新聞中心
Linux tty1是Linux系統(tǒng)中常見的虛擬終端,經(jīng)常被用來進(jìn)行調(diào)試、故障排查和系統(tǒng)維護(hù)等任務(wù)。然而,有時候,我們可能需要禁用Linux tty1的電源管理功能,以防止系統(tǒng)在長時間沒有操作后自動進(jìn)入休眠或待機(jī)狀態(tài),從而導(dǎo)致任務(wù)的中斷或終止。本文將介紹如何禁用Linux tty1的電源管理功能。

什么是Linux tty1?
Linux tty1是指Linux系統(tǒng)中的之一個虛擬終端,它通常在運(yùn)行X Window系統(tǒng)之前就已經(jīng)啟動了。 虛擬終端是指在Linux中模擬現(xiàn)實生活中的終端設(shè)備,使得用戶可以通過鍵盤輸入與計算機(jī)進(jìn)行交互,并通過顯示器顯示計算機(jī)的輸出信息。
為什么需要禁用Linux tty1的電源管理功能?
Linux系統(tǒng)中的電源管理功能可以在一定程度上延長計算機(jī)的續(xù)航時間,降低能源消耗,并促進(jìn)環(huán)境保護(hù)。然而,在某些情況下,這些功能可能會對用戶造成不便或影響任務(wù)的正常執(zhí)行。例如,在進(jìn)行計算密集型任務(wù)或需要長時間運(yùn)行的任務(wù)時,由于長時間沒有操作,系統(tǒng)可能會自動進(jìn)入休眠或待機(jī)狀態(tài),從而導(dǎo)致任務(wù)的中斷或中止,給用戶帶來不必要的麻煩和損失。為避免這種情況的發(fā)生,您可能需要禁用Linux tty1的電源管理功能。
如何禁用Linux tty1的電源管理功能?
禁用Linux tty1的電源管理功能非常簡單,只需要按照以下步驟進(jìn)行操作即可:
步驟1:打開終端
在Linux系統(tǒng)中,您可以通過按下Ctrl+Alt+F1來打開tty1虛擬終端,也可以使用GUI界面中的終端模擬器來打開終端。
步驟2:輸入命令
在終端中,輸入以下命令來禁用Linux tty1的電源管理功能:
sudo sh -c ‘echo -ne “\033[9;0]” > /dev/tty1’
該命令使用sudo權(quán)限,將用戶授權(quán)執(zhí)行具有系統(tǒng)權(quán)限的操作。 echo -ne “\033[9;0]” > /dev/tty1將關(guān)閉tty1 上的電源管理功能。
步驟3:測試電源管理功能
現(xiàn)在,您可以通過長時間關(guān)閉TTY1來測試此功能,如:
sudo systemctl stop getty@tty1
當(dāng)系統(tǒng)時間超過一段時間后,存儲器將繼續(xù)正常工作,并且電源管理功能將被完全禁用。當(dāng)您需要重新啟用電源管理功能時,只需將上述命令中的“0”更改為“1”即可。
結(jié)論
禁用Linux tty1的電源管理功能可以確保長時間運(yùn)行的任務(wù)不受休眠或待機(jī)狀態(tài)的干擾,從而提高任務(wù)的持續(xù)性和穩(wěn)定性。雖然電源管理功能有助于降低能源消耗和保護(hù)環(huán)境,但在某些情況下,為了完成任務(wù)而禁用它是合理的。上述介紹的方法簡單易行,您可以隨時啟用或禁用電源管理功能,以滿足不同的需求。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗豐富以策略為先導(dǎo)10多年以來專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計,響應(yīng)式網(wǎng)站制作,設(shè)計師量身打造品牌風(fēng)格,熱線:028-86922220cat /dev/tty1用程序怎么實現(xiàn)
1、首先/dev/tty1不是目錄,是個設(shè)備文件,通常使用tty來簡稱各種類型的終端設(shè)備。tty是Teletype的縮寫。
你可以在各種終端(顯示器終端,串口,遠(yuǎn)程putty)分別敲幾個命令感受可能更直觀一些:悔橋禪
a)、w
b)、tty
c)、ps -ef
2、連接顯示器登陸控制臺(/dev/ttyn, /dev/console)
在Linux系統(tǒng)中,計算機(jī)顯示器通常被稱為控制臺終端或控制臺(Console)。它仿真了類型為Linux的一種終端,
并且有一些設(shè)備特殊文件與之相關(guān)聯(lián):tty0、tty1、tty2
