美文网首页
Linux 加固

Linux 加固

作者: C_aac7 | 来源:发表于2019-03-30 09:48 被阅读0次

1、 系统防护

修改root密码:passwd root

筛选可疑用户:getent passwd | awk -F ':' '$3 == 0 || $3 >= 500 { print $1,$3 }'

删除可疑用户:userdel username1,username2,username3

配置文件特殊权限使用户无法更改密码:chattr +i /etc/shadow

2、Apache

创建备份目录:mkdir back

备份网站:cp -rp /var/www/html/* /root/back/

删除网站:rm -rf /var/www/html/*

3、FTP

禁止匿名用户登录:Anonymous_enable = NO

禁止用户目录跳转:userlist_enable = NO

4、SSH

拒绝root用户登录:PermitRootLogin no

拒绝使用空密码:PermitEmptyPasswords yes

拒绝密码认证:PasswordAuthentication no

5、Telnet

查看可疑端口:netstat -tunpl

过滤可疑端口:ps ef | awk '{ print $1,$5 }' | grep autorunp

杀死可疑端口:kill -9 PID

6、MySQL

进入mysql配置文件:vim /etc/my.cnf

禁止远程本地文件读取:Secure_file_priv=NULL

进入mysql查看参数:Show global variables like ‘%secure%’;

修改mysql用户默认密码:update user set password = password('qwe123');

禁止mysql root用户远程登录:update user set user="127.0.0.1" where host="%";

刷新权限:flush privileges;

7、iptables

查看防火墙配置:iptables -nL

设置默认策略拒绝:iptables -P INPUT DROP

对数据包进行匹配 允许必须开放端口:

iptables -A INPUT -p tcp -m multiport --dport 21:23,80,3306 -j ACCEPT

相关文章

  • Linux 加固

    1、 系统防护 修改root密码:passwd root 筛选可疑用户:getent passwd | awk -...

  • Linux操作系统加固

    Linux操作系统加固 本文旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 1....

  • linux: 系统加固

    目录: 1.BIOS2.SSH安全3.禁用telnet4.禁用代码编译5.ProFTP6.TCPwrappers7...

  • linux基线加固

    linux一开始是有很多安装一隐患的 所以要进行基线加固。 本人自己写的基线加固脚本 #!/bin/bash cp...

  • linux安全加固

    对用户密码强度的设定 打开 /etc/pam.d/sysetm-auth 文件 ,修改如下。我们设置新密码不能和旧...

  • Linux安全加固

    锁定账号

  • Linux 安全加固

    锁定不必要的账号: passwd -l aapasswd -u xxx 密码策略 /etc/login.defsP...

  • Linux安全加固

    上次整理了 基于等保三级的win server 2012的加固方案(Windows安全加固),这次是基于等保三级的...

  • 系统加固之Linux安全加固

    Linux系统基本操作 文件结构图及关键文件功能介绍 Linux文件结构 Linux文件结构图 二级目录 | 目录...

  • linux 系统简单加固

    linux 系统简单加固 账户配置 使用命令 awk -F: '($2=="")' /etc/shadow 查看空...

网友评论

      本文标题:Linux 加固

      本文链接:https://www.haomeiwen.com/subject/bsbrbqtx.html