Quora外链营销策略 >> 知识>>

LIN高竞争关键词排名优化方法UX安全加固

LIN高竞争关键词排名优化方法UX安全加固 本章共65字, 更新于: 2025-08-18 11:25:08

LINUX安全加固

我要评论2014/07/09 20:27:04 来源:绿色资源网编辑:www.downcc.com [大 中 小]评论:0 点击:518次

一. 账户安全

1.1 锁定系统中多余的全加自建帐号

检查方法:

执行命令

#cat /etc/passwd

#cat /etc/shadow

查看账户、口令文件,全加与系统管理员确认不必要的全加高竞争关键词排名优化方法账号。对于一些保留的全加系统伪帐户如:bin, sys,adm,全加uucp,全加lp, nuucp,全加hpdb, www, daemon等可根据需要锁定登陆。全加

备份方法:

#cp -p /etc/passwd /etc/passwd_bak

#cp -p /etc/shadow /etc/shadow_bak

加固方法:

使用命令passwd -l <用户名>锁定不必要的全加账号。

使用命令passwd -u <用户名>解锁需要恢复的全加账号。

1.2设置系统口令策略

检查方法:

使用命令

#cat /etc/login.defs|grep PASS查看密码策略设置

备份方法:

cp -p /etc/login.defs /etc/login.defs_bak

加固方法:

#vi /etc/login.defs修改配置文件

PASS_MAX_DAYS 90 #新建用户的全加密码最长使用天数

PASS_MIN_DAYS 0 #新建用户的密码最短使用天数

PASS_WARN_AGE 7 #新建用户的密码到期提前提醒天数

PASS_MIN_LEN 9 #最小密码长度9

1.3禁用root之外的超级用户

检查方法:

#cat /etc/passwd 查看口令文件,口令文件格式如下:

login_name:password:user_ID:group_ID:comment:home_dir:command

login_name:用户名

password:加密后的全加用户密码

user_ID:用户ID,(1 ~ 6000) 若用户ID=0,全加高竞争关键词排名优化方法则该用户拥有超级用户的全加权限。查看此处是全加否有多个ID=0。

group_ID:用户组ID

comment:用户全名或其它注释信息

home_dir:用户根目录

command:用户登录后的执行命令

备份方法:

#cp -p /etc/passwd /etc/passwd_bak

加固方法:

使用命令passwd -l <用户名>锁定不必要的超级账户。

使用命令passwd -u <用户名>解锁需要恢复的超级账户。

风险:需要与管理员确认此超级用户的用途。

1.4 限制能够su为root的用户

检查方法:

#cat /etc/pam.d/su,查看是否有auth required /lib/security/pam_wheel.so这样的配置条目

备份方法:#cp -p /etc/pam.d /etc/pam.d_bak

加固方法:

#vi /etc/pam.d/su

在头部添加:

auth required /lib/security/pam_wheel.so group=wheel

这样,只有wheel组的用户可以su到root

#usermod -G10 test 将test用户加入到wheel组

当系统验证出现问题时,首先应当检查/var/log/messages或者/var/log/secure中的输出信息,根据这些信息判断用户账号的有效

性。如果是因为PAM验证故障,而引起root也无法登录,只能使用single user或者rescue模式进行排错。

1.5 检查shadow中空口令帐号

检查方法:

#awk -F: '( == "") { print }' /etc/shadow

备份方法:cp -p /etc/shadow /etc/shadow_bak

加固方法:对空口令账号进行锁定,或要求增加密码

二、最小化服务

2.1 停止或禁用与承载业务无关的服务

检查方法:

#who –r或runlevel 查看当前init级别

#chkconfig --list 查看所有服务的状态

备份方法:记录需要关闭服务的名称

加固方法:

#chkconfig --level <服务名> on|off|reset 设置服务在个init级别下开机是否启动

三、数据访问控制

3.1 设置合理的初始文件权限

检查方法:

#cat /etc/profile 查看umask的值

备份方法:

#cp -p /etc/profile /etc/profile_bak

加固方法:

#vi /etc/profile

umask=027

风险:会修改新建文件的默认权限,如果该服务器是WEB应用,则此项谨慎修改。

四、网络访问控制

4.1 使用SSH进行管理

检查方法:

#ps –aef | grep sshd 查看有无此服务

备份方法:

加固方法:

使用命令开启ssh服务

#service sshd start

风险:改变管理员的使用习惯

4.2 设置访问控制策略限制能够管理本机的IP地址

检查方法:

#cat /etc/ssh/sshd_config 查看有无AllowUsers的语句

备份方法:

#cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config_bak

加固方法:

#vi /etc/ssh/sshd_config,添加以下语句

AllowUsers *@10.138.*.* 此句意为:仅允许10.138.0.0/16网段所有用户通过ssh访问

保存后重启ssh服务

#service sshd restart

风险:需要和管理员确认能够管理的IP段

4.3 禁止root用户远程登陆

检查方法:

#cat /etc/ssh/sshd_config 查看PermitRootLogin是否为no

备份方法:

#cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config_bak

加固方法:

#vi /etc/ssh/sshd_config

PermitRootLogin no

保存后重启ssh服务

service sshd restart

4.4 限定信任主机

检查方法:

#cat /etc/hosts.equiv 查看其中的主机

#cat /$HOME/.rhosts 查看其中的主机

备份方法:

#cp -p /etc/hosts.equiv /etc/hosts.equiv_bak

#cp -p /$HOME/.rhosts /$HOME/.rhosts_bak

加固方法:

#vi /etc/hosts.equiv 删除其中不必要的主机

#vi /$HOME/.rhosts 删除其中不必要的主机

风险:在多机互备的环境中,需要保留其他主机的IP可信任。

4.5 屏蔽登录banner信息

检查方法:

#cat /etc/ssh/sshd_config 查看文件中是否存在Banner字段,或banner字段为NONE

#cat /etc/motd 查看文件内容,该处内容将作为banner信息显示给登录用户。

备份方法:

#cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config_bak

#cp -p /etc/motd /etc/motd_bak

加固方法:

#vi /etc/ssh/sshd_config

banner NONE

#vi /etc/motd

删除全部内容或更新成自己想要添加的内容

风险:无可见风险

4.6 防止误使用Ctrl+Alt+Del重启系统

检查方法:

#cat /etc/inittab|grep ctrlaltdel 查看输入行是否被注释

备份方法:

#cp -p /etc/inittab /etc/inittab_bak

加固方法:

#vi /etc/inittab

在行开头添加注释符号“#”

#ca::ctrlaltdel:/sbin/shutdown -t3 -r now

五、用户鉴别

5.1 设置帐户锁定登录失败锁定次数、锁定时间

检查方法:

#cat /etc/pam.d/system-auth 查看有无auth required pam_tally.so条目的设置

备份方法:

#cp -p /etc/pam.d/system-auth /etc/pam.d/system-auth_bak

加固方法:

#vi /etc/pam.d/system-auth

auth required pam_tally.so onerr=fail deny=6 unlock_time=300 设置为密码连续错误6次锁定,锁定时间300秒

解锁用户 faillog -u <用户名> -r

风险:需要PAM包的支持;对pam文件的修改应仔细检查,一旦出现错误会导致无法登陆;

当系统验证出现问题时,首先应当检查/var/log/messages或者/var/log/secure中的输出信息,根据这些信息判断用户账号的有效性。

5.2 修改帐户TMOUT值,设置自动注销时间

检查方法:

#cat /etc/profile 查看有无TMOUT的设置

备份方法:

#cp -p /etc/profile /etc/profile_bak

加固方法:

#vi /etc/profile

增加

TMOUT=600 无操作600秒后自动退出

风险:无可见风险

5.3 Grub/Lilo密码

检查方法:

#cat /etc/grub.conf|grep password 查看grub是否设置密码

#cat /etc/lilo.conf|grep password 查看lilo是否设置密码

备份方法:

#cp -p /etc/grub.conf /etc/grub.conf_bak

#cp -p /etc/lilo.conf /etc/lilo.conf_bak

加固方法:为grub或lilo设置密码

风险:etc/grub.conf通常会链接到/boot/grub/grub.conf

5.4 限制FTP登录

检查方法:

#cat /etc/ftpusers 确认是否包含用户名,这些用户名不允许登录FTP服务

备份方法:

#cp -p /etc/ftpusers /etc/ftpusers_bak

加固方法:

#vi /etc/ftpusers 添加行,每行包含一个用户名,添加的用户将被禁止登录FTP服务

风险:无可见风险

5.5 设置Bash保留历史命令的条数

检查方法:

#cat /etc/profile|grep HISTSIZE=

#cat /etc/profile|grep HISTFILESIZE= 查看保留历史命令的条数

备份方法:

#cp -p /etc/profile /etc/profile_bak

加固方法:

#vi /etc/profile

修改HISTSIZE=5和HISTFILESIZE=5即保留最新执行的5条命令

六、审计策略

6.1 配置系统日志策略配置文件

检查方法:

#ps –aef | grep syslog 确认syslog是否启用

#cat /etc/syslog.conf 查看syslogd的配置,并确认日志文件是否存在

系统日志(默认)/var/log/messages

cron日志(默认)/var/log/cron

安全日志(默认)/var/log/secure

备份方法:

<

关键词:LINUX,安全加固

阅读本文后您有什么感想? 已有人给出评价!

