《CentOS系统安全配置》.pdf

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《CentOS系统安全配置》.pdf

CentOS 系统安全配置 目 录 任务一 系统安全配置2 1.删除系统特殊的的用户帐号: 2 2.删除系统特殊的组帐号 2 3.用户密码设置3 4.修改自动注销帐号时间3 5.限制SHELL 命令记录大小4 6.注销时删除命令记录4 7.用下面的命令加需要的用户组和用户帐号4 8.阻止任何人SU 作为ROOT 5 9.修改SSH 服务的ROOT 登录权限5 10.关闭系统不使用的服务: 6 11.阻止系统响应任何从外部/ 内部来的PING 请求 10 12.修改“/ETC/HOST.CONF”文件 10 13.不允许从不同的控制台进行ROOT 登陆 11 14.禁止CONTROL-ALT-DELETE 键盘关闭命令 11 15.用CHATTR 命令给下面的文件加上不可更改属性。 12 16.给系统服务端口列表文件加锁 13 17.系统文件权限修改 13 18.增加DNS 14 19.HOSTNAME 修改 15 20.SELINUX 修改 15 21.关闭IPV6 15 22.LINUX 调整系统时区/ 时间的方法 16 23.设置语言 17 24.TMPWATCH 定时清除 17 任务二 WEB 服务器安全配置 17 1. 勤打补丁 17 2. 建立一个安全的目录结构 18 3. 为APACHE 使用专门的用户和用户组 19 4. WEB 目录的访问策略 20 5. 配置APACHE 服务器访问日志 21 6. APACHE 服务器的密码保护 22 7. 减少CGI 和SSI 风险 24 8. 使用SSL 加固APACHE 25 9. APACHE 服务器防范DOS 攻击 26 任务一 系统安全配置 假如你想要搭建一个Linux 服务器,并且希望可以长期维护的话,就需要考虑安 全性能与速度等众多因素。一份正确的linux 基本安全配置手册就显得格外重要。 1.删除系统特殊的的用户帐号: 禁止所有默认的被操作系统本身启动的且不需要的帐号,当你第一次装上系统时就 应该做此检查,Linux 提供了各种帐号,你可能不需要,如果你不需要这个帐号,就移 走它,你有的帐号越多,就越容易受到攻击。 #为删除你系统上的用户,用下面的命令: [root@c1gstudio]# userdel username #批量删除方式 #这里删除adm lp sync shutdown halt mail news uucp operator games gopher ftp 账号 #如果你开着ftp等服务可以把ftp账号保留下来。 for i in adm lp sync shutdown halt mail news uucp ope rator games gopher ftp ;do userdel $i ;done 2.删除系统特殊的组帐号 [root@c1gstudio]# groupdel groupname #批量删除方式 for i in adm lp mail news uucp games dip pppusers pop users slipusers ;do groupdel $i ;done 3.用户密码设置 安装linux 时默认的密码最小长度是5 个字节,但这并不够,要把它设为8 个字节。 修改最短密码长度需要编辑login.defs 文件#vi /etc/login.defs PASS_MAX_DAYS 99999 ##密码设置最长有效期(默认值) PASS_MIN_DAYS 0 ##密码设置最短有效期 PASS_MIN_LEN 5 ##设置密码最小长度,将5 改为8 PASS_WARN_AG

您可能关注的文档

文档评论(0)

ghfa + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档