范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

服务器安全加固Linux

  一、账号和口令1.1 禁用或删除无用账号
  查看 /etc/passwd 文件查看是否有无用的账号,如果存在则删除,降低安全风险。
  操作步骤: 使用命令  userdel <用户名>   删除不必要的账号。使用命令  passwd -l <用户名>   锁定不必要的账号。使用命令  passwd -u <用户名>   解锁必要的账号。1.2 检查特殊账号
  操作步骤: 查看空口令和root权限账号,确认是否存在异常账号:使用命令  awk -F: "($2=="")" /etc/shadow   查看空口令账号。使用命令 awk -F: "($3==0)" /etc/passwd   查看UID为零的账号。加固空口令账号:使用命令  passwd <用户名>   为空口令账号设定密码。确认UID为0的账号只有root账号。1.3 添加口令策略
  操作步骤 使用命令  vim /etc/login.defs   修改配置文件。PASS_MAX_DAYS 90   #新建用户的密码最长使用天数PASS_MIN_DAYS 0   #新建用户的密码最短使用天数(两次修改口令的最小间隔时间)PASS_MIN_LEN 8   #新建用户的密码最小长度PASS_WARN_AGE 14   #新建用户的密码到期提前提醒天数使用chage命令修改用户设置。 # 设置用户密码最短使用天数为7天,密码最长使用天数为30天,过期前14天警告用户 sudo chage -m 7 -M 90 -W 14 root sudo chage -m 7 -M 90 -W 14 admin # 密码过期时间查看方法: [admin@Centos7 ~]$ sudo chage -l root Last password change : Sep 14, 2020【最近一次修改密码的时间】 Password expires : Dec 13, 2020【密码过期时间】 Password inactive : never【密码失效时间】 Account expires : never【账户过期时间】 Minimum number of days between password change : 7【两次改变密码之间相距最小天数】 Maximum number of days between password change : 90【两次密码改变密码相距最大天数】 Number of days of warning before password expires : 15【密码过期前开始警告的天数】 密码锁定策略
  # 设置连续输错五次密码,账号锁定五分钟。 vim /etc/pam.d/system-auth auth required pam_tally2.so onerr=fail deny=5 unlock_time=300 even_deny_root root_unlock_time=90 说明:deny:设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户unlock_time:设定普通用户锁定后,多少时间后解锁,单位是秒root_unlock_time:设定root用户锁定后,多少时间后解锁,单位是秒密码复杂度
  # 设置用户密码最小长度8位,必须包含大小写字母+数字+特殊字符(root用户同理) vim /etc/pam.d/system-auth password requisite pam_pwquality.so try_first_pass local_users_only minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 password required pam_pwhistory.so use_authtok remember=5 enforce_for_root vim /etc/pam.d/password-auth password requisite pam_pwquality.so try_first_pass local_users_only minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 password required pam_pwhistory.so use_authtok remember=5 enforce_for_root 说明:
  minlen=8:将密码的最小长度设置为8个字符。lcredit=-1 :将密码应包含的小写字母的最小数目设置为至少一个ucredit=-1:将密码上的大写字母的最小数目设置为至少一个。dcredit=-1 :将密码中包含的最小位数至少设置为一个ocredit=-1:设置其他符号的最小数量,例如@,#、! $%等,至少要有一个密码remember=5:口令不能修改为过去5次使用过的旧口令enforce_for_root :确保即使是root用户设置密码,也应强制执行复杂性策略。1.4 限制用户su
  操作步骤
  使用命令  vim /etc/pam.d/su  修改配置文件,在配置文件中添加行。
