| Derleyicilere kullanıcıların erişimini kısıtlayın |
|
Kötü yazılmış ya da sistem açıklarından dolayı sisteme sızılması durumunda atak yapan kişi kendisine bir arka kapı açmak için genelde tmp dizini içerisine bir kod atıp bunu derlemek isteyebilir, sisteme sızılmış olsa bile bunun yapılmasını engellemek için derleyicilerin apache, php ya da standart bir kullanıcı tarafından çalıştırılmasını engellemek gerekir. chmod 700 /usr/bin/wget
chmod 700 /usr/bin/telnet chmod 700 /usr/local/bin/lynx chmod 700 /usr/bin/links chmod 700 /usr/bin/bcc chmod 700 /usr/bin/byacc chmod 700 /usr/bin/cc chmod 700 /usr/bin/gcc chmod 700 /usr/bin/i386-redhat-linux-gcc chmod 700 /usr/bin/perlcc chmod 700 /usr/bin/yacc chmod 0700 /usr/bin/curl chmod 700 /usr/bin/lwp-* chmod 700 /usr/bin/*ncftp*
ÖNEMLİ UYARI: Bu belge CentOS 5.5 işletim sistemi için hazırlanmış olmakla birlikte diğer sürümlerde de çalışması beklenir, ancak komutlar farklı ya da bu komutların yolları farklılıklar gösterebilir. Bu adımları kesinlikle kullanmakta olduğunuz servisleri incelemeden uygulamayınız, |