数字化系统安全加固技术
上QQ阅读APP看书,第一时间看更新

1.3.4 禁止匿名用户登录系统

\tu\tb2.tif 风险分析 匿名登录,即用户尚未登录系统时,系统会为所有未登录的用户分配一个匿名用户。这个用户拥有自己的权限,不过他不能访问所有被保护的资源。但是这也留下了安全隐患,一些攻击者通过这种手段可以无声无息地在系统中留下后门。

图像2037 加固详情 禁止匿名用户登录系统。

\tu\tb1.tif 加固步骤 

(1)编辑文件/etc/vsftpd/vsftpd.conf,将anonymous_enable设置为no,表示不允许匿名用户登录,必须输入账号密码才能登录。

(2)修改完成之后重启服务,执行命令systemctl restart vsftpd。