精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務(wù)器安全初始化Shell腳本

系統(tǒng) Linux
本文介紹的這段Linux系統(tǒng)安全Shell腳本用于Linux系統(tǒng)的安全初始化腳本,可以在服務(wù)器系統(tǒng)安裝完畢之后立即執(zhí)行以快速建立起服務(wù)器的安全防護(hù)。該腳本由撫琴煮酒推薦至51CTO系統(tǒng)頻道,在原有的腳本上又做了些小改動(dòng),修改了一些bug,已經(jīng)在CentOS 5.5 x86_64下通過(guò),目前在一些沒(méi)有硬件防火墻的服務(wù)器上使用。

51CTO編輯注:下面的這段Linux系統(tǒng)安全Shell腳本用于Linux系統(tǒng)的安全初始化腳本,可以在服務(wù)器系統(tǒng)安裝完畢之后立即執(zhí)行以快速建立起服務(wù)器的安全防護(hù)。最初的腳本由曉輝撰寫(xiě),在數(shù)次修改之后已經(jīng)大量應(yīng)用在某大型媒體網(wǎng)站體系中。該腳本由撫琴煮酒推薦至51CTO系統(tǒng)頻道,通過(guò)和原作者交流之后在原有的腳本上又做了些小改動(dòng),修改了一些bug,已經(jīng)在CentOS 5.5 x86_64下通過(guò),目前在一些沒(méi)有硬件防火墻的服務(wù)器上使用。

使用方法:將其復(fù)制,保存為一個(gè)shell文件,比如security.sh。將其上傳到linux服務(wù)器上,執(zhí)行sh security.sh,就可以使用該腳本了。建議大家在系統(tǒng)初始化后立即執(zhí)行,然后創(chuàng)建了用戶(hù)帳號(hào)和密碼后就不要再改動(dòng)了,以免影響重要文件的初始md5值。

腳本內(nèi)容(源腳本來(lái)自曉輝的博客。以下內(nèi)容為了方便閱讀,對(duì)注釋進(jìn)行了翻譯):

#!/bin/sh
# desc: setup linux system security
# author:coralzd
# powered by www.freebsdsystem.org
# version 0.1.2 written by 2011.05.03

#設(shè)置賬號(hào)
passwd -l xfs
passwd -l news
passwd -l nscd
passwd -l dbus
passwd -l vcsa
passwd -l games
passwd -l nobody
passwd -l avahi
passwd -l haldaemon
passwd -l gopher
passwd -l ftp
passwd -l mailnull
passwd -l pcap
passwd -l mail
passwd -l shutdown
passwd -l halt
passwd -l uucp
passwd -l operator
passwd -l sync
passwd -l adm
passwd -l lp

# 用chattr給用戶(hù)路徑更改屬性。chattr命令用法參考文末說(shuō)明[1]
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow

# 設(shè)置密碼連續(xù)輸錯(cuò)3次后鎖定5分鐘
sed -i 's#auth        required      pam_env.so#auth        required      pam_env.so\nauth       required       pam_tally.so  onerr=fail deny=3 unlock_time=300\nauth           required     /lib/security/$ISA/pam_tally.so onerr=fail deny=3 unlock_time=300#' /etc/pam.d/system-auth

# 5分鐘后自動(dòng)登出,原因參考文末說(shuō)明[2]
echo "TMOUT=300" >>/etc/profile

# 歷史命令記錄數(shù)設(shè)定為10條
sed -i "s/HISTSIZE=1000/HISTSIZE=10/" /etc/profile

# 讓以上針對(duì) /etc/profile 的改動(dòng)立即生效
source /etc/profile

# 在 /etc/sysctl.conf 中啟用 syncookie
echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf
sysctl -p # exec sysctl.conf enable

# 優(yōu)化 sshd_config
sed -i "s/#MaxAuthTries 6/MaxAuthTries 6/" /etc/ssh/sshd_config
sed -i  "s/#UseDNS yes/UseDNS no/" /etc/ssh/sshd_config

# 限制重要命令的權(quán)限
chmod 700 /bin/ping
chmod 700 /usr/bin/finger
chmod 700 /usr/bin/who
chmod 700 /usr/bin/w
chmod 700 /usr/bin/locate
chmod 700 /usr/bin/whereis
chmod 700 /sbin/ifconfig
chmod 700 /usr/bin/pico
chmod 700 /bin/vi
chmod 700 /usr/bin/which
chmod 700 /usr/bin/gcc
chmod 700 /usr/bin/make
chmod 700 /bin/rpm

