Isi kandungan:
Video: How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox 2025
Sesetengah kelemahan Linux melibatkan orang jahat (pengguna jahat) sebenarnya berada di konsol sistem - sesuatu yang mungkin sepenuhnya diberi ancaman orang dalam bahawa setiap organisasi menghadapi.
Hacks keselamatan fizikal
Jika penyerang berada di konsol sistem, apa-apa yang berlaku, termasuk memunggah semula sistem (walaupun tiada siapa log masuk) dengan menekan Ctrl + Alt + Delete. Selepas sistem reboot, penyerang boleh memulakannya dalam mod tunggal pengguna, yang membolehkan penggodam keluar dari kata laluan root atau mungkin juga membaca fail kata laluan bayangan keseluruhan.
Pengawasan terhadap serangan keselamatan fizikal
Edit fail / etc / inittab anda dan laporkan (letakkan tanda # di depan) baris yang berbunyi ca:: ctrlaltdel: / sbin / t3-r sekarang, ditunjukkan pada baris terakhir angka tersebut. Perubahan ini akan menghalang seseorang daripada memunggah semula sistem dengan menekan Ctrl + Alt + Delete. Harap diperhatikan bahawa ini juga akan menghalang anda dari menggunakan Ctrl + Alt + Delete secara sah.
Untuk komputer riba berasaskan Linux, gunakan perisian penyulitan cakera, seperti WinMagic dan Symantec. Jika anda tidak, apabila komputer riba hilang atau dicuri, anda mungkin mempunyai pelanggaran data di tangan anda dan semua keperluan undang-undang negeri, persekutuan, pematuhan, dan pendedahan yang bersesuaian dengannya. Tidak baik!
Jika anda percaya bahawa seseorang baru-baru ini mendapat akses ke sistem anda, sama ada secara fizikal atau dengan mengeksploitasi kerentanan, seperti kata laluan lemah atau limpahan penyangga, anda boleh menggunakan terakhir program ini, untuk melihat beberapa log masuk terakhir ke dalam sistem untuk memeriksa ID login aneh atau waktu login. Program ini meramalkan fail / var / log / wtmp dan memaparkan pengguna yang log masuk terakhir. Anda boleh memasukkan terakhir | kepala untuk melihat bahagian pertama fail (sepuluh baris pertama) jika anda ingin melihat log masuk yang paling terkini.
