1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        Linux操作系統(tǒng)加固

        共 3012字,需瀏覽 7分鐘

         ·

        2021-01-19 07:39


        作者:William92

        鏈接:https://www.jianshu.com/p/7f68e8cb51bc

        本文旨在指導(dǎo)系統(tǒng)管理人員或安全檢查人員進(jìn)行Linux操作系統(tǒng)的安全合規(guī)性檢查和加固。

        1. 賬號(hào)和口令

        1.1 禁用或刪除無(wú)用賬號(hào)

        減少系統(tǒng)無(wú)用賬號(hào),降低安全風(fēng)險(xiǎn)。

        操作步驟

        • 使用命令 userdel <用戶(hù)名> 刪除不必要的賬號(hào)。
        • 使用命令 passwd -l <用戶(hù)名> 鎖定不必要的賬號(hào)。
        • 使用命令 passwd -u <用戶(hù)名> 解鎖必要的賬號(hào)。

        1.2 檢查特殊賬號(hào)

        檢查是否存在空口令和root權(quán)限的賬號(hào)。

        操作步驟

        1. 查看空口令和root權(quán)限賬號(hào),確認(rèn)是否存在異常賬號(hào):
          • 使用命令 awk -F: '($2=="")' /etc/shadow 查看空口令賬號(hào)。
          • 使用命令 awk -F: '($3==0)' /etc/passwd 查看UID為零的賬號(hào)。
        2. 加固空口令賬號(hào):
          • 使用命令 passwd <用戶(hù)名> 為空口令賬號(hào)設(shè)定密碼。
          • 確認(rèn)UID為零的賬號(hào)只有root賬號(hào)。

        1.3 添加口令策略

        加強(qiáng)口令的復(fù)雜度等,降低被猜解的可能性。

        操作步驟

        1. 使用命令 vi /etc/login.defs 修改配置文件。
          • PASS_MAX_DAYS 90 #新建用戶(hù)的密碼最長(zhǎng)使用天數(shù)
          • PASS_MIN_DAYS 0 #新建用戶(hù)的密碼最短使用天數(shù)
          • PASS_WARN_AGE 7 #新建用戶(hù)的密碼到期提前提醒天數(shù)
        2. 使用chage命令修改用戶(hù)設(shè)置。
          例如,
          chage -m 0 -M 30 -E 2000-01-01 -W 7 <用戶(hù)名>表示將此用戶(hù)的密碼最長(zhǎng)使用天數(shù)設(shè)為30,最短使用天數(shù)設(shè)為0,密碼2000年1月1日過(guò)期,過(guò)期前七天警告用戶(hù)。
        3. 設(shè)置連續(xù)輸錯(cuò)三次密碼,賬號(hào)鎖定五分鐘。使用命令 vi /etc/pam.d/common-auth修改配置文件,在配置文件中添加 auth required pam_tally.so onerr=fail deny=3 unlock_time=300。

        1.4 限制用戶(hù)su

        限制能su到root的用戶(hù)。

        操作步驟

        使用命令 vi /etc/pam.d/su修改配置文件,在配置文件中添加行。例如,只允許test組用戶(hù)su到root,則添加 auth required pam_wheel.so group=test。

        1.4 禁止root用戶(hù)直接登錄

        限制root用戶(hù)直接登錄。

        操作步驟

        1. 創(chuàng)建普通權(quán)限賬號(hào)并配置密碼,防止無(wú)法遠(yuǎn)程登錄;
        2. 使用命令 vi /etc/ssh/sshd_config修改配置文件將PermitRootLogin的值改成no,并保存,然后使用service sshd restart重啟服務(wù)。

        2. 服務(wù)

        2.1 關(guān)閉不必要的服務(wù)

        關(guān)閉不必要的服務(wù)(如普通服務(wù)和xinetd服務(wù)),降低風(fēng)險(xiǎn)。

        操作步驟

        使用命令systemctl disable <服務(wù)名>設(shè)置服務(wù)在開(kāi)機(jī)時(shí)不自動(dòng)啟動(dòng)。

        說(shuō)明:對(duì)于部分老版本的Linux操作系統(tǒng)(如CentOS 6),可以使用命令chkconfig \--level <服務(wù)名> off設(shè)置服務(wù)在指定init級(jí)別下開(kāi)機(jī)時(shí)不自動(dòng)啟動(dòng)。

