1.3.4 系统服务配置..................................................................................................................................5
1.3.5 本地安全策略..................................................................................................................................5
1.3.4 使用外部工具..................................................................................................................................5
2 RED HAD LINUX 系统安全加固策略..............................................................................................6
2.1 帐号安全.............................................................................................................................................6
2.2 文件系统权限.....................................................................................................................................6
2.3 缓冲区溢出攻击.................................................................................................................................7
2.3.1 不显示系统提示信息......................................................................................................................7
2.3.2 处理"RC.LOCAL"文件................................................................................................................7
2.3.3 禁止提供 FINGER 服务................................................................................................................8
2.3.4 处理"INETD.CONF"文件............................................................................................................8
2.3.5 处理"SERVICES"文件.................................................................................................................8
2.3.6 使系统对 PING 没有反应..............................................................................................................9
2.3.7 使用 OPENSSH 代替 FTP 和 TELNET.......................................................................................9
参考文献...................................................................................................................................................9