等。當(dāng)你在控制臺上登錄時,使用的是tty1。使用Alt+組合鍵時,我們就可以切換到tty2、tty3等上面去。tty1 –tty6等稱為虛擬終端,而tty0則是當(dāng)前所使用虛擬終端的一個別名,
Linux系統(tǒng)所產(chǎn)生的信息都會發(fā)送到該終端上。因此不管當(dāng)前我們正在使用哪個虛擬終端,系統(tǒng)信息都會發(fā)送到我們的屏幕上。
3、用串口登陸
串行碧塵端口
終端(/dev/ttySn)
串行端口終端(Serial Port Terminal)是使用計算機(jī)串行端口連接的終端設(shè)備。計算機(jī)把每個串行端口都看作是一個字符設(shè)備。
/dev/ttyS0和/dev/ttyS1分別對應(yīng)COM1和COM2
可以給linux安裝minicom調(diào)試cisco設(shè)備。
你的linux也可以通過串口被調(diào)試。
4、用putty或者SecureCRT登陸偽終端(/dev/pts/n),用w或者who命令體會一下
偽終端或者虛擬終端(Pseudo Terminal)是成對的邏輯終端設(shè)備,pts就是定義虛擬終端的
Linux NAT 配置???
Linux安全配置步驟簡述
一、磁盤分區(qū)
1、如果是新安裝系統(tǒng),對磁盤分區(qū)應(yīng)考慮安全性:
1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應(yīng)分開到不同的磁盤分區(qū);
2)以上各目錄所在分區(qū)的磁盤空間大小應(yīng)充分考慮,避免因某些原因造成分區(qū)空間用完而導(dǎo)致系統(tǒng)崩潰;
2、對于/tmp和/var目錄所在分區(qū),大多數(shù)情況下不需要有suid屬性的程序,所以應(yīng)為這些分區(qū)添加nosuid屬性;
方法一:修改/etc/fstab文件,添加nosuid屬性字。例如:
/dev/hda2 /tmp ext2 exec,dev,nosuid,rw 0 0
^^^^^^
方法二:如果對/etc/fstab文件操作不熟,建議通過linuxconf程序來修改。
* 運(yùn)行l(wèi)inuxconf程序;
* 選擇”File systems”下的”Access local drive”;
* 選擇需要修改屬性的磁盤分區(qū);
* 選擇”No setuid programs allowed”選項;
* 根據(jù)需要選擇其它可選項;
* 正常退出。(一般會提示重新mount該分區(qū))
二、安裝
1、對于非測試主機(jī),不應(yīng)安裝過多的軟件包。這樣可以降低因軟件包而導(dǎo)致出現(xiàn)安全漏洞的可能性。
2、對于非測試主機(jī),在選擇主機(jī)啟動服務(wù)時不應(yīng)選擇非必需的服務(wù)。例如routed、ypbind等。
三、安全配置與增強(qiáng)
內(nèi)核升級。起碼要升級至2.2.16以上版本。
GNU libc共享庫升級。(警告:如果沒有經(jīng)驗,不可輕易嘗試。可暫緩。)
關(guān)閉危險的網(wǎng)絡(luò)服務(wù)。echo、chargen、shell、login、finger、NFS、RPC等
關(guān)閉非必需的網(wǎng)絡(luò)服務(wù)。talk、ntalk、pop-2等
常見網(wǎng)絡(luò)服務(wù)安全配置與升級
確保網(wǎng)絡(luò)服務(wù)所使用版本為當(dāng)前最新和最安全的版本。
取消匿名FTP訪問
去除非必需的suid程序
使用tcpwrapper
使用ipchains防火墻
日志系統(tǒng)syslogd
一些細(xì)節(jié):
1.操作系統(tǒng)內(nèi)部的log file是檢測是否有網(wǎng)絡(luò)入侵的重要線索,當(dāng)然這個假定你的logfile不被侵入者所破壞,如果你有臺服務(wù)器用專線直接連到Internet上,這意味著你的IP地址是永久固定的地址,你會發(fā)現(xiàn)有很多人對你的系統(tǒng)做telnet/ftp登錄嘗試,試著運(yùn)行#more /var/log/secure | grep refused 去檢查。
2. 限制具有SUID權(quán)限標(biāo)志的程序數(shù)量,具有該權(quán)限標(biāo)志的程序以root身份運(yùn)行,是一個潛在的安全漏洞,當(dāng)然,有些程序是必須要具有該標(biāo)志的,象passwd程序。
