本文摘自PHP中文网,作者V,侵删。
1、下载安装安全软件
2、取消Telnet登录,采用SSH方式并更改ssh服务端远程登录的配置
(1)Telnet登录协议是明文不加密不安全,所以采用更安全的SSH协议。
(2)更改ssh服务端远程登录相关配置。
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
推荐教程:linux教程
3、用户管理相关
(1)删除不必要的用户和用户组。
(2)用户密码管理
4、检查系统日志
你的系统日志告诉你在系统上发生了什么活动,包括攻击者是否成功进入或试着访问系统。时刻保持警惕,这是你第一条防线,而经常性地监控系统日志就是为了守好这道防线。
5、关闭selinux
SELinux是一种内核强制访问控制安全系统,不了解其原理的不建议开启。
6、打内核补丁
没有任何系统没有bug及绝对安全,linux也是,多打内核补丁,增强内核的安全性。
7、关闭系统不需要的服务
有些系统装了很多不需要的服务,这些不必要的服务有时候也会启动运行,一方面运行占用系统资源,另一方面容易造成安全隐患,可以选择关闭。
8、禁用危险命令
1 |
|
1 |
|
dd命令会擦掉/dev/sda下面的内容,然后写入随机的垃圾数据,产生数据污染。
相关视频教程推荐:linux视频教程
以上就是linux系统怎么进行安全设置的详细内容,更多文章请关注木庄网络博客!
相关阅读 >>
如何使用modifynetworkinterfaceattribute修改一个弹性网卡(eni)属性
更多相关阅读请进入《Linux》频道 >>