# 歷史安全
chattr +a /root/.bash_history
chattr +i /root/.bash_history

# 給重要命令寫(xiě) md5
cat > list << "EOF" &&
/bin/ping
/usr/bin/finger
/usr/bin/who
/usr/bin/w
/usr/bin/locate
/usr/bin/whereis
/sbin/ifconfig
/bin/vi
/usr/bin/vim
/usr/bin/which
/usr/bin/gcc
/usr/bin/make
/bin/rpm
EOF

for i in `cat list`
do
   if [ ! -x $i ];then
   echo "$i not found,no md5sum!"
  else
   md5sum $i >> /var/log/`hostname`.log
  fi
done
rm -f list

知識(shí)點(diǎn)[1]:有關(guān)chattr命令

chattr命令可以修改文件屬性,達(dá)到保護(hù)文件和目錄的作用。相比改變文件讀寫(xiě)、執(zhí)行權(quán)限的chmod命令,chattr命令可以控制更底層的文件屬性。該命令十分強(qiáng)大,其中一些功能是由Linux內(nèi)核版本來(lái)支持的,如果Linux內(nèi)核版本低于2.2,那么許多功能不能實(shí)現(xiàn)。同樣-D檢查壓縮文件中的錯(cuò)誤的功能,需要2.5.19以上內(nèi)核才能支持。另外,通過(guò)chattr命令修改屬性能夠提高系統(tǒng)的安全性,但是它并不適合所有的目錄。chattr命令不能保護(hù)/、/dev、/tmp、/var目錄。

此類(lèi)屬性的查看可以通過(guò)lsattr命令完成。

chattr命令的用法:chattr [ -RV ] [ -v version ] [ mode ] files...

最關(guān)鍵的是在[mode]部分,,即文件屬性部分。[mode]部分是由+-=和[ASacDdIijsTtu]這些字符組合的。

+ :在原有參數(shù)設(shè)定基礎(chǔ)上,追加參數(shù)。

- :在原有參數(shù)設(shè)定基礎(chǔ)上,移除參數(shù)。

= :更新為指定參數(shù)設(shè)定。

A:文件或目錄的 atime (access time)不可被修改(modified), 可以有效預(yù)防例如手提電腦磁盤(pán)I/O錯(cuò)誤的發(fā)生。

S:硬盤(pán)I/O同步選項(xiàng),功能類(lèi)似sync。

a:即append,設(shè)定該參數(shù)后,只能向文件中添加數(shù)據(jù),而不能刪除,多用于服務(wù)器日志文 件安全,只有root才能設(shè)定這個(gè)屬性。

c:即compresse,設(shè)定文件是否經(jīng)壓縮后再存儲(chǔ)。讀取時(shí)需要經(jīng)過(guò)自動(dòng)解壓操作。

d:即no dump,設(shè)定文件不能成為dump程序的備份目標(biāo)。

i:設(shè)定文件不能被刪除、改名、設(shè)定鏈接關(guān)系,同時(shí)不能寫(xiě)入或新增內(nèi)容。i參數(shù)對(duì)于文件 系統(tǒng)的安全設(shè)置有很大幫助。

j:即journal,設(shè)定此參數(shù)使得當(dāng)通過(guò)mount參數(shù):data=ordered 或者 data=writeback 掛 載的文件系統(tǒng),文件在寫(xiě)入時(shí)會(huì)先被記錄(在journal中)。如果filesystem被設(shè)定參數(shù)為 data=journal,則該參數(shù)自動(dòng)失效。

s:保密性地刪除文件或目錄,即硬盤(pán)空間被全部收回。

u:與s相反,當(dāng)設(shè)定為u時(shí),數(shù)據(jù)內(nèi)容其實(shí)還存在磁盤(pán)中,可以用于undeletion.

各參數(shù)選項(xiàng)中常用到的是a和i。a選項(xiàng)強(qiáng)制只可添加不可刪除,多用于日志系統(tǒng)的安全設(shè)定。而i是更為嚴(yán)格的安全設(shè)定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE處理能力(標(biāo)識(shí))的進(jìn)程能夠施加該選項(xiàng)。

應(yīng)用實(shí)例:

1、用chattr命令防止系統(tǒng)中某個(gè)關(guān)鍵文件被修改

# chattr +i /etc/fstab

然后試一下rm mv rename等命令操作于該文件,都是得到Operation not permitted 的結(jié)果

2、讓某個(gè)文件只能往里面追加內(nèi)容,不能刪除,一些日志文件適用于這種操作

# chattr +a /data1/user_act.log

知識(shí)點(diǎn)[2]:為何要設(shè)置5分鐘后自動(dòng)登出

由于客戶(hù)的維護(hù)人員常常登陸上去后通過(guò)直接關(guān)閉TERM端口非法退出telnet,造成系統(tǒng)的pts進(jìn)程越來(lái)越多,一個(gè)月下來(lái)竟然近百,當(dāng)進(jìn)程過(guò)多的時(shí)候系統(tǒng)就會(huì)產(chǎn)生報(bào)警。規(guī)范操作應(yīng)該是用exit或者ctrl+D,但是其他人并不這樣操作,所以我們定義了echo "TMOUT=300" >>/etc/profile這一項(xiàng)內(nèi)容,是讓服務(wù)器自動(dòng)剔除300秒沒(méi)有任何動(dòng)作的客戶(hù)端。當(dāng)然了這一項(xiàng)大家可以根據(jù)實(shí)際需求而決定是否添加;

腳本如果有任何bug或問(wèn)題,可在51CTO上聯(lián)系撫琴煮酒,或在http://www.freebsdsystem.org/上聯(lián)系曉輝。

參考文檔:http://blog.csdn.net/phphot/article/details/4089791

【編輯推薦】

  1. 完善Linux/UNIX審計(jì) 將每個(gè)shell命令記入日志
  2. 省時(shí)省力 Shell小技巧一則
  3. 這些討厭的"shell"到底做了什么?
責(zé)任編輯:yangsai 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-12-05 10:37:53

