Fix lỗi cho phép chạy review trên server Loại bỏ các account và được tạo sẵn mặc định khi cài đặt. Xoá bỏ tất cả các account và nhóm (group) đã được tạo sẵn trong hệ thống nhưng không có nhu cầu sử dụng, ví dụ như lp, sync, shutdown, halt, news, uucp, operator, games, gopher, . | Fix lỗi cho phép chạy remview trên server Loại bỏ các account và được tạo sẵn mặc định khi cài đặt. Xoá bỏ tất cả các account và nhóm group đã được tạo sẵn trong hệ thống nhưng không có nhu cầu sử dụng ví dụ như lp sync shutdown halt news uucp operator games gopher . Bạn cần biết rõ những account và nhóm nào không cần cho hệ thống của mình rồi hãy xoá Thực hiện việc xoá bỏ account với lệnh userdel account-name Ví dụ nếu không có nhu cầu về in ấn trên hệ thống có thể xoá account lp như sau userdel lp Tương tự như vậy có thể thực hiện việc xoá bỏ các nhóm không cần thiết với lệnh groupdel group-name Che giấu file chứa mật khẩu Mặc định của Unix và cả Linux mật khẩu của toàn bộ các account đã được lưu ngay trong file etc password file có quyền đọc bởi tất cả các account trong hệ thống Đây là một kẽ hở lớn Mặc dù các mật khẩu đều được mã hoá nhưng việc giải mã ngược là có thể thực hiện được và có thể thực hiện khá dễ dàng đặc biệt vì cơ chế mã hoã mật khẩu không phải là khó phá . V ì lí do trên gần đây các nhà phát triển Unix và Linux đã phải đặt riêng mật khẩu mã hoá vào một file mà chỉ có account root mới đọc được file etc shadow. Khi sử dụng phương pháp này để đảm bảo tính tương thích nơi vốn đặt mật khẩu trong file etc password người ta đánh dấu x Nếu bạn đang sử dụng các phiên bản RedHat gần đây ví dụ RedHat hay thì nhớ chọn lựa Enable the shadow password khi cài đặt RedHat để sử dụng tính năng che giấu mật khẩu này chọn lựa này là mặc định trong hầu hết các phiên bản Linux đang s 7917 dụng rộng rãi hiện nay Loại bỏ các dịch vụ không sử dụng Một điều khá nguy hiểm là sau khi cài đặt hệ thống tự động bật chạy khá nhiều dịch vụ và đa số là các dịch vụ không mong muốn dẫn tới tốn tài nguyên và gây nên nhiều nguy cơ về bảo mật. Loại bỏ ngay lập tức các dịch vụ không dùng tới hoặc đơn giản bằng cách xoá bỏ các gói phần mềm dịch vụ không sử dụng qua công cụ quản lý rpm của RedHat hoặc sử dụng công cụ ntsysv để duyệt xem tất cả các dịch vụ đang cài đặ t rồi vô