3.BIOS安全。設(shè)置BIOS密碼且修改引導(dǎo)次序禁止從軟盤啟動系統(tǒng)。
4. 用戶口令。用戶口令是Linux安全的一個最基本的起點,很多人使用的用戶口令就是簡單的‘password’,這等于給侵入者敞開了大門,雖然從理論上說沒有不能確解的用戶口令,只要有足夠的時間和資源可以利用。比較好的用戶口令是那些只有他自己能夠容易記得并理解的一串字符,并且絕對不要在任何地方寫出來。
5./etc/exports 文件。如果你使用NFS網(wǎng)絡(luò)文件系統(tǒng)服務(wù),那么確保你的/etc/exports具有最嚴(yán)格的存取權(quán)限設(shè)置,不意味著不要使用任何通配符,不允許root寫權(quán)限,mount成只讀文件系統(tǒng)。編輯文件/etc/exports并且加:例如:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機(jī)器名,
ro意味著mount成只讀系統(tǒng),root_squash禁止root寫入該目錄。
為了讓上面的改變生效,運(yùn)行/usr/in/exportfs -a
6.確信/etc/inetd.conf的所有者是root,且文件權(quán)限設(shè)置為600 。
# chmod 600 /etc/inetd.conf
ENSURE that the owner is root.
# stat /etc/inetd.conf
File: “/etc/inetd.conf”
Size: 2869 Filetype: Regular File
Mode: (0600/-rw) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode:Links: 1
Access: Wed Sep 22 16:24:(00000.00:10:44)
Modify: Mon Sep 20 10:22:(00002.06:12:16)
Change:Mon Sep 20 10:22:(00002.06:12:16)
編輯/etc/inetd.conf禁止以下服務(wù):
ftp, telnet, shell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger,
auth, etc. 除非你真的想用它。
特別是禁止那些r命令.如果你用ssh/scp,那么你也可以禁止掉telnet/ftp。
為了使改變生效,運(yùn)行#killall -HUP inetd
你也可以運(yùn)行#chattr +i /etc/inetd.conf使該文件具有不可更改屬性。
只有root才能解開,用命令
#chattr -i /etc/inetd.conf
7. TCP_WRAPPERS
默認(rèn)地,Redhat Linux允許所有的請求,用TCP_WRAPPERS增強(qiáng)你的站點的安全性是舉手
之勞,你可以放入
“ALL: ALL”到/etc/hosts.deny中禁止所有的請求,然后放那些明確允許的請求到
/etc/hosts.allow中,如:
sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
對IP地址192.168.1.10和主機(jī)名gate.openarch.com,允許通過ssh連接。
配置完了之后,用tcpdchk檢查
# tcpdchk
tcpchk是TCP_Wrapper配置檢查工具,
它檢查你的tcp wrapper配置并報告所有發(fā)現(xiàn)的潛在/存在的問題。
8. 別名文件aliases
編輯別名文件/etc/aliases(也可能是/etc/mail/aliases),移走/注釋掉下面的行。
# Basic system aliases — these MUST be present.
MAILER-DAEMON: postmaster
postmaster: root
# General redirections for pseudo accounts.
bin: root
daemon: root
#games: root ?remove or comment out.
#ingres: root ?remove or comment out.
nobody: root
#system: root ?remove or comment out.
#toor: root ?remove or comment out.