        2.2 SSH服務(wù)安全

        對(duì)SSH服務(wù)進(jìn)行安全加固,防止暴力破解成功。

        操作步驟

        使用命令 vim /etc/ssh/sshd_config 編輯配置文件。

        • 不允許root賬號(hào)直接登錄系統(tǒng)。
          設(shè)置 PermitRootLogin 的值為 no。
        • 修改SSH使用的協(xié)議版本。
          設(shè)置 Protocol 的版本為 2。
        • 修改允許密碼錯(cuò)誤次數(shù)(默認(rèn)6次)。
          設(shè)置 MaxAuthTries 的值為 3。

        配置文件修改完成后,重啟sshd服務(wù)生效。

        3. 文件系統(tǒng)

        3.1 設(shè)置umask值

        設(shè)置默認(rèn)的umask值,增強(qiáng)安全性。

        操作步驟

        使用命令 vi /etc/profile 修改配置文件,添加行 umask 027, 即新創(chuàng)建的文件屬主擁有讀寫(xiě)執(zhí)行權(quán)限,同組用戶(hù)擁有讀和執(zhí)行權(quán)限,其他用戶(hù)無(wú)權(quán)限。

        3.2 設(shè)置登錄超時(shí)

        設(shè)置系統(tǒng)登錄后,連接超時(shí)時(shí)間,增強(qiáng)安全性。

        操作步驟

        使用命令 vi /etc/profile 修改配置文件,將以 TMOUT= 開(kāi)頭的行注釋?zhuān)O(shè)置為TMOUT=180,即超時(shí)時(shí)間為三分鐘。

        4. 日志

        4.1 syslogd日志

        啟用日志功能,并配置日志記錄。

        操作步驟

        Linux系統(tǒng)默認(rèn)啟用以下類(lèi)型日志:

        • 系統(tǒng)日志(默認(rèn))/var/log/messages
        • cron日志(默認(rèn))/var/log/cron
        • 安全日志(默認(rèn))/var/log/secure

        注意:部分系統(tǒng)可能使用syslog-ng日志,配置文件為:/etc/syslog-ng/syslog-ng.conf。

        您可以根據(jù)需求配置詳細(xì)日志。

        4.2 記錄所有用戶(hù)的登錄和操作日志

        通過(guò)腳本代碼實(shí)現(xiàn)記錄所有用戶(hù)的登錄操作日志,防止出現(xiàn)安全事件后無(wú)據(jù)可查。

        操作步驟

        1.打開(kāi)配置文件

        [root@xxx?/]#?vim?/etc/profile

        2.在配置文件中輸入以下內(nèi)容:

        history
        USER=`whoami`
        USER_IP=`who?-u?am?i?2>/dev/null|?awk?'{print?$NF}'|sed?-e?'s/[()]//g'`
        if?[?"$USER_IP"?=?""?];?then
        USER_IP=`hostname`
        fi
        if?[?!?-d?/var/log/history?];?then
        mkdir?/var/log/history
        chmod?777?/var/log/history
        fi
        if?[?!?-d?/var/log/history/${LOGNAME}?];?then
        mkdir?/var/log/history/${LOGNAME}
        chmod?300?/var/log/history/${LOGNAME}
        fi
        export?HISTSIZE=4096
        DT=`date?+"%Y%m%d_%H:%M:%S"`
        export?HISTFILE="/var/log/history/${LOGNAME}/${USER}@${USER_IP}_$DT"
        chmod?600?/var/log/history/${LOGNAME}/*history*?2>/dev/null
        1. 運(yùn)行加載配置生效。
        [root@xxx?/]#?source?/etc/profile

        注意:/var/log/history 是記錄日志的存放位置,可以自定義。

        通過(guò)上述步驟,可以在 /var/log/history 目錄下以每個(gè)用戶(hù)為名新建一個(gè)文件夾,每次用戶(hù)退出后都會(huì)產(chǎn)生以用戶(hù)名、登錄IP、時(shí)間的日志文件,包含此用戶(hù)本次的所有操作(root用戶(hù)除外)。


        良許個(gè)人微信


        添加良許個(gè)人微信即送3套程序員必讀資料


        → 精選技術(shù)資料共享

        → 高手如云交流社群





        本公眾號(hào)全部博文已整理成一個(gè)目錄,請(qǐng)?jiān)诠娞?hào)里回復(fù)「m」獲??!

        推薦閱讀:

        一份兩百億閱讀的 Git 教程!

        阿里徹底拆中臺(tái)了!

