保健励志美文体育育儿作文
投稿投诉
作文动态
热点娱乐
育儿情感
教程科技
体育养生
教案探索
美文旅游
财经日志
励志范文
论文时尚
保健游戏
护肤业界

服务器安全加固Linux

  一、账号和口令1。1禁用或删除无用账号
  查看etcpasswd文件查看是否有无用的账号,如果存在则删除,降低安全风险。
  操作步骤:使用命令userdel用户名删除不必要的账号。使用命令passwdl用户名锁定不必要的账号。使用命令passwdu用户名解锁必要的账号。1。2检查特殊账号
  操作步骤:查看空口令和root权限账号,确认是否存在异常账号:使用命令awkF:(2)etcshadow查看空口令账号。使用命令awkF:(30)etcpasswd查看UID为零的账号。加固空口令账号:使用命令passwd用户名为空口令账号设定密码。确认UID为0的账号只有root账号。1。3添加口令策略
  操作步骤使用命令vimetclogin。defs修改配置文件。PASSMAXDAYS90新建用户的密码最长使用天数PASSMINDAYS0新建用户的密码最短使用天数(两次修改口令的最小间隔时间)PASSMINLEN8新建用户的密码最小长度PASSWARNAGE14新建用户的密码到期提前提醒天数使用chage命令修改用户设置。设置用户密码最短使用天数为7天,密码最长使用天数为30天,过期前14天警告用户sudochagem7M90W14rootsudochagem7M90W14admin密码过期时间查看方法:〔adminCentos7〕sudochagelrootLastpasswordchange:Sep14,2020【最近一次修改密码的时间】Passwordexpires:Dec13,2020【密码过期时间】Passwordinactive:never【密码失效时间】Accountexpires:never【账户过期时间】Minimumnumberofdaysbetweenpasswordchange:7【两次改变密码之间相距最小天数】Maximumnumberofdaysbetweenpasswordchange:90【两次密码改变密码相距最大天数】Numberofdaysofwarningbeforepasswordexpires:15【密码过期前开始警告的天数】密码锁定策略
  设置连续输错五次密码,账号锁定五分钟。vimetcpam。dsystemauthauthrequiredpamtally2。soonerrfaildeny5unlocktime300evendenyrootrootunlocktime90说明:deny:设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户unlocktime:设定普通用户锁定后,多少时间后解锁,单位是秒rootunlocktime:设定root用户锁定后,多少时间后解锁,单位是秒密码复杂度
  设置用户密码最小长度8位,必须包含大小写字母数字特殊字符(root用户同理)vimetcpam。dsystemauthpasswordrequisitepampwquality。sotryfirstpasslocalusersonlyminlen8ucredit1lcredit1dcredit1passwordrequiredpampwhistory。souseauthtokremember5enforceforrootvimetcpam。dpasswordauthpasswordrequisitepampwquality。sotryfirstpasslocalusersonlyminlen8ucredit1lcredit1dcredit1passwordrequiredpampwhistory。souseauthtokremember5enforceforroot说明:
  minlen8:将密码的最小长度设置为8个字符。lcredit1:将密码应包含的小写字母的最小数目设置为至少一个ucredit1:将密码上的大写字母的最小数目设置为至少一个。dcredit1:将密码中包含的最小位数至少设置为一个ocredit1:设置其他符号的最小数量,例如,、!等,至少要有一个密码remember5:口令不能修改为过去5次使用过的旧口令enforceforroot:确保即使是root用户设置密码,也应强制执行复杂性策略。1。4限制用户su
  操作步骤
  使用命令vimetcpam。dsu修改配置文件,在配置文件中添加行。
  例如,只允许admin组用户su到root,则添加authrequiredpamwheel。sogroupadmin。
