亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何加固Linux系統

發布時間:2021-07-15 10:30:04 來源:億速云 閱讀:132 作者:小新 欄目:開發技術

這篇文章主要介紹了如何加固Linux系統,具有一定借鑒價值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。

加固Linux系統的三種方法總結

Linux命令行歷史加固

通過配置系統環境變量實現記錄用戶在命令行執行的命令。

vim /etc/profile.d/system_monitor.sh
# 添加下面代碼
export TMOUT=600
readonly TMOUT
#history
USER_IP=`who -u am i 2>/dev/null | awk '{print $NF}' | sed -e 's/[()]//g'`
HISTDIR=/usr/share/.history
if [ -z $USER_IP ]; then
USER_IP=`hostname`
fi
if [ ! -d $HISTDIR ]; then
mkdir -p $HISTDIR
chmod 777 $HISTDIR
fi
if [ ! -d $HISTDIR/${LOGNAME} ]; then
mkdir -p $HISTDIR/${LOGNAME}
chmod 300 $HISTDIR/${LOGNAME}
fi
export HISTSIZE=4000
DT=`date +%Y%m%d_%H%M%S`
export HISTFILE="$HISTDIR/${LOGNAME}/${USER_IP}.history.$DT"
export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S]"
chmod 600 $HISTFILE/${LOGNAME}/*.history* 2>/dev/null

重新加載環境變量

source /etc/profile.d/system_monitor.sh

效果:每個帳號每次的登錄IP以及運行命令都會記錄在該目錄如下:

[root@localhost ~]# ll /usr/share/.history/root/
total 8
-rw-------. 1 root root 236 Apr 23 21:49 1.180.212.137.history.20170423_214918
-rw-------. 1 root root 564 Apr 23 21:54 1.180.212.137.history.20170423_214957

crond調用黑白名單

Cron有它自己內建的特性,這特性允許定義哪些人能哪些人不能跑任務。 這是通過兩個文件/etc/cron.allow 和 /etc/cron.deny控制的。要鎖定在用Cron的用戶時可以簡單的將其名字寫到corn.deny里,而要允許用戶跑cron時將其名字加到cron.allow即可。如果你要禁止所有用戶,僅允許root用戶。如下:

# echo 'root' >> /etc/cron.allow
# echo 'ALL' >> /etc/cron.deny

ssh服務禁止root登錄

1、不要使用默認端口,修改方式;

Port 3714

2、不要使用第一版協議;

Protocol 2

3、限制可登錄的用戶;

AllowUsers user1 user2 #僅允許user1和user2用戶登錄

4、設定空閑會話超時時長;

5、利用防火墻設置ssh的遠程訪問策略;僅允許來自于指定網絡中的主機訪問;

6、僅監聽于指定的IP地址;

ListenAddress

7、基于口令認證時,要使用強密碼策略;

# 使用mkpasswd命令生成密碼;
mkpasswd -l 15 -s 3 -d 3 -C 3

8、最后使用基于密鑰進行認證

9、禁止使用空密碼,默認啟用;

PermitEmptyPasswords no:是否允許空密碼登錄;

10、禁止管理員直接登錄;

PermitRootLogin yes # 是否允許管理員直接登錄;安全起見,建議為no;

11、限制ssh訪問頻度和并發在線;

12、做好日志分析;

感謝你能夠認真閱讀完這篇文章,希望小編分享的“如何加固Linux系統”這篇文章對大家有幫助,同時也希望大家多多支持億速云,關注億速云行業資訊頻道,更多相關知識等著你來學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

德江县| 南陵县| 邮箱| 大方县| 永福县| 翁源县| 苍溪县| 鄂尔多斯市| 长岛县| 连山| 峡江县| 深水埗区| 凤台县| 特克斯县| 深州市| 镇康县| 和顺县| 沂南县| 五莲县| 镇雄县| 冕宁县| 裕民县| 察哈| 中江县| 商城县| 荣成市| 哈尔滨市| 黑河市| 台北县| 云南省| 颍上县| 阿拉善右旗| 和政县| 安丘市| 玉环县| 盐亭县| 西丰县| 茌平县| 千阳县| 怀仁县| 舒城县|