#uucp: root ?remove or comment out.
# Well-known aliases.
#manager: root ?remove or comment out.
#dumper: root ?remove or comment out.
#operator: root ?remove or comment out.
# trap decode to catch security attacks
#decode: root
# Person who should get root’s mail
#root: marc
最后更新后不要忘記運(yùn)行/usr/bin/newaliases,使改變生效。
9.阻止你的系統(tǒng)響應(yīng)任何從外部/內(nèi)部來的ping請求。
既然沒有人能ping通你的機(jī)器并收到響應(yīng),你可以大大增強(qiáng)你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運(yùn)行。
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
10. 不要顯示出操作系統(tǒng)和版本信息。
如果你希望某個人遠(yuǎn)程登錄到你的服務(wù)器時不要顯示操作系統(tǒng)和版本信息,你能改變
/etc/inetd.conf中的一行象下面這樣:
telnet stream tcp nowait root /usr/in/tcpd in.telnetd -h
加-h標(biāo)志在最后使得telnet后臺不要顯示系統(tǒng)信息,而僅僅顯示login:
11.The /etc/host.conf file
編輯host.conf文件(vi /etc/host.conf)且加下面的行:
# Lookup names via DNS first then fall back to /etc/hosts.
order bind,hosts
# We don’t have machines with multiple IP addresses on the same card
(like virtual server,IP Aliasing).
multi off
# Check for IP address spoofing.
nospoof on
IP Spoofing: IP-Spoofing is a security exploit that works by tricking
computers in a trust relationship that you are someone that you really aren’t.
12. The /etc/securetty file
該文件指定了允許root登錄的tty設(shè)備,/etc/securetty被/bin/login程序讀取,它的
格式是一行一個被允許的名字列表,如你可以編輯/etc/securetty且注釋出下面的行。
tty1
#tty2
#tty3
#tty4
#tty5
#tty6
#tty7
#tty8
-意味著root僅僅被允許在tty1終端登錄。
13. 特別的帳號
禁止所有默認(rèn)的作系統(tǒng)本身啟動的且不需要的帳號,當(dāng)你之一次裝上系統(tǒng)時就應(yīng)該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。
為刪除你系統(tǒng)上的用戶,用下面的命令:
# userdel username
為刪除你系統(tǒng)上的組用戶帳號,用下面的命令:
# groupdel username
在終端上打入下面的命令刪掉下面的用戶。
# userdel adm
# userdel lp
# userdel sync
# userdel shutdown
# userdel halt
# userdel mail
如果你不用sendmail服務(wù)器,procmail.mailx,就刪除這個帳號。
# userdel news
# userdel uucp
# userdel operator
# userdel games
如果你不用X windows 服務(wù)器,就刪掉這個帳號。
# userdel gopher
# userdel ftp
如果你不允許匿名FTP,就刪掉這個用戶帳號。
===
打入下面的命令刪除組帳號
# groupdel adm
# groupdel lp
# groupdel mail
如不用Sendmail服務(wù)器,刪除這個組帳號
# groupdel news
# groupdel uucp
# groupdel games
如你不用X Windows,刪除這個組帳號
# groupdel dip
# groupdel pppusers
# groupdel popusers
如果你不用POP服務(wù)器,刪除這個組帳號
# groupdel slipusers
====
用下面的命令加需要的用戶帳號
# useradd username
用下面的命令改變用戶口令
# passwd username
用chattr命令給下面的文件加上不可更改屬性。
# chattr +i /etc/passwd
# chattr +i /etc/shadow
# chattr +i /etc/group
# chattr +i /etc/gshadow
14. 阻止任何人su作為root.
如果你不想任何人能夠su作為root,你能編輯/etc/pam.d/su加下面的行:
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=isd
意味著僅僅isd組的用戶可以su作為root.
