修改系统banner,避免泄漏操作系统名称,版本号,主机名称等,并且给出登陆告警信息

2024-04-19 14:36:07 阅读:1 编辑

/etc/issue /etc/issue.bak /etc/issue.net.bak /etc/issue.d: cockpit.issue

在缺省情况下,当你登录到linux系统,它会告诉你该linux发行版的名称、版本、内核版本、服务器的名称。应该尽可能的隐藏系统信息。 1.首先打开“/etc/rc.d/rc.local” 文件,查看是否包含打印系统信息的非注释行 \d //本地端时间的日期; \l //显示当前tty的名字即第几个tty; \m //显示硬体的架构 (i386/i486/i586/i686...); \n //显示主机的网路名称; \o //显示 domain name; \r //当前系统的版本 (相当于 uname -r) \t //显示本地端时间的时间; \u //当前有几个用户在线。 \s //当前系统的名称; \v //当前系统的版本 2.查看/etc目录下的issue.net和issue文件是否存在,/etc/issue显示本地登陆前显示的信息,/etc/issue.net显示网络登陆显示的信息

如果/etc/rc.d/rc.local文件中不包含打印系统信息行以及/etc/issue和/etc/issue.net文件都不存在则符合要求

整改:

1、注释/etc/rc.d/rc.local文件中包含的系统信息行 2、删除/etc/issue和/etc/issue.net文件

第一步:

vi /etc/rc.d/rc.local
// 全部注释

第二步:

rm  /etc/issue
rm  /etc/issue.net