没有合适的资源?快使用搜索试试~ 我知道了~
首页安全加固常用命令(Centos验证)
资源详情
资源评论
资源推荐

目录
修改策略:关闭
修改策略:关闭防火墙
修改策略:关闭
修改策略:关闭
修改策略:关闭重启 组合键
修改策略:禁
修改策略:禁止 伪装
修改策略:禁用常用密码
修改策略:添加普通用户并进行 授权管理
修改策略:内核参数优化
修改策略:增强口令配置复杂度
修改策略:备份配置文件!
修改策略:口令最长生存期策略!
修改策略:无操作自动退出!
修改策略:关键目录认证授权!
修改策略:用户缺省权限控制!
修改策略:设置 "# 记录条数$
修改策略:% 登录限制配置$
修改策略:% 配置使用协议 版本$
修改策略:% 禁止 远程登录$
修改策略:% 登录失败锁定$
修改策略:% 配置空闲登出的超时间隔&
修改策略:% 禁用"文件&
修改策略:% 禁用基于主机的认证&
修改策略:% 禁用登录提示信息&
修改策略:建立恰当的警告 '()*
修改策略:% 记录日志)*
修改策略:锁定关键文件使其不能被修改)*
修改策略:关键命令权限限制)*

修改策略:限制 + 给授权的用户))
修改策略:限制 ,' 文件限制访问权限())
修改策略:设置守护进程掩码))
修改策略:限制 登录到系统控制台))
修改策略:给 用户改名字)
修改策略:检查管理员账户个数)
修改策略:验证账户空口令)
修改策略:锁定用户使其不能修改密码)
修改策略:删除或禁用不必要的用户和用户组)
修改策略:清空防火墙并设置规则)
修改策略:关闭不必要的系统服务)
修改策略:远程日志审计)
待讨论
默认配置正确 or 待讨论
修改策略:关闭 SELinux
修改原因:基于最小权限原则,影响很多常用服务的使用。
处理方法:
把+++-. 文件的 /0 项设置为 '。
1!+2.+'+.3++#-.+
修改策略:关闭防火墙
修改原因:很多时候我们希望访问服务器,如果某些访问被防火墙拦截的话就会访问不到
这个时候需要关闭防火墙来实现
处理方法:
'4
+++'55++
修改策略:关闭 core dump
修改原因:允许 会耗费大量的磁盘空间
处理方法:
66789:55++#+2
;<*
;"*
789:

修改策略:关闭 Mail Server
修改原因:多数 /+ 系统运行 作为邮件服务器=而该软件历史上出现过较多
安全漏洞=如无必要=禁止该服务
处理方法:
">-.?@
修改策略:关闭重启 ctl-alt-delete 组合键
修改原因:防止服务器误操作造成关机
处理方法:
+++2文件中注释掉
"AB+++2+++2'>BA
修改策略:禁 PING
修改原因:防止扫描探测主机,减少被入侵几率。
处理方法:
禁止 . 设置
C临时禁止 的命令为:D")5++#+++8"8.8
E永久禁止 配置方法。
++#2中增加一行
8"8.8F*
如果已经有 8"8.8 这一行了,直接修改F号后面的值即可的。
(* 表示允许,) 表示禁止)
修改完成后执行 # 使新配置生效。
禁止他人 . 本机的同时,本机也可以 . 他人
'C/9#$*+*G7:H
'7/9#$*+*G7:H
修改策略:禁止 IP 伪装
修改原因:不允许服务器对 地址进行伪装。
处理方法:
"255++"2
D允许主机拥有多个 地址
I
D禁止 地址欺骗
2
e 修改策略:禁用常用密码
修改原因:禁止使用最近用过的 个密码,提高安全性
处理方法:
修改+++#" 文件的
J K 8 ") "J > #8-8 8">
剩余13页未读,继续阅读

普通网友
- 粉丝: 1
- 资源: 5
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制

评论0