首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux运行级配置安全性

Linux运行级配置安全性
EN

Security用户
提问于 2017-02-07 00:20:17
回答 1查看 174关注 0票数 0

我最近正在测试Linux配置安全检查工具,并下载了一个名为lynis的工具。它检查的一件事是默认的运行级别。然而,即使在阅读了一些关于运行级的信息之后,我仍然不明白为什么检查运行级与安全性有关。

我阅读了以下来源:配置Linux服务和运行级别

如果配置运行级错误,什么会出错?哪一种水平可能是不可取的?

EN

回答 1

Security用户

回答已采纳

发布于 2017-02-07 02:55:19

Runlevel确定在Unix机器上启动了哪些服务。通常级别越高,执行的进程就越多。作为一般规则,第3级不包括GUI,第5级则包含GUI。

没有正确或错误的运行级别。是关于遵从性的。

假设服务器在没有图形环境的情况下运行(例如,您不对其进行硬化或修补),则可能会出现问题,但实际上是这样的(因此攻击面比您想象的要大)。

检查是为了确保机器运行在您希望它运行的级别;并且它运行(仅)服务,您希望它在指定的级别上运行。

哪一种水平可能是不可取的?

与为每个服务器指定的策略不同的任何级别都是不可取的。

如果配置运行级错误,什么会出错?

在这种情况下,您不能声称您完全控制您的系统。您不知道它们正在运行哪些进程,您无法判断这些进程是否安全。你无法判断出什么会出错。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/150564

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档