- 1、本文档共26页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《CentOS系统安全配置》.pdf
CentOS 系统安全配置
目 录
任务一 系统安全配置2
1.删除系统特殊的的用户帐号: 2
2.删除系统特殊的组帐号 2
3.用户密码设置3
4.修改自动注销帐号时间3
5.限制SHELL 命令记录大小4
6.注销时删除命令记录4
7.用下面的命令加需要的用户组和用户帐号4
8.阻止任何人SU 作为ROOT 5
9.修改SSH 服务的ROOT 登录权限5
10.关闭系统不使用的服务: 6
11.阻止系统响应任何从外部/ 内部来的PING 请求 10
12.修改“/ETC/HOST.CONF”文件 10
13.不允许从不同的控制台进行ROOT 登陆 11
14.禁止CONTROL-ALT-DELETE 键盘关闭命令 11
15.用CHATTR 命令给下面的文件加上不可更改属性。 12
16.给系统服务端口列表文件加锁 13
17.系统文件权限修改 13
18.增加DNS 14
19.HOSTNAME 修改 15
20.SELINUX 修改 15
21.关闭IPV6 15
22.LINUX 调整系统时区/ 时间的方法 16
23.设置语言 17
24.TMPWATCH 定时清除 17
任务二 WEB 服务器安全配置 17
1. 勤打补丁 17
2. 建立一个安全的目录结构 18
3. 为APACHE 使用专门的用户和用户组 19
4. WEB 目录的访问策略 20
5. 配置APACHE 服务器访问日志 21
6. APACHE 服务器的密码保护 22
7. 减少CGI 和SSI 风险 24
8. 使用SSL 加固APACHE 25
9. APACHE 服务器防范DOS 攻击 26
任务一 系统安全配置
假如你想要搭建一个Linux 服务器,并且希望可以长期维护的话,就需要考虑安
全性能与速度等众多因素。一份正确的linux 基本安全配置手册就显得格外重要。
1.删除系统特殊的的用户帐号:
禁止所有默认的被操作系统本身启动的且不需要的帐号,当你第一次装上系统时就
应该做此检查,Linux 提供了各种帐号,你可能不需要,如果你不需要这个帐号,就移
走它,你有的帐号越多,就越容易受到攻击。
#为删除你系统上的用户,用下面的命令:
[root@c1gstudio]# userdel username
#批量删除方式
#这里删除adm lp sync shutdown halt mail news uucp operator games
gopher ftp 账号
#如果你开着ftp等服务可以把ftp账号保留下来。
for i in adm lp sync shutdown halt mail news uucp ope
rator games gopher ftp ;do userdel $i ;done
2.删除系统特殊的组帐号
[root@c1gstudio]# groupdel groupname
#批量删除方式
for i in adm lp mail news uucp games dip pppusers pop
users slipusers ;do groupdel $i ;done
3.用户密码设置
安装linux 时默认的密码最小长度是5 个字节,但这并不够,要把它设为8 个字节。
修改最短密码长度需要编辑login.defs 文件#vi /etc/login.defs
PASS_MAX_DAYS 99999 ##密码设置最长有效期(默认值)
PASS_MIN_DAYS 0 ##密码设置最短有效期
PASS_MIN_LEN 5 ##设置密码最小长度,将5 改为8
PASS_WARN_AG
您可能关注的文档
- 《8-5建筑工程安全防护、文明施工措施费用及使用管理规定》.doc
- 《82_新员工安全生产及安全教育培训讲义》.doc
- 《8343.Android开发案例驱动教程(附CD-ROM光盘1张)》.pdf
- 《8490.安全隔离卡产品原理及应用》.pdf
- 《8D报告培训案例》.ppt
- 《9045.黑客大曝光:恶意软件和Rootkit安全》.pdf
- 《91、砂轮机 安全防护技术条件》.doc
- 《@@@@@@@@@@电子商务案例-戴尔供应链管理》.doc
- 《@@@@@@@@@@电子商务案例-江铃汽车电子商务-v7》.ppt
- 《@房地产报告精选世联行案例研究系列——聚焦“养老试验田” 2016年 p98》.pdf
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
最近下载
- 基于Android开发的购物商城App的设计与实现-毕业设计.pdf VIP
- 测绘中级工程师职称答辩题库.pdf
- 办公大楼供电设备管理维护方案.docx VIP
- 学习小组组织与管理小组组织与管理实施计划.docx
- 2024年中考物理二轮题型(全国通用)压轴题:含压强、浮力、杠杆、滑轮的机械效率的综合计算(解析版).pdf VIP
- 高校学生工作案例分析的方法与技巧.pdf VIP
- 基于Android的网上商店商城购物系统app的设计与实现毕业论文.docx
- 地理学概论地理科学研究的基本方法.ppt
- 八年级上册英语完形填空、阅读理解专题100题(含参考答案).pdf VIP
- 2023年肺癌脑转移中国治疗指南.docx
文档评论(0)