美文网首页
Linux服务器通用安全加固指南(一)

Linux服务器通用安全加固指南(一)

作者: 情颂_290f | 来源:发表于2021-07-03 12:47 被阅读0次

基本系统安全

保护引导过程(Grub引导为例)

在 `/etc/inittab` 中添加 `sp:S:respawn:/sbin/sulogin`,以确保当切换单用户模式时,运行级的配置要求输入root密码
cp /etc/inittab /etc/inittab.bak
vim /etc/inittab
id:3:initdefault
sp:S:respawn:/sbin/sulogin
防止用户使用`Ctrl+Alt+Del`进行重新引导:

在RHEL6.X和Centos 6.x下,该热键行为由`/etc/init/control-alt-delete.conf`控制。

注释到原来的改成:`exec /usr/bin/logger -p authpriv.notice -t init "Ctrl-Alt-Del was pressed and ignored" `

关闭不使用的服务

查看开启的服务

chkconfig --list | grep '3:on'

关闭邮件服务,使用公司邮件服务器:

service postfix stop
chkconfig postfix --level 2345 off

根据实际情况关闭服务

增强特殊文件的权限

chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
chattr +i /etc/services # 给系统服务端口列表文件加锁,防止未经许可的删除或者添加服务
chattr +i /etc/pam.d/su
chattr +i /etc/ssh/sshd_config

给以上文件添加不可更改属性,防止未授权用户获得权限

执行以上chattr后,就无法添加或者删除用户。使用 chattr -i 取消只读权限

强制实行配额和限制

`Linux PAM(插入式认证模块,Pluggable Authentication Modules)`,可以强制实行限制,在`/etc/security/limits.conf`文件中进行配置。

这些限制使用于单个对话。可以使用maxlogins控制总额限制。limits.conf中的结构

username|@groupname type resource limit

@groupname的@必须添加。类型必须是soft或者hard软限制(soft-limit)可以被超出,通常只是警戒线,硬限制(hard-limit)则是不能超出

相关文章

  • Linux服务器通用安全加固指南(一)

    基本系统安全 保护引导过程(Grub引导为例) 关闭不使用的服务 查看开启的服务 关闭邮件服务,使用公司邮件服务器...

  • 安全强化你的 Linux 服务器的七个步骤

    通过七个简单的步骤来加固你的 Linux 服务器。 这篇入门文章将向你介绍基本的 Linux 服务器安全知识。虽然...

  • 系统安全加固

    在虚拟机里面搭建了一套Linux服务器风险检测与安全加固测试环境,然后把以前做演示的Web服务放到Linux服务器...

  • Windows服务器安全加固10条建议

    上节我们介绍了“Linux安全加固10条建议”本节我们继续看Windows服务器安全加过10条建议。 以下是笔者刚...

  • Linux服务器安全加固设置

    Linux不需要的服务[https://www.52pojie.cn/thread-633526-1-1.html...

  • linux安全加固

    对用户密码强度的设定 打开 /etc/pam.d/sysetm-auth 文件 ,修改如下。我们设置新密码不能和旧...

  • Linux安全加固

    锁定账号

  • Linux 安全加固

    锁定不必要的账号: passwd -l aapasswd -u xxx 密码策略 /etc/login.defsP...

  • Linux安全加固

    上次整理了 基于等保三级的win server 2012的加固方案(Windows安全加固),这次是基于等保三级的...

  • Linux操作系统加固

    Linux操作系统加固 本文旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 1....

网友评论

      本文标题:Linux服务器通用安全加固指南(一)

      本文链接:https://www.haomeiwen.com/subject/tyvuultx.html