linux 安全加固
时间: 2023-10-26 17:08:20 浏览: 120
linux系统的安全系统的加固方案设计.docx
Linux安全加固可以采取以下措施:
1. 限制用户对系统资源的使用,以减缓DDOS等攻击危害:
- 修改限制文件 `/etc/security/limits.conf`,设置用户的核心文件限制、进程数限制、内存限制等。
- 修改pam的本地登录文件 `/etc/pam.d/login`,在文件末尾加入信息以确保限制生效。
- 定期收集进程数使用 `ps aux |grep httpd |wc -l`,以监控用户进程数使用情况。
- 对用户的常用命令如`ls`、`rm`设置别名,以增加安全性。
2. 检查是否有账号获取过高权限:
- 检查哪些账户属于其他组,特别关注UID起始值是否正常,小于1000的账户可能存在风险。
- 查看能登录系统的用户组ID和用户ID,确保没有未授权的高权限账户存在。
3. 根据不同用途设置不同账户账号,提高安全层级:
- 创建多用途账号,为不同的用途创建不同的账户,并设置密码和目录权限。
- 对普通账户使用特定授权命令 `sudo`,限制其执行特定命令的权限。
- 修改sudo的提权应用,可以通过修改`/etc/sudoers`文件或使用命令`visudo`来进行设置。
4. 定期检查高权限文件,确保权限设置正确。
阅读全文