linux系统怎么进行安全设置


本文摘自PHP中文网,作者V,侵删。

1、下载安装安全软件

2、取消Telnet登录,采用SSH方式并更改ssh服务端远程登录的配置

(1)Telnet登录协议是明文不加密不安全,所以采用更安全的SSH协议。

(2)更改ssh服务端远程登录相关配置。

1

2

3

4

5

6

7

8

9

10

11

12

13

修改默认文件路径

vim /etc/ssh/sshd_config

 

修改的参数

port       #端口

PermitEmptyPasswords      #是否允许密码为空的用户远程登录

PermitRootLogin           #是否允许root登录

UseDNS                    #指定sshd是否应该对远程主机名进行反向解析,以检查主机名是否与其IP地址真实对应。默认yes.建议改成no ,否则可能会导致SSH连接很慢。

GSSAPIAuthentication no   #解决linux之间使用SSH远程连接慢的问题

ListenAddress             #监听指定的IP地址

 

批量操作:

sed -ir '13 iPort 55666\nPermitRootLogin  no\nPermitEmptyPasswords  no\nUseDNS no\nGSSAPIAuthentication no'  /etc/ssh/sshd_config

推荐教程:linux教程

3、用户管理相关

(1)删除不必要的用户和用户组。

(2)用户密码管理

4、检查系统日志

你的系统日志告诉你在系统上发生了什么活动,包括攻击者是否成功进入或试着访问系统。时刻保持警惕,这是你第一条防线,而经常性地监控系统日志就是为了守好这道防线。

5、关闭selinux

SELinux是一种内核强制访问控制安全系统,不了解其原理的不建议开启。

6、打内核补丁

没有任何系统没有bug及绝对安全,linux也是,多打内核补丁,增强内核的安全性。

7、关闭系统不需要的服务

有些系统装了很多不需要的服务,这些不必要的服务有时候也会启动运行,一方面运行占用系统资源,另一方面容易造成安全隐患,可以选择关闭。

8、禁用危险命令

1

rm -rf

1

dd if=/dev/random of=/dev/sda

dd命令会擦掉/dev/sda下面的内容,然后写入随机的垃圾数据,产生数据污染。

相关视频教程推荐:linux视频教程

以上就是linux系统怎么进行安全设置的详细内容,更多文章请关注木庄网络博客

相关阅读 >>

Linux怎么删除文件夹

Linux忘记密码了怎么办

什么是Linux操作系统

Linux中关于ftp、nfs、ssh服务器搭建的详细介绍

如何为一台或多台 ecs 实例授予实例 ram 角色

Linux下批量屏蔽恶意ip地址防攻击的方法详解

详解Linux的一些命令

Linux 用户管理(3)之关于如何查看用户登录时间以及命令历史的详解

如何使用canceltask取消一件正在运行的任务

Linux用户管理(2)之关于修改用户模式(图)

更多相关阅读请进入《Linux》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...