        是時(shí)候跟Docker說(shuō)再見(jiàn)了


        5T技術(shù)資源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,單片機(jī),樹(shù)莓派,等等。在公眾號(hào)內(nèi)回復(fù)「1024」,即可免費(fèi)獲?。?!


        瀏覽 55
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評(píng)論
        圖片
        表情
        推薦
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            亚洲精品成人在线| 激情国产AV| 日韩人妻精品中文字幕专区不卡| 大奶AV| 翔田千里無碼破解| 日韩人妻av| 无码黄片免费| 亚洲精品免费观看| www.四虎成人网站| 色就是欧美| 97精品人妻一区二区三区香蕉农 | 婷婷五月天视频| 国产免费一区二区三区网站免费 | 俺来也听听婷婷| 人人爽久久涩噜噜噜网站| 日韩免费观看视频| 成人一区二区三区四区| 99国产视频| 毛片入口| 在线观看中文字幕一区| 学生妹毛片视频| 黄片一区二区三区| 色噜噜狠狠色综无码久久合欧美| 欧美一在线一综合| 色色色免费视频| 午夜福利电影AV| 中文在线a∨在线| 人人摸人人操人人| 蜜臀AV在线| 日韩资源网| 欧美日韩国产成人综合| 欧美一区二区三区不卡| 欧美视频精品| 亚洲欧美在线观看| 艹逼视频免费观看| 人人上人人摸| 欧美日韩在线视频播放| 99热18| 亚洲视频中文字母| 九九九九九九精品视频| 围内精品久久久久久久久久‘变脸 | 被男友内S~高H文| 国产小福利| a无码视频在线观看| 在线观看免费无码| 91精品久久久久久久| 日韩99热| 骚逼久久| 在线免费观看中文字幕| 国产成人精品AV在线观| 人人爱人人操人人爽| 亚洲乱伦小说网| 亚洲久草| 狠狠干亚洲视频| 二级黄色毛片| 玖玖爱免费视频| 黄色资源在线观看| 大香蕉大香蕉大香蕉| 91成人视频免费观看| 免费观看一区二区三区| 日韩一二三| 日韩精彩视频| 久久精品久| 免费a视频在线观看| 三级片国产| 午夜福利123| 蜜芽AV在线| 欧美A级视频| 成人黄网站在线观看| 国产高潮在线| 黄色视频网站免费| 又爽又黄免费网站97双女| 人人爽久久涩噜噜噜网站| 国产免费视频| 无码人妻精品一区二区三区温州| 国产三级在线免费观看| 在线观看污视频| 女女女女女女BBBBBB手| 亚洲小穴| 国产精品毛片久久久久久久| 狠狠操夜夜操| 色五月在线观看| 99热这里只有精品9| 看免费操逼视频| 又大又黄又爽| 亚洲天堂无码| 色色三区| 69AV在线视频| 三级无码视频在线观看| 久久精品99久久久久久| 黄色操逼视频| 亚洲国产成人精品激情在线| 日韩不卡视频在线| 国产黄色在线视频| 嫩草视频在线播放| www尤物| 四川妇BBB桑BBB桑BBB| 亚洲AV毛片成人精品网站| 91丨PORNY丨丰满人妻网站| 欧美性交一区二区| 偷拍亚洲色图| 欧美久久久久| 黄色a在线| 伊人大综合| 久操| 91ccc| 人妻互换一二三区免费| 乱人伦欲国语对白| 在线观看免费国产| 亚洲无码在线观看视频| 亚洲免费看黄| 男女激情网站| 蜜桃影院| 俄女兵一级婬片A片| 亚洲色婷婷五月| 麻豆AV无码| 亚洲成人少妇老妇a视频在线| 欧美在线| 黄色A片视频| 大香蕉伊人成人| 久久黄色小视频| 女人的天堂AV在线观看| 日本白浆| 小骚逼操死你| 日韩亚洲精品中文字幕| 亚洲图片欧美色图| 国产91无码精品秘入口| 五月激情六月丁香| 日本久久不卡| 性无码一区二区| 国产91探花| 伊人狠狠蜜桃亚洲综合| 欧美性BBwBBwBBwHD| 