  • 0 欢迎喜欢
  • 0 白痴
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙视

本书首发来自Quora外链营销策略,第一时间看正版内容!

更多

编辑推荐榜

1港股23日涨0.01% 收报27008.20点
2饭后百步走,能活九十九?听听专家怎么说
3来天津,共赴一场沙排之约 丨 2024亚洲沙滩排球巡回赛天津站开幕
4湘潭市2025年底实现城区生活垃圾分类全覆盖
5抗战:真不是军阀,就发了点小财
6只待一战!奥运入场券之战即将揭晓
7西安地铁垃圾桶喜获140万汇票是怎么回事?
8甜食刺客?补钙背锅?HPV污名?妇产专家在线为女性健康谣言“翻案”
9晚会策划集合[9篇]
10坚定不移强工业 精准施策抓发展 奋力完成全年目标任务
资讯快递
人气热销 言情热销

战双帕弥什5周年前瞻直播兑换码是什么 直播兑换码汇总 战双帕弥什在新5周年前瞻直播兑换码是什么?战双帕弥什画面效果是3D的,打斗过程看起来相当的过瘾,超多招式非常的炫酷,游戏的故事背景也是非常新颖,是属于末日科幻风格的,玩家们在游戏中的身份也是非常的独特

玩转游戏没我们想的那么艰苦 对于没什么经验的玩家来说,第一次玩传奇sf其实会认为有些艰苦。但其实,没我们想象中的那么难,也可以说,我们只要从区别的细节上去学会,那么不管是pvp照样pve我们都可以轻易玩转。那么先来说说从pve的

当妮维雅男士遇上皇马 一场结合护肤与夏日足球的狂欢盛宴 在繁华的上海,一场足球与护肤的狂欢盛宴在拳击猫思南门店悄然上演。2024年6月1日,百年科技护肤品牌妮维雅男士NIVEAMEN携手皇家马德里简称:皇马)在拳击猫思南门店为我们带来了一场别开生面的跨界体

淮北市:扮靓城市“容颜” 筑就宜居基石   修复破损道路路面,让市民出行更加安全畅通;开展路口渠化畅通及慢行系统完善工程,提高道路通行效率……今年以来,淮北市牢固树立以人为本理念,坚持建管并重、内外兼修,在加强市政设施建设的同时,不断提升市

母婴平安!二胎妈妈凌晨突发急产,广州120电话叮嘱“三个千万”   “你现在轻轻地、牢牢地扶住孩子的头,避免婴儿分娩太快撕裂产道,你扶住了吗?”  “扶住了,用手轻轻扶住了。”调度员阮怡姬在工作中  这惊心动魄的一幕发生在6月25日凌晨,广州市急救医疗指挥中心接到

写好中考英语作文五大秘诀   书面表达是对学生在初中阶段英语学习的综合考查,涉及篇章结构、句子构成、短语使用和单词拼写等多方面内容,以下就中考书面表达的写作方法和注意事项进行指导:  一、认真审题,确定时态人称,同时关注题材格

加载更多

潜力大作 女生必读

1 新三国志曹操传孙坚之影关卡攻略 作者:如何提升网站权重
761字
在新三国志曹操传中玩家可以完成许多关卡和挑战,其中部分玩家不知道游历事件孙坚之影这关应该怎么过,下面就为大家带来新三国志曹操传中孙坚之影的攻略分享,有需要的玩家可以参考。新三国志曹操传孙坚之影这家伙如

1 有关爱国的名人名言(4篇) 作者:谷歌权重提升内容营销
389字
爱国名言是指名人能表示出爱国情怀的话,名言可以理解成名人说的有价值的话。例如:我们都是炎黄子孙,都是龙的传人,梁启超曾说过:“少年强,则国强;少年富,则国富;少年屹立于世界,则国屹立于世界!”我们的幸

1 玩家要学会和队友合作 作者:Google排名优化
59761字
兵士确切是一个甚强势的职业,在传奇这个游戏中我们可认为本身找到更好的一种游戏乐趣,介入游戏年夜家都可以享受到不错的游戏乐趣,同时我们也应当多去思虑一下,具体应当如何玩,老是有甚多玩家会因为本身对本身的

1 关于法师的一些毛病操作 作者:谷歌权重评估与查询工具
51字
因为我们的毛病操作,才导致了我们无法施展出这个职业自己的实力,而我们却还要以为是这个职业的关系,所以本身才玩的这么差。就比如说我们在传奇SF中弄法师这个职业一样的,但其实,想想,我们就可以留意到我们有