然后,如果你希望用戶admin能su作為root.就運(yùn)行下面的命令。
# usermod -G10 admin
16. 資源限制
對你的系統(tǒng)上所有的用戶設(shè)置資源限制可以防止DoS類型攻擊(denial of service attacks)
如更大進(jìn)程數(shù),內(nèi)存數(shù)量等。例如,對所有用戶的限制象下面這樣:
編輯/etc/security/limits.con加:
* hard core 0
* hard rss 5000
* hard nproc 20
你也必須編輯/etc/pam.d/login文件加/檢查這一行的存在。
session required /lib/security/pam_limits.so
上面的命令禁止core files“core 0”,限制進(jìn)程數(shù)為“nproc 50“,且限制內(nèi)存使用
為5M“rss 5000”。
17. The /etc/lilo.conf file
a) Add: restricted
加這一行到每一個引導(dǎo)映像下面,就這表明如果你引導(dǎo)時用(linux single),則需要一個password.
b) Add: password=some_password
當(dāng)與restricted聯(lián)合用,且正常引導(dǎo)時,需要用戶輸入密碼,你也要確保lilo.conf
文件不能被不屬于root的用戶可讀,也免看到密碼明文。下面是例子:
編輯/etc/lilo.conf加:
====
boot=/dev/sda
map=/boot/map
install=/boot/boot.b
prompt
timeout=50
Default=linux
restricted ?add this line.
password=some_password ?add this line.
image=/boot/vmlinuz-2.2.12-20
label=linux
initrd=/boot/initrd-2.2.12-10.img
root=/dev/sda6
read-only
# chmod 600 /etc/lilo.conf (不再能被其他用戶可讀).
# /in/lilo -v (更新lilo配置).
# chattr +i /etc/lilo.conf(阻止該文件被修改)
18. 禁止 Control-Alt-Delete 重啟動機(jī)器命令
# vi /etc/inittab
ca::ctrlaltdel:/in/shutdown -t3 -r now
To
#ca::ctrlaltdel:/in/shutdown -t3 -r now
# /in/init q
19. 重新設(shè)置/etc/rc.d/init.d/目錄下所有文件的許可權(quán)限
# chmod -R 700 /etc/rc.d/init.d/*
僅僅root可以讀,寫,執(zhí)行上述所有script file.
20. The /etc/rc.d/rc.local file
默認(rèn)地,當(dāng)你login到linux server時,它告訴你linux版本名,內(nèi)核版本名和服務(wù)器
主機(jī)名。它給了你太多的信息,如果你就希望得到提示login: ,編輯
/etc/rc.d/rc.local放#在下面的行前面:
—
# This will overwrite /etc/issue at every boot. So, make any changes you
# want to make to /etc/issue here or you will lose them when you reboot.
#echo “” > /etc/issue
#echo “$R” >> /etc/issue
#echo “Kernel $(uname -r) on $a $(uname -m)” >> /etc/issue
#
#cp -f /etc/issue /etc/issue.net
#echo >> /etc/issue
—
然后,做下面的事情:
# rm -f /etc/issue
# rm -f /etc/issue.net
# touch /etc/issue
# touch /etc/issue.net
21. 被root擁有的程序的位。
移走那些被root擁有程序的s位標(biāo)志,當(dāng)然有些程序需要這個,用命令‘chmod a-s’完成這個。
注:前面帶(*)號的那些程序一般不需要擁有s位標(biāo)志。
# find / -type f \( -permo -perm\) \-exec ls –lg {} \;
-rwsr-xr-x 1 root rootMar/usr/bin/at
