网络安全防护:Bastille与LIDS的应用指南
1. Bastille防火墙配置
Bastille是一款强大且高度可定制的防火墙软件,通过一系列问题引导用户构建和定制防火墙。以下是详细的配置步骤:
1. 运行数据包过滤脚本 :选择“Yes”并点击“OK”来配置Bastille防火墙。
2. 高级网络选项 :小型系统一般选“No”,处理多接口或提供IP伪装服务选“Yes”。
3. DNS服务器 :大多数Linux发行版使用2.4及以上内核,接受默认值并点击“OK”。
4. 公共接口 :列出连接到公共网络的所有网络接口名称。如以太网网卡输入“eth+”,调制解调器输入“ppp+ slip+”,两者都有则输入“eth0 ppp+ slip+”,然后点击“OK”。
5. TCP服务审计 :默认日志记录telnet、ftp等服务的连接尝试,可根据需求自定义,完成后点击“OK”。
6. 停用符号链接 :接受默认答案“Yes”,防止访客查看网页目录外的文件。
7. 停用服务器端包含 :接受默认答案“Yes”,降低安全风险。
8. 禁用CGI脚本 :若不使用,接受默认答案“Yes”。
9. 禁用索引 :勾选“Yes”,防止访客发现服务器上的文件。
10. 安装TMPDIR/TMP
Bastille与LIDS安全防护指南
超级会员免费看
订阅专栏 解锁全文
7

被折叠的 条评论
为什么被折叠?