1 Imugene公布异体CAR 作者:关键词优化与收录
3951字
自2月更新以来新增5例患者接受治疗,其中2例达到完全缓解(CR)和3例达到部分缓解(PR)总缓解率(ORR)达75%:在针对复发性/难治性弥漫性大B细胞淋巴瘤DLBCL,一种侵袭性血癌)的azer-c

1 高三写景作文:风景这边独好 作者:关键词自动收录
2字
  听人说,巴黎很美。至少,在我的印象里巴黎是浪漫的代名词。它应该是一个有着大大的落地窗充满了夏日风情的城市。在那里,有世界闻名的埃非尔铁塔,有全世界最动听的语言,有无数的时装若干的名模,有无数人的憧

1 心态好格局大的句子(4篇) 作者:海外游戏谷歌权重提升广告创意设计
8749字
心态格局决定人生,下面是小编为你整理的心态好格局大的句子,希望对你有帮助!心态好大格局句子1、心怀宇宙,则小事自微。以宽广的心态面对生活,琐碎烦恼皆成过眼云烟,人间清醒,自在如风。2、格局大者,不以物

1 以种带养 以养促种 延伸种养结合“绿色链” 作者:SEO优化软件推荐
48字
王伟正在用枇杷叶喂羊王伟为枇杷树施羊粪肥  “今年的羊已经卖出去1000只左右,还是有十万余元的收入。”在汉源县富林镇富塘村14组的王伟家庭农场内,位于山坡上的羊圈里,肉羊口含枇杷叶不停地咀嚼,不一会

1 Vì sao Bộ Quốc phòng không mở rộng đối tượng tạm hoãn nghĩa vụ quân sự? 作者:蜘蛛池程序的原理解析
1848字
BộQuốcphòngnhậnđượckiếnnghịcủacửtritỉnhQuảngBìnhcũ(naylàtỉnhQuảngTrị)vớinộidung:Hiệnnaysinhviêncaođẳ

1 孩子感染幽门螺杆菌,要不要根治 作者:SEO优化与权重提升
5518字
  随着医学知识的普及,公众对幽门螺杆菌都不陌生了,但当孩子的报告单提示幽门螺杆菌感染阳性时,不少家长还是慌了:“要不要给孩子治疗呢?”一方面,家长不想给孩子使用抗菌药物;另一方面,又担心因为幽门螺杆

无期迷途灰烬之潮第十期玩法攻略说明新城控股宝应吾悦广场邀全城一起接福栗没有人会不喜欢TJ提标 提质 提效ASW ออกหุ้นกู้ 2 ชุด ดอกเบี้ย 5.30《喋血街头2:Redux》重制版宣布制作 今夏开启众筹控股党委书记赵东一行莅临环境指导工作《上古卷轴6》迎来公布7周年 依然完全没有新进展透露登录崩坏:星穹铁道参与50万星琼抽奖,幸运巨星花落谁家?一场发布会22款新品,让市场看到了恺英网络厚积薄发的成果雷索纳斯激活码大全最新《江湖喜剧人2》电影完整版第二次大限又过!中国足球的清欠真相也即将出炉崩坏:星穹铁道3.0版本翁法罗斯正式开启,书写全年英雄史诗阿迪达斯ADIZERO竞速家族“破纪录成瘾”花小猪打车怎么预约叫车Return to Verdansk: Massive Intel Drop Ahead of Call of Duty: Warzone Season 03.Introducing Call of Duty: Mobile Season 3 — Cyber Mirage四年级状物作文:我家兔子真可爱长沙9岁女孩被老师砸伤头骨案二审维持原判:判处被告人有期徒刑五年再见快船!曝1.7亿巨星今夏7换1离队,有望联手哈登冲冠新房装修需要注意哪些 新房装修步骤有哪些Elektrobit 将于2025上海车展展示云端至车端的软件定义汽车创新解决方案7换1!勇士正式报价恩比德,为了冠军放弃一手培养的建队基石抖音朋友列表是什么意思 18183手机游戏网人教版七年级上册六单元作文:人类起源概说人教版七年级上册六单元作文:追寻人类起源一场发布会22款新品,让市场看到了恺英网络厚积薄发的成果抖音怎么加好友手机号 18183手机游戏网我的家乡作文200字(7篇范例)新人年度总结(5篇万能范文)幼儿园外墙设计技巧 幼儿园装修注意事项危废暂存库项城智能回收箱的设计范畴是怎么样的WCBA总决赛:内蒙古女篮终结四川女篮20连胜 1中国女排世锦赛第一阶段赛程公布:首战对阵阿根廷垃圾分类:新时尚下的环保行动女甲新赛季开锣,年轻广州女足首战收平局HFS·时尚体育节2022青岛斗腕公开赛 00后小将倪清阳冲击冠军惜败赵子瑞《贝肯熊2金牌特工》电影完整版