  【可选】为了方便操作,可配置admin支持免密sudo:在etcsudoers文件中添加adminALL(ALL)NOPASSWD:ALL1。5加固su命令
  为了防止使用su命令将当前用户环境变量带入其它用户,修改etclogin。defs添加ALWAYSSETPATHyes并保存。1。6禁止root用户直接登入
  操作步骤创建普通权限账号并配置密码,防止无法远程登录,如:groupaddg1000adminuseraddgadmincAdministratoru1000nsbinbashadmin使用命令vietcsshsshdconfig修改配置文件将PermitRootLogin的值改成no,并重启sshd服务。二、系统服务2。1关闭不必要的服务
  操作步骤:
  查看所有服务列表systemctllistunitstypeservice关闭不必要的服务:systemctlstop服务名设置开机不自启动:systemctldisable服务名2。2SSH服务安全
  操作步骤
  使用命令vimetcsshsshdconfig编辑配置文件。PermitRootLoginno不允许root账号直接登录系统Protocol2修改SSH使用的协议版本MaxAuthTries3修改允许密码错误次数(默认6次)ClientAliveInterval60server每隔60秒给客户端发送一次保活信息包给客户端ClientAliveCountMax30server端发出的请求客户端没有回应的次数达到30次的时候就断开连接。
  配置文件修改完成后,重启sshd服务生效(systemctlrestartsshd)。三、文件系统3。1设置umask值
  操作步骤
  修改etcprofile配置文件,添加行umask027,即新创建的文件属主拥有读写执行权限,同组用户拥有读和执行权限,其他用户无权限。3。2设置登入超时
  操作步骤
  修改etcprofile配置文件,设置为TMOUT600,表示超时10分钟无操作自动退出登录。四、系统日志4。1syslogd日志
  操作步骤
  Linux系统默认启用以下类型日志,配置文件为etcrsyslog。conf:系统日志(默认)varlogmessagescron日志(默认)varlogcron安全日志(默认)varlogsecure4。2记录所有用户的登入日志和操作日志打开配置文件etcprofile,在配置文件最后中输入以下内容:historyUSERwhoamiUSERIPwhouami2devnullawk{printNF}sedes〔()〕gif〔USERIP〕;thenUSERIPhostnamefiif〔!dvarloghistory〕;thenmkdirvarloghistorychmod777varloghistoryfiif〔!dvarloghistory{LOGNAME}〕;thenmkdirvarloghistory{LOGNAME}chmod300varloghistory{LOGNAME}fiexportHISTSIZE4096DTdateYmdH:M:SexportHISTFILEvarloghistory{LOGNAME}{USER}{USERIP}DTchmod600varloghistory{LOGNAME}history2devnull执行source使其生效sourceetcprofile
  通过上述步骤,可以在varloghistory目录下以每个用户为名新建一个文件夹,每次用户退出后都会产生以用户名、登录IP、时间的日志文件,包含此用户本次的所有操作(root用户除外)
  服务器安全加固Linuxwubolive博客园

关于雨的作文300字左右雨是长风的伴侣,雨是云雾的姐妹。细细听雨,聆听大自然的声音hellip;下面是由品学网小编整理的关于雨的作文300字左右,谢谢你的阅读。关于雨的作文300字左右范文1下雨……破解行业困局技术深度融合支撑信息安全在大数据、人工智能等新一代数字技术支撑下,以人脸识别为代表的计算机视觉技术应用充分展现其活力,依托广阔的应用场景正走向大规模的应用落地。然而,新技术带来红利的同时,其双刃剑效应……中国电子信息工程科技发展十三大挑战(2022)发布(记者韩扬眉)2月15日,中国工程院信息与电子工程学部、中国信息与电子工程科技发展战略研究中心在京发布中国电子信息工程科技发展十三大挑战(2022)。发布会由中国工程院院士、信……别下载!这14款APP涉嫌超范围采集个人隐私信息国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。1、在App首……观察日记范文合集7篇有趣的一天又要结束了,相信你一定有很多值得分享的经验,需要进行好好的总结并且记录在日记里了。