  例如,只允许admin组用户su到root,则添加 auth required pam_wheel.so group=admin  。
  【可选】为了方便操作,可配置admin支持免密sudo:在 /etc/sudoers 文件中添加 admin ALL=(ALL) NOPASSWD:ALL 1.5 加固su命令
  为了防止使用"su"命令将当前用户环境变量带入其它用户,修改/etc/login.defs添加ALWAYS_SET_PATH=yes并保存。 1.6 禁止root用户直接登入
  操作步骤 创建普通权限账号并配置密码,防止无法远程登录,如: groupadd -g 1000 admin && useradd -g admin -c "Administrator" -u 1000 -n -s /bin/bash admin 使用命令 vi /etc/ssh/sshd_config  修改配置文件将PermitRootLogin的值改成no,并重启sshd  服务。二、系统服务2.1 关闭不必要的服务
  操作步骤:
  查看所有服务列表 systemctl list-units --type=service 关闭不必要的服务:systemctl stop <服务名> 设置开机不自启动:systemctl disable <服务名> 2.2 SSH服务安全
  操作步骤
  使用命令 vim /etc/ssh/sshd_config  编辑配置文件。PermitRootLogin no  # 不允许root账号直接登录系统 Protocol 2          # 修改SSH使用的协议版本 MaxAuthTries 3      # 修改允许密码错误次数(默认6次) ClientAliveInterval 60   # server每隔60秒给客户端发送一次保活信息包给客户端 ClientAliveCountMax 30   # server端发出的请求客户端没有回应的次数达到30次的时候就断开连接。
  配置文件修改完成后,重启sshd服务生效(systemctl restart sshd)。 三、文件系统3.1 设置umask值
  操作步骤
  修改/etc/profile   配置文件,添加行 umask 027  , 即新创建的文件属主拥有读写执行权限,同组用户拥有读和执行权限,其他用户无权限。3.2 设置登入超时
  操作步骤
  修改 /etc/profile   配置文件,设置为TMOUT=600,  表示超时10分钟无操作自动退出登录。四、系统日志4.1 syslogd日志
  操作步骤
  Linux系统默认启用以下类型日志,配置文件为 /etc/rsyslog.conf: 系统日志(默认)/var/log/messages cron日志(默认)/var/log/cron 安全日志(默认)/var/log/secure 4.2 记录所有用户的登入日志和操作日志# 打开配置文件/etc/profile,在配置文件最后中输入以下内容: history USER=`whoami` USER_IP=`who -u am i 2>/dev/null| awk "{print $NF}"|sed -e "s/[()]//g"` if [ "$USER_IP" = "" ]; then   USER_IP=`hostname` fi if [ ! -d /var/log/history ]; then   mkdir /var/log/history   chmod 777 /var/log/history fi if [ ! -d /var/log/history/${LOGNAME} ]; then   mkdir /var/log/history/${LOGNAME}   chmod 300 /var/log/history/${LOGNAME} fi export HISTSIZE=4096 DT=`date +"%Y%m%d_%H:%M:%S"` export HISTFILE="/var/log/history/${LOGNAME}/${USER}@${USER_IP}_$DT" chmod 600 /var/log/history/${LOGNAME}/*history* 2>/dev/null # 执行source使其生效 source /etc/profile
  通过上述步骤,可以在 /var/log/history 目录下以每个用户为名新建一个文件夹,每次用户退出后都会产生以用户名、登录IP、时间的日志文件,包含此用户本次的所有操作(root用户除外)
  服务器安全加固 - Linux - wubolive - 博客园