俺去俺来也WWW色老板| 脓肿是什么原因引起的,该怎么治疗| 波多野结衣大战黑人| 亚洲一级黄色电影| 青草99| 夜夜操夜夜操| 黄色无码视频在线观看| 欧美肏逼视频| 国产人体视频| 日逼视频免费看| 五月婷视频| 爆乳尤物一区二区三区| 一区二区无码在线| 欧美亚洲操逼视频| 无码视频免费看| 无码国产av| 欧美三级| 欧美生活片18| 免费操逼| 色老板在线免费观看| 久久91人妻无码精品蜜桃HD| 欧美日韩精品在线视频| 人妻熟女视频| 亚洲久久久久久| 色婷婷激情在线| 欧美黑吊大战白妞| 五月丁香综合在线| 日韩欧美高清视频| 翔田千里无码A片| 蜜桃91精品秘入口| 久久色资源| 国产香蕉在线播放| 高清无码在线观看18| 国产在线看片| 亚洲免费网站| 久久久久蜜桃| 插入综合网| 色呦呦中文字幕| 国产成人无码精免费视频| 黄色激情五月天| 日本大香蕉伊人| 夜夜操操| 黄色小视频在线观看| 88色色| 五月天网址| 国产一级二级在线观看| 色五月天激情| 熟妇人妻中文字幕无码老熟妇| 成人免费A片在线观看直播96| 成人福利视频| 91在线免费视频观看| 中国人妻HDbute熟睡| 日韩视频无码| 天天爽夜夜爽夜夜爽精品| 无码任你躁久久久久| 五月婷亚洲精品AV天堂| 嫩BBB槡BBBB槡BBBB二一| 亚洲日本中文字幕| a天堂8在线资源| 18性XXXXX性猛交| 久久精品福利| 一级国产欧美成人A片| 免费观看黄片网站| 成人无码视频| 69精品无码成人久久久久久| 在线观看小视频| 底流量AV电影在线| 色片视频| 翔田千里91| 欧美日韩亚洲一区二区三区| 91视频久久| 婷婷无码在线| 亲孑伦XXXⅹ熟女| 在线观看AV91| 久久精品三级| AV资源网站| 激情五月天亚洲| 免费射精一二三区| 婷婷五月天黄色| 北条麻妃波多波多野结衣| 亚洲不卡在线| 欧美另类色图| 久久AV影院| 黄色午夜| 亚洲中文字幕免费观看视频| 国产精品免费在线| 国产成人高潮毛片| 亚洲青青| 老熟女--91XX| 亚洲在线| 激情性爱五月天| 日韩欧美在线不卡| 欧美亚洲操逼视频| 免费国产h| 自拍偷拍网站| 北条麻妃无码播放| 91视频免费在线观看| igao视频| 精品蜜桃秘一区二区三区在线播放| 亚洲无码免费在线视频| 蜜臀AV一区二区三区免费看| 边摸边做| 亚洲成人性爱网站| 国产乱子伦一区二区三区在线观看 | 爆操太妹| 国产丨熟女丨国产熟女视频| 日本国产在线观看| 一区二区A片| 波多野结衣av一区| 成人免看一级a一片| 一区二区三区欧美| 午夜福利码一区二区| 久久久久久亚洲AV无码专区| 台湾成人综合网| 91丨熟女丨对白| 亚洲v在线观看| 免费黄色欧美| 蜜桃久久av一区| 日韩一| 男人的天堂一区| 亚洲成人精品一区| 成人网站视频| 韩国一区二区三区在线观看| 国产浮力草草| 农村A片婬片AAA毛片| 国产精品色色| 无码AV中文字幕| 国产h在线| 少妇搡BBBB搡BBB搡HD(| 影音先锋AV资源在线| 影音先锋av网| v天堂在线观看| 在线观看2区| 男女网站在线观看| 日欧美美女逼| 成人免费在线视频| 777久久| 99热热久久| AA片视频| 国产不卡在线视频| 中文字幕无码影院| 久久国产精彩视频| 91精品国产人妻| 亚洲福利久久| 中文免费高清在线观看视频| 婷婷激情综合| 精品免费国产一区二区三区四区的使用方法| 欧美成人a片| 北条麻妃高清无码| 欧美视频在线一区| 免费无码婬片AAAA片直播| 四虎成人网址| 男女啪啪免费视频| 欧美午夜成人一区二区三区 | 日韩一区二区免费视频| 日本五十路熟女视频| 91麻豆福利视频| 午夜福利aaa| 亚洲国产精品午夜福利| 大香蕉1024| 黄色99| 精品视频第一页| 婷婷中文网| 亚洲精品一区二区三区新线路| 免费AV毛片| 91人妻人人澡人人爽人人精| 日本国产在线观看|