Linux安全基线(五)配置8小项

27.确保已禁用cramfs文件系统的挂载
该cramfs文件系统的类型是压缩只读的Linux文件系统嵌入在小尺寸系统。甲cramfs图像可无需先解压缩图像中使用。
在/etc/modprobe.d/目录中编辑或创建以.conf结尾的文件
例: vim /etc/modprobe.d/cramfs.conf
并添加以下行:
install cramfs /bin/true
运行以下命令以卸载cramfs模块:
 rmmod cramfs

28.确保已配置/etc/crontab的权限
/etc/crontab文件用于cron控制自己的作业。此项中的命令确保root是文件的用户和组所有者,并且只有所有者可以访问该文件
运行以下命令来设置/etc/crontab所有权和权限:
 chown root:root /etc/crontab
 chmod og-rwx /etc/crontab

29.确保禁用squashfs文件系统的挂载
squashfs文件系统类型是一个只读压缩文件系统(类似 cramfs)。squashfs图像无需压缩就可以使用。
在/etc/modprobe.d/以.conf结尾的目录中编辑或创建文件
例: vim /etc/modprobe.d/squashfs.conf
并添加以下行:
install squashfs /bin/true
运行以下命令以卸载squashfs模块:
rmmod squashfs

30.确保禁用TIPC
在/etc/modprobe.d/目录中编辑或创建以.conf结尾的文件
例: vim /etc/modprobe.d/tipc.conf
并添加以下行:
install tipc /bin/true

31.确保禁用RDS
RDS协议是一种传输层协议,旨在提供群集节点之间的低延迟,高带宽通信。它是由Oracle Corporation开发的。
在/etc/modprobe.d/目录中编辑或创建以.conf结尾的文件
例: vim /etc/modprobe.d/rds.conf
并添加以下行:
install rds /bin/true

32.确保限制挂载vFAT文件系统
确保限制挂载vFAT文件系统,vFAT文件系统格式,主要用于在老版本的Windows系统和便携式USB驱动器或闪存模块。
在/etc/modprobe.d/目录以.conf结尾的文件中编辑或创建文件,例如:vim /etc/modprobe.d/vfat.conf
install vfat /bin/true
运行以下命令以卸载vfat模块:
# rmmod vfat32

33.确保禁用DCCP
DCCP是支持流媒体的传输层协议。DCCP提供了一种访问拥塞控制的方法,而不必在应用程序层进行,但不提供按序传递。
在/etc/modprobe.d/目录中编辑或创建以.conf结尾的文件
例: vim /etc/modprobe.d/dccp.conf
并添加以下行:
install dccp /bin/true

34.确保禁用SCTP
SCTP是一种传输层协议,用于支持面向消息的通信,一个连接中有多个消息流。它兼有TCP和UDP的功能。它像UDP一样是面向消息的,并通过诸如TCP的拥塞控制来确保可靠的消息顺序传输
在/etc/modprobe.d/目录中编辑或创建以.conf结尾的文件
示例:vim /etc/modprobe.d/sctp.conf
并添加以下行:
install sctp /bin/true

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

乐大师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值