*-rwsr-xr-x 1 root rootApr 15 20:03 /usr/bin/chage
*-rwsr-xr-x 1 root rootApr 15 20:03 /usr/bin/gpasswd
-rwsr-xr-x 1 root root 3208 Mar/usr/bin/disable-paste
-rwxr-sr-x 1 root manApr/usr/bin/man
-r-s–x–x 1 root rootApr 14 17:21 /usr/bin/passwd
-rws–x–x 2 root rootApr/usr/bin/suidperl
-rws–x–x 2 root rootApr/usr/bin/sperl5.00503
-rwxr-sr-x 1 root mailApr/usr/bin/lockfile
-rwsr-sr-x 1 root mailApr/usr/bin/procmail
-rwsr-xr-x 1 root rootAug 27 11:06 /usr/bin/crontab
-rwxr-sr-x 1 root slocateApr 19 14:55 /usr/bin/slocate
*-r-xr-sr-x 1 root tty 6212 Apr 17 11:29 /usr/bin/wall
*-rws–x–x 1 root rootApr 17 12:57 /usr/bin/chfn
*-rws–x–x 1 root rootApr 17 12:57 /usr/bin/chsh
*-rws–x–x 1 root root 5576 Apr 17 12:57 /usr/bin/newgrp
*-rwxr-sr-x 1 root tty 8392 Apr 17 12:57 /usr/bin/write
-rwsr-x— 1 root squidOct 7 14:48 /usr/lib/squid/pinger
-rwxr-sr-x 1 root utmpJun 9 09:30 /usr/in/utempter
*-rwsr-xr-x 1 root root 5736 Apr 19 15:39 /usr/in/usernetctl
*-rwsr-xr-x 1 root binJul 6 09:35 /usr/in/traceroute
-rwsr-sr-x 1 root rootApr 19 16:38 /usr/in/sendmail
-rwsr-xr-x 1 root rootApr 16 18:49 /usr/libexec/pt_chown
-rwsr-xr-x 1 root rootApr 13 14:58 /bin/su
*-rwsr-xr-x 1 root rootApr 17 15:16 /bin/mount
*-rwsr-xr-x 1 root rootApr 17 20:26 /bin/umount
*-rwsr-xr-x 1 root rootJul 6 09:33 /bin/ping
-rwsr-xr-x 1 root rootApr 17 12:57 /bin/login
*-rwxr-sr-x 1 root root 3860 Apr 19 15:39 /in/netreport
-r-sr-xr-x 1 root rootApr 17 16:26 /in/pwdb_chkpwd
# chmod a-s /usr/bin/chage
# chmod a-s /usr/bin/gpasswd
# chmod a-s /usr/bin/wall
# chmod a-s /usr/bin/chfn
# chmod a-s /usr/bin/chsh
# chmod a-s /usr/bin/newgrp
# chmod a-s /usr/bin/write
# chmod a-s /usr/in/usernetctl
# chmod a-s /usr/in/traceroute
# chmod a-s /bin/mount
# chmod a-s /bin/umount
# chmod a-s /bin/ping
# chmod a-s /in/netreport
你可以用下面的命令查找所有帶s位標(biāo)志的程序:
# find / -type f \( -permo -perm\) \-exec ls -lg {} \;
> suid-sgid-results
把結(jié)果輸出到文件suid-sgid-results中。
為了查找所有可寫的文件和目錄,用下面的命令:
# find / -type f \( -perm -2 -o -perm -20 \) -exec ls -lg {} \; > ww-files-results
# find / -type d \( -perm -2 -o -perm -20 \) -exec ls -ldg {} \; > ww-directories-results
用下面的命令查找沒有擁有者的文件:
# find / -nouser -o -nogroup > unowed-results
用下面的命令查找所有的.rhosts文件:
# find /home -name .rhosts > rhost-results
建議替換的常見網(wǎng)絡(luò)服務(wù)應(yīng)用程序
WuFTPD
WuFTD從1994年就開始就不斷地出現(xiàn)安全漏洞,黑客很容易就可以獲得遠(yuǎn)程root訪問(Remote Root Access)的權(quán)限,而且很多安全漏洞甚至不需要在FTP服務(wù)器上有一個有效的帳號。最近,WuFTP也是頻頻出現(xiàn)安全漏洞。
它的更好的替代程序是ProFTPD。ProFTPD很容易配置,在多數(shù)情況下速度也比較快,而且它的源代碼也比較干凈(緩沖溢出的錯誤比較少)。有許多重要的站點使用ProFTPD。sourceforge.net就是一個很好的例子(這個站點共有3,000個開放源代碼的項目,其負(fù)荷并不小?。。?。一些Linux的發(fā)行商在它們的主FTP站點上使用的也是ProFTPD,只有兩個主要Linux的發(fā)行商(SuSE和Caldera)使用WuFTPD。
ProFTPD的另一個優(yōu)點就是既可以從inetd運(yùn)行又可以作為單獨的daemon運(yùn)行。這樣就可以很容易解決inetd帶來的一些問題,如:拒絕服務(wù)的攻擊(denial of service attack),等等。系統(tǒng)越簡單,就越容易保證系統(tǒng)的安全。WuFTPD要么重新審核一遍全部的源代碼(非常困難),要么完全重寫一遍代碼,否則WuFTPD必然要被ProFTPD代替。
Telnet
Telnet是非常非常不安全的,它用明文來傳送密碼。它的安全的替代程序是OpenSSH。
OpenSSH在Linux上已經(jīng)非常成熟和穩(wěn)定了,而且在Windows平臺上也有很多免費(fèi)的客戶端軟件。Linux的發(fā)行商應(yīng)該采用OpenBSD的策略:安裝OpenSSH并把它設(shè)置為默認(rèn)的,安裝Telnet但是不把它設(shè)置成默認(rèn)的。對于不在美國的Linux發(fā)行商,很容易就可以在Linux的發(fā)行版中加上OpenSSH。美國的Linux發(fā)行商就要想一些別的辦法了(例如:Red Hat在德國的FTP服務(wù)器上(ftp.redhat.de)就有最新的OpenSSH的rpm軟件包)。
Telnet是無可救藥的程序。要保證系統(tǒng)的安全必須用OpenSSH這樣的軟件來替代它。
Sendmail
最近這些年,Sendmail的安全性已經(jīng)提高很多了(以前它通常是黑客重點攻擊的程序)。然而,Sendmail還是有一個很嚴(yán)重的問題。一旦出現(xiàn)了安全漏洞(例如:最近出現(xiàn)的Linux內(nèi)核錯誤),Sendmail就是被黑客重點攻擊的程序,因為Sendmail是以root權(quán)限運(yùn)行而且代碼很龐大容易出問題。
幾乎所有的Linux發(fā)行商都把Sendmail作為默認(rèn)的配置,只有少數(shù)幾個把Postfix或Qmail作為可選的軟件包。但是,很少有Linux的發(fā)行商在自己的郵件服務(wù)器上使用Sendmail。SuSE和Red Hat都使用基于Qmail的系統(tǒng)。
Sendmail并不一定會被別的程序完全替代。但是它的兩個替代程序Qmail和Postfix都比它安全、速度快,而且特別是Postfix比它容易配置和維護(hù)。
su
su是用來改變當(dāng)前用戶的ID,轉(zhuǎn)換成別的用戶。你可以以普通用戶登錄,當(dāng)需要以root身份做一些事的時候,只要執(zhí)行“su”命令,然后輸入root的密碼。su本身是沒有問題的,但是它會讓人養(yǎng)成不好的習(xí)慣。如果一個系統(tǒng)有多個管理員,必須都給他們root的口令。
su的一個替代程序是sudo。Red Hat 6.2中包含這個軟件。sudo允許你設(shè)置哪個用戶哪個組可以以root身份執(zhí)行哪些程序。你還可以根據(jù)用戶登錄的位置對他們加以限制(如果有人“破”了一個用戶的口令,并用這個帳號從遠(yuǎn)程計算機(jī)登錄,你可以限制他使用sudo)。Debian也有一個類似的程序叫super,與sudo比較各有優(yōu)缺點。
讓用戶養(yǎng)成良好的習(xí)慣。使用root帳號并讓多個人知道root的密碼并不是一個好的習(xí)慣。這就是
