主机系统加固检查方法一unix主机系统加固内容1.1防止TCP序列号预测攻击(ip欺骗)将etcdefaultinetinit文件中的TCP_STRONG_ISS值由默认的1改变为2防止TCP序列号预测攻击(ip欺骗):TCP_STRONG_ISS=21.2防止某些缓冲溢出攻击在etcsystem中增加如下设置来防止某些缓冲溢出攻击:set noexec_user_stack=1 set n