怎样写日记才更能吸引眼球呢?下面是小编为大家收集的观察日记7篇,欢迎阅读与收藏。观察……九九久科技建设安全管理信息系统昨日,从江苏九九久科技有限公司传出消息,该公司建成了一套具有企业特色的五位一体安全管理信息系统,本质安全得到显著提升。该系统以朗坤智慧科技股份有限公司苏畅工业互联网平台为……老师是一颗大树六年级作文有人说老师是蜡烛,燃烧自己照亮别人;有人说,老师是一位勤劳的园丁,辛勤耕耘,培育花朵。而我说老师是一颗大树,他的根深植于大地,他的茎挺拔不屈,他的叶枝繁叶茂。他顶天立地,挡风遮……Linux系统常见命令Linux中的查找命令which:which〔文件名〕whichmysql;find:name按照文件名查找文件,如:finddirnamefilename在……30岁程序员的出路?本人是一名彻彻底底的程序员,大学的专业是计算机,毕业后也做了这行,如今已过30岁,危机感越来越强烈了吧。一方面主要是担心年纪大了,失业的风险也会增大;另一方面也想尝试其他的一些……漂泊漂泊兴许是种浪漫夹杂残酷的行程。虽然不清楚轨迹的方向,还是能感觉心灵的孤漠。这不是浪人的专长,只是在一不小心中归逆到这种地步。沉重的肉身不是不是履行这责任的长官。烦乱中悄……手机振一振一滴血测定凝血时间当人们受伤时,血凝块自然形成以止血。但对于患有某些疾病的人而言,这样的血凝块(血栓)可能会导致中风或心脏病发作。这就是为什么很多人服用抗凝药物,如华法林。但华法林并不是十……有志者事竟成作文700字古人云有志者事竟成,这似乎已经成为一种真理,然而生活的智慧让我们顿悟:有志者,事未必成!每个人都渴望在人生道路上创造业绩,然而,成功不单是凭满腔的热情和远大的志向就能达到……
海信空调质量怎么样?11年左右买了两台海信变频空调,老婆当时极力想买格力,作为生活在济南的青岛人想支持家乡品牌就选择了海信。结果坑比道路开始了,到货后1,5匹室外机直接不工作,另一台1匹室内机嗡嗡……汽车变奏曲汽车变奏曲忽如一夜春风来,千树万树梨花开。汽车的发展用沧海桑田来形容一点也不为过,充分向人们说明了新时代的美。这一天,是我的破蛋日哦!爸爸决定带我去吃自助餐,我别提……我的春节600字作文10篇我的春节600字作文1嘭嘭嘭,啪啪啪随着这几声清脆的鞭炮声,我们又迎来了一年一度的春节!过大年是个全家团圆的日子,是个热闹的日子,在这一天,人们都会把家打扫的干干净净,在……想换手机,一直用魅族,怕换其他牌子特别不适应有什么好推荐的吗一说到魅族手机,除了别具一格的设计外,flyme系统也是最大的优势,这也是很多煤油用了魅族就回不去的原因所在,在安卓UI中,魅族确实是最细节、最人性化的系统,没有之一。小米的M……给学校领导的环保建议书小学作文尊敬的学校领导:您好。感谢您们在百忙之中抽出时间来看这封建议书。我是本校六年级五班的学生。我在这个美丽的校园学习、生活差不多有六年之久。我们的校园好似一座美丽……官方通报后,为何阿里事件受害女员工周某备受网友质疑?这个事件本来是有剧本的,结果最终因为王只猥亵没有进行下一步而失控了!很多网友纳闷为什么第二天一大早周打电话让张去她房间,而且张还带着避孕套来又带走周的内裤,很显然这两人是……100,是因为0乘以任何数字都等于0,还是因为1乘以任何数字记得这个问题在网络上曾经引起热议,但是没有最后权威标准答案。我认为,这两个答案都是对的,但是,必须把两个答案全部列出,才不会片面。理由如下:在这个问题中,被乘数1和……狮子合唱团Itamp039sMylife歌词从《Lion》到《你是我心爱的姑娘》,从《百年孤寂》到《你是我最深爱的人》,如果说前四期狮子合唱团在《歌手》舞台上的摇滚都是走ldquo;内敛rdquo;风,那么在本期节目中,……做软陶叙事作文今天,我来到了教辅中心学做软陶。用雪白的瓷砖上摆放着的花花绿绿的软陶可以做成形态各异的作品,我就十分激动!我开始尝试着做了起来,硬邦邦的软陶在手中搓来搓去。过了一会儿,它……善意不可失去合适表达高三作文每个人都不缺少善意,只是不会合适地表达善意。贫困的女大学生出于善意,兼职资助三名贫困生读完初中,面对上高中的请求,她力不从心。父亲却假借汤丽莎老师的身份将此事告知媒体,呼……上大学买什么笔记本电脑较好?专业不一样选择笔记本的配置不一样,先说动漫设计视觉传达室内设计等专业对笔记本配置要求比较高,只能选择游戏本。可能有点的同学说,我又不玩游戏为什么要买游戏本?游戏本又大,又厚,又……湖北电销企业内参电销机器人是合法的吗?机器人肯定是合法的项目,只是取决于使用者的用法。没有不合法的电话机器人,只有不合法的个人或企业使用者。首先,电话机器人是通过电网销结合销售的,它的出现能最大程度上助力企业……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网