www.apache.org
被入侵的原因,因為它有多個系統(tǒng)管理員他們都有root的特權(quán)。一個亂成一團(tuán)的系統(tǒng)是很容易被入侵的。
named
大部分Linux的發(fā)行商都解決了這個問題。named以前是以root運(yùn)行的,因此當(dāng)named出現(xiàn)新的漏洞的時候,很容易就可以入侵一些很重要的計算機(jī)并獲得root權(quán)限?,F(xiàn)在只要用命令行的一些參數(shù)就能讓named以非root的用戶運(yùn)行。而且,現(xiàn)在絕大多數(shù)Linux的發(fā)行商都讓named以普通用戶的權(quán)限運(yùn)行。命令格式通常為:named -u -g
INN
在INN的文檔中已經(jīng)明確地指出:“禁止這項功能(verifycancels),這項功能是沒有用的而且將被除掉”。大約在一個月前,一個黑客發(fā)布了當(dāng)“verifycancels”生效的時候入侵INN的方法。Red Hat是把“verifycancels”設(shè)為有效的。任何setuid/setgid的程序或網(wǎng)絡(luò)服務(wù)程序都要正確地安裝并且進(jìn)行檢查以保證盡量沒有安全漏洞。
安全守則
1. 廢除系統(tǒng)所有默認(rèn)的帳號和密碼。
2. 在用戶合法性得到驗證前不要顯示公司題頭、在線幫助以及其它信息。
3. 廢除“黑客”可以攻擊系統(tǒng)的網(wǎng)絡(luò)服務(wù)。
4. 使用6到8位的字母數(shù)字式密碼。
5. 限制用戶嘗試登錄到系統(tǒng)的次數(shù)。
6. 記錄違反安全性的情況并對安全記錄進(jìn)行復(fù)查。
7. 對于重要信息,上網(wǎng)傳輸前要先進(jìn)行加密。
8. 重視專家提出的建議,安裝他們推薦的系統(tǒng)“補(bǔ)丁”。
9. 限制不需密碼即可訪問的主機(jī)文件。
10.修改網(wǎng)絡(luò)配置文件,以便將來自外部的TCP連接限制到最少數(shù)量的端口。不允許諸如tftp,sunrpc,printer,rlogin或rexec之類的協(xié)議。
11.用upas代替sendmail。sendmail有太多已知漏洞,很難修補(bǔ)完全。
12.去掉對操作并非至關(guān)重要又極少使用的程序。
13.使用chmod將所有系統(tǒng)目錄變更為711模式。這樣,攻擊者們將無法看到它們當(dāng)中有什么東西,而用戶仍可執(zhí)行。
14.只要可能,就將磁盤安裝為只讀模式。其實,僅有少數(shù)目錄需讀寫狀態(tài)。
linux中輸入ps時,ttyz是什么意思
tty(終端設(shè)備的統(tǒng)稱):tty一詞源于Teletypes,或者teletypewriters,原來指的是電傳打字機(jī),是通過串行線用打印機(jī)鍵盤通過閱讀和發(fā)送信息的東西,后來這東西被鍵盤與顯示器取代,所以現(xiàn)在叫終端比較合適。終端是一種字符型設(shè)備,它有多種類型,通常使用tty來簡稱各種類型的終端設(shè)備。
在Linux 系統(tǒng)中,計算機(jī)顯示器通常被稱為控制臺終端 (Console)。它仿真了類型為Linux的一種終端(TERM=Linux),并且有一些設(shè)備特殊文件與之相關(guān)聯(lián):tty0、tty1、tty2 等。當(dāng)你在控制臺上登錄時,使用的是tty1。使用Alt+組合鍵時,我們就可以切換到tty2、tty3等上面去。tty1–tty6等 稱為虛擬終端,而tty0則是當(dāng)前所使用虛擬終端的一個別名,系統(tǒng)所產(chǎn)生的信息會發(fā)送到該終端上
tty是linux里對終端設(shè)備的通稱。你會發(fā)現(xiàn)有tty0一直到tty6類似這樣的稱謂。
關(guān)于linux tty1禁止電源管理的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。
成都創(chuàng)新互聯(lián)科技有限公司,經(jīng)過多年的不懈努力,公司現(xiàn)已經(jīng)成為一家專業(yè)從事IT產(chǎn)品開發(fā)和營銷公司。廣泛應(yīng)用于計算機(jī)網(wǎng)絡(luò)、設(shè)計、SEO優(yōu)化、關(guān)鍵詞排名等多種行業(yè)!
本文標(biāo)題:Linuxtty1禁用電源管理功能(linuxtty1禁止電源管理)
當(dāng)前路徑:http://www.dlmjj.cn/article/cdehdjs.html


咨詢
建站咨詢
