|
要建立一个安全Linux服务器就首先要了解Linux环境下和网络服务相关的配置文件的含义及如何进行安全的配置。在Linux系统中,TCP/IP网络是通过若干个文本文件进行配置的,也许你需要编辑这些文件来完成联网工作,但是这些配置文件大都可以通过配置命令linuxconf(其中网络部分的配置可以通过netconf命令来实现)命令来实现。下面介绍基本的 TCP/IP网络配置文件。
* /etc/conf.modules 文件
该配置文件定义了各种需要在启动时加载的模块的参数信息。这里主要着重讨论关于网卡的配置。在使用Linux做网关的情况下,Linux服务器至少需要配置两块网卡。为了减少启动时可能出现的问题,Linux内核不会自动检测多个网卡。
对于没有将网卡的驱动编译到内核而是作为模块动态载入的系统若需要安装多块网卡,应该在“conf.modules”文件中进行相应的配置。
若设备驱动被编译为模块(内核的模块):对于PCI设备,模块将自动检测到所有已经安装到系统上的设备;对于ISA卡,则需要向模块提供IO地址,以使模块知道在何处寻找该卡,这些信息在“/etc/conf.modules”中提供。
例如,我们有两块ISA总线的3c509卡,一个IO地址是0x300,另一个是0x320。编辑“conf.modules”文件如下:
|
|
|
注:先不要在“lilo.conf”中加入启动参数,测试一下你的ISA卡,若失败再使用启动参数。
| Linux网络安全策略和保护措施 | 03-30 |
| 用openvpn快速建立linux下的加密 | 12-05 |
| 资深网管教你对抗Linux系统病毒 | 09-19 |
| 打造完美Linux 必须从微软学到5件 | 09-07 |
| 复制服务器安装配置 | 09-06 |
| 简析Linux与FreeBSD的syscall与s | 08-28 |
| Linux操作系统12则经典应用技巧 | 07-05 |
| 如何用Linux做代理服务器 | 06-20 |
| 在Linux下安装VNC 远程安装 | 06-16 |
| RedHat Linux下防火墙配置入门必 | 06-01 |
| Linux网络服务器配置基础详解发表 | 06-01 |
| 一个网卡上绑定2个或2个以上的IP | 05-08 |