A.此目錄下有用于存放補丁更新時被替換的舊程序文件 B.此目錄下,可能會有suid/sgid文件 C.入侵者有可能會利用此目錄下文件獲取權限 D.刪除此目錄,補丁將不能卸載
A.通過配置Inetd的NETD_ARGS=-l,可以開啟對inetd的日志審核 B.如果不是syslog服務器,syslog服務應禁止接受網(wǎng)絡其他主機發(fā)來日志 C.內核審計會占用大量的磁盤空間,有可能影響系統(tǒng)性能 D.為了能夠記錄所有用戶的操作活動,每個用戶都要有對日志文件的讀寫權限
A.inetd/xinetd是以一種守護進程的方式來加載一些系統(tǒng)服務 B.從安全的角度考慮,盡量用ssh服務替代ftp和telnet服務 C.通過ch_rc命令修改系統(tǒng)的配置文件,可以關閉不需要的系統(tǒng)服務。 D.基于RPC的系統(tǒng)服務(比如:NFS)安全隱患很多,應該盡量關閉相關的服務