iPhone13重磅功能没有4G和5G信号,也能发送消息和拨打电话苹果iPhone13重大功能曝光,著名的苹果分析师郭明錤透露,iPhone13系列即将推出一项革命性的技术。在一份投资者报告中表示,他预计即将推出的iPhone13机型将采用低地球摩托罗拉EDGESPRO手机使用体验摩托罗拉EDGESPRO是一部令人失望的手机。首先,开机立刻进入视野的就是非常诡异的开机画面,耀眼的大光圈不停地晃动,仿佛撒旦的召唤,非常恐怖。其次,这款手机只是一味地硬件堆料,所GalaxyS21FE简介已出现在商店即将上市?据说GalaxyZFlip3的表现非常出色,距离GalaxyS22系列发布只有几个月的时间了,而GalaxyS21已经降价到了799美元,因此GalaxyS21FE说不定就会夭折。开学季!电脑装机固态硬盘怎么选?又到了一年一度的开学季,不少的高中毕业生也都即将要迈入大学的生活。对于大学的生活而言,不管是娱乐还是学习,一块速度优秀品质可靠的固态硬盘都是必不可少的。那么装机应该如何选择固态硬盘中科院就是yyds!2nm芯片材料选定石墨烯,中国半导体抢占先机最近,在互联网上有一句很流行的网络用语yyds,很多网友都会用这个词来形容一些顶流明星,但是今天,笔者要将yyds送给中科院。在科技领域,中科院就是yyds!在美国对华为颁布了芯片预定下半年影像旗舰!vivoX70系列官宣这会是下半年影像最好的手机吗?8月30日上午,vivo正式官宣vivoX70系列,将于9月9日1930正式发布,并于今日开启预约。目前,vivo官网已经上线该系列手机的活动页面。v考拉海淘全新购物体验改变你的生活以前的购物是买卖,现在的购物则是生活。考拉海淘和用户一起探索新的时尚和有趣的生活态度,让用户知道自己真正的需求是什么,跟随自己的内心,去改变自己的生活。考拉海购是阿里旗下以跨境业务iPhone13系列国行价曝光,高配版变相涨价,1TB版本高达14099元苹果公司是全球最难做好保密工作的手机厂商,因为想要知道iPhone新机消息的人遍及全球,所以热衷于爆料iPhone新机的人也特别多,再加上苹果公司不好控制供应商和分销商注意保密,因大数据杀熟,是不是用户被误导了?经常看到用户抱怨被滴滴,美团,携程进行大数据杀熟。我感觉用户是不是被大数据杀熟这个给误导了?看一下网络上对大数据杀熟的定义是指同一件商品或者同一项服务,互联网经营者给老用户的价格要网易云音乐宣布下线所有明星艺人榜单仅保留作品相关排行8月29日晚间,网易云音乐官方微博发布进一步加强饭圈乱象专项治理公告。公告称,平台将下线所有明星艺人榜单,仅保留音乐作品相关排行,对所有付费数字专辑及单曲进行限购。公告表示,为贯彻诺基亚1104G参数大全诺基亚1104G价格暂无价格上市时间2021年06月屏幕尺寸1。8英寸分辨率120160像素CPU型号紫光展锐T107操作系统版本Series30RAM容量128MBROM容量48
高清降噪的Xisem西圣蓝牙耳机高清降噪的Xisem西圣蓝牙耳机前言随着人们对耳机的要求越来越高,对可以无拘束自由自在地静享无损HIFI高保真音质的个人音乐盛宴的真无线高清降噪蓝牙耳机的关注度越来越高,也因此受到简约实用的地平线8号(LEVEL8)旅行箱体验简约实用的地平线8号(LEVEL8)旅行箱体验前言大家都知道,出外旅行时,随行携带的衣服书手提电脑相机手机稳定器等生活用品或电子产品比较多的。而拉杆旅行箱是最好的收纳工具,把它们放关爱老人的360健康手表关爱老人的360健康手表前言随着科技和社会的发展,关爱老人的智能产品越来越多,也受到老人和他们的家人喜欢,特别是能监测老人实时安全状态和身体健康的产品更受欢迎。而市面上这样的产品,360智能摄像机红色警戒高配版无惧风雨,户外看车省心放心360智能摄像机红色警戒高配版无惧风雨,户外看车省心放心前言随着科技的发展和人们防护意识的增强,室内外的智能摄像机早已成为众多家庭看家护院的神器。近日,我有幸从360社区得到一款由华为智选德施曼智能门锁开关锁更快更省心华为智选德施曼智能门锁开关锁更快更省心前言随着智能科技的发展,智能门锁也在不断发展,众多的品牌智能门锁更新换代,外观颜值越来越高,安全防护性也越来越高,开关锁更快更省心,吸晴无数。华为智选吉米智能无线吸尘器体验省心省力,高效清洁华为智选吉米智能无线吸尘器体验省心省力,高效清洁作为现代清洁方式的智能无线吸尘器,不仅省心省力,更能控制灰尘,让灰尘不再四处乱飞,高效彻底解决家居清洁的问题,让家里一尘不染,受到越做自媒体拍视频哪个手机拍摄好一点,4000上下,求推荐?要是用来拍视频的话,必然推荐你入手有微云台的vivoX60Pro。这手机我也是亲手试过的,大致没有什么问题,特别是拍照上面比普通手机的成片效果好太多。不信我们接着往下看开始之前,一Note11系列亮点多多,中端价格旗舰性能相信只要稍微关注电子研发这个方面的朋友都知道,今年全球电子品牌都在受着芯片紧缺这个问题的影响。就连英特尔这样的大公司也受到了波及,对于这样的问题也在努力解决中,就不难想象别的公司所音影双雄的海美迪小白盒体验音影双雄的海美迪小白盒体验前言随着科技的发展和人们生活水平提高,有不少的家庭添置了智能家庭影院,丰富家庭娱乐和让家庭娱乐变得更简单和时尚。近日,我也决定为家添置一款智能家庭影院,经高音质高续航的飞智X1低延迟蓝牙耳机体验高音质高续航的飞智X1低延迟蓝牙耳机体验前言我们都知道普通蓝牙耳机的延迟较大,经常因不能第一时间听到声音,延误了游戏战机。好在,许多品牌蓝牙耳机的生产商已经深度研究玩家的需求和游戏自研DAC芯片的极致体验,HIFIMANHM800ampampampRE2000PRO新传奇组合这两年谈芯片,普通网友了解最多的大概是手机芯片,而手机芯片里面讨论最多的应该就是自研芯片。在目前的科技数码圈,自研芯片似乎已经慢慢开始成为一个主旋律的东西,越来越多的头部大厂开始布