5.17. 隐藏 RPM 二进制文件

一旦您使用 RPM 命令在您的 Linux 服务器上安装了所有需要的软件后,为了更好的安全性,最好将其移动到安全的地方,例如软盘或您选择的其他安全位置。通过这种方法,如果有人访问您的服务器并有意图使用 RPM 命令安装特洛伊木马、密码窃取程序等软件,他就无法做到。当然,如果您将来想通过 RPM 安装或升级新软件,您只需将 RPM 二进制文件替换回其原始目录即可。要将 RPM 二进制文件移动到软盘上,请使用命令
             [root@deep] /# mount /dev/fd0 /mnt/floppy/
             [root@deep] /# mv /bin/rpm /mnt/floppy/
             [root@deep] /# umount /mnt/floppy
             

永远不要从您的系统中完全卸载 RPM 程序,否则您以后将无法再次重新安装它,因为要安装 RPM 或其他软件,您需要有可用的 RPM 命令。您可以做的另一件事是将 rpm 命令的默认权限从 755 更改为 700。通过此修改,非 root 用户将无法使用 rpm 程序进行查询、安装等操作;以防您在安装新程序后忘记将其移动到安全的地方。要更改/bin/rpm的默认权限,请使用命令
             [root@deep] /# chmod 700  /bin/rpm