Linux服務(wù)器Shell腳本

2011-08-10 13:36:30

Servlet

2023-11-06 18:48:31

LinuxShell

2011-06-17 15:29:44

C#對(duì)象初始化器集合初始化器

2010-04-27 17:51:37

2018-08-15 08:45:38

2018-01-31 11:20:48

2011-08-24 14:26:08

Lua游戲腳本

2010-10-09 09:18:59

Shell腳本

2011-03-31 16:46:10

LinuxMySQL

2009-06-08 17:03:02

2009-08-27 10:31:39

C#對(duì)象初始化器

2023-11-12 23:08:17

C++初始化

2017-03-29 15:12:43

2017-01-05 13:41:56

2012-05-08 13:59:23

2018-08-07 14:49:55

2009-07-04 14:37:12

2011-03-23 15:30:53

2010-08-06 15:44:11

Linux服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

神马影院一区二区三区| 91精品国产99| 潘金莲一级淫片aaaaa| 国产黄在线看| 国精产品一区一区三区mba桃花 | 亚洲人做受高潮| 久久免费福利| 色哟哟国产精品| 懂色av一区二区三区四区五区| 亚洲国产成人精品一区二区三区| 激情综合网址| 日韩中文字幕av| 中文字幕天堂网| 日韩一区精品| 亚洲午夜精品网| 亚洲成人a**址| 日韩中文字幕免费观看| 久久se这里有精品| 91av在线网站| 欧美日韩在线国产| 精品一区二区三| 日韩欧美高清一区| 一级片视频免费观看| 爱草tv视频在线观看992| 欧美国产1区2区| 波多野结衣精品久久| 国产91av在线播放| 亚洲高清av| 久久成人这里只有精品| 欧美做受xxxxxⅹ性视频| 亚洲专区**| 欧美日韩国产色站一区二区三区| av免费观看国产| 成人无遮挡免费网站视频在线观看| 91美女在线视频| 国产高清一区视频| 99riav国产| 青青草视频一区| 538国产精品视频一区二区| 538任你躁在线精品视频网站| 啪啪亚洲精品| 日韩精品中文字幕在线观看| 欧美精品色视频| 久久91视频| 色天天综合久久久久综合片| 久色视频在线播放| 国产桃色电影在线播放| 亚洲免费av高清| 制服国产精品| 日本美女高清在线观看免费| 久久久久久久久久久久久久久99| 精品欧美一区二区久久久伦| 亚洲成人一级片| 韩国精品一区二区| 国产一区深夜福利| 亚洲专区在线播放| 老色鬼精品视频在线观看播放| 日本成人精品在线| 中文在线第一页| 亚洲综合三区| 国产99久久久欧美黑人| 亚洲免费在线视频观看| 国产欧美在线| 奇门遁甲1982国语版免费观看高清| 日韩av男人天堂| 一本久道久久综合婷婷鲸鱼| 91精品国产91久久久久福利| 日本网站在线免费观看| 国产欧美激情| 国产精品99久久99久久久二8| 日韩在线视频不卡| 美女在线观看视频一区二区| 国产日产欧美a一级在线| 一区二区视频网| 国产一区二区电影| 成人欧美视频在线| 天堂成人在线观看| 久久久精品欧美丰满| 午夜精品一区二区在线观看| 欧美午夜电影一区二区三区| 亚洲黄色av一区| 日本福利视频一区| 国产精品迅雷| 欧美另类videos死尸| 绯色av蜜臀vs少妇| 欧美理论电影在线精品| 一区二区三区 在线观看视| www.com.av| 亚洲全部视频| 国产精品久久久久7777婷婷| 国产精品无码白浆高潮| 99在线精品一区二区三区| 欧美日韩高清在线一区| 国产三级在线播放| 精品久久中文字幕| 欧美一级视频在线| 国产91精品入| www国产亚洲精品久久网站| 国产在线视频99| 丝袜亚洲另类丝袜在线| 91蜜桃网站免费观看| 免费在线一级视频| 亚洲精品视频在线| 日本在线观看a| 精品一区二区三区在线观看视频| 日韩电影第一页| 91n在线视频| 亚洲一区国产一区| 91在线色戒在线| 欧美女v视频| 亚洲欧美另类图片小说| 成人免费观看cn| 日韩在线电影| 国产亚洲精品va在线观看| 欧美日韩精品在线观看视频| 日韩黄色片在线观看| 国产欧美丝袜| 超碰在线免费播放| 欧美专区日韩专区| 影音先锋人妻啪啪av资源网站| 日韩影院二区| 国产成人综合精品在线| 日本激情一区二区| 亚洲欧美电影院| 五月婷婷激情久久| 亚洲制服一区| 亚洲91av视频| 亚洲精品911| 亚洲婷婷在线视频| 日韩av卡一卡二| 一本色道久久综合亚洲精品酒店| 久久免费在线观看| www.爱爱.com| 亚洲精品久久7777| 日韩av.com| 日韩情爱电影在线观看| 国产成人av在线播放| 亚洲av毛片成人精品| 亚洲一区二区三区激情| 免费国偷自产拍精品视频| 日韩精品一区二区久久| 国产精品扒开腿做爽爽爽的视频| 秋霞视频一区二区| 亚洲国产人成综合网站| 无码人妻一区二区三区一| 欧美二区不卡| 91精品国产91久久久久青草| 成人福利网站| 91精品一区二区三区久久久久久| 91大神福利视频| 麻豆91精品视频| 伊人久久大香线蕉av一区| 欧美free嫩15| 中文字幕免费国产精品| 中文字幕永久在线观看| 国产精品美女久久久久aⅴ| 老司机午夜av| 日韩大片在线播放| 成人精品在线观看| 成人午夜在线影视| 亚洲变态欧美另类捆绑| 国产无套粉嫩白浆内谢| 91免费国产视频网站| 那种视频在线观看| 欧美一区电影| 成人亚洲激情网| 人人超在线公开视频| 欧美不卡在线视频| 成人精品免费在线观看| 三区四区在线视频| 亚洲图片自拍偷拍| 中国一级特黄录像播放| 亚洲欧美久久| 日韩资源av在线| 日韩av黄色| 欧美二区乱c黑人| 深夜福利视频网站| 91高清在线观看| 91麻豆精品成人一区二区| 国产一区视频导航| 韩国欧美一区二区| 亚洲图片欧洲图片日韩av| 久久亚洲精品人成综合网| 久久综合免费视频| 天堂网在线资源| 欧美制服丝袜第一页| 午夜爽爽爽男女免费观看| 国产成人免费视频网站高清观看视频 | 欧美9999| 欧日韩在线观看| 蜜桃视频在线观看www社区| 日韩精品一区二区三区三区免费 | 无码国产69精品久久久久同性| 免费观看日韩av| 国产一区二区三区小说| 女人丝袜激情亚洲| 91亚洲国产精品| 亚洲伊人av| 欧美成人国产va精品日本一级| 五月婷婷六月色| 欧美精品乱码久久久久久| 天天操天天射天天爽| 国产精品久久久一本精品| 制服下的诱惑暮生| 蜜臀久久99精品久久久久宅男| 成人黄色片免费| 久9久9色综合| 国产精品久久精品国产| 三级黄色片免费看| 欧美另类69xxxxx| 国产精品三区在线| 99精品女人在线观看免费视频| 97色在线播放视频| 超碰在线最新| 中文字幕亚洲综合久久| 五月婷婷免费视频| 欧美α欧美αv大片| 中文字幕在线观看精品| 精品久久久久久久久久久久久久| 成人免费视频国产免费观看| 国产亚洲综合在线| 中文字幕在线永久| 国产乱码一区二区三区| 日本激情视频在线| 日韩一级网站| 激情五月婷婷六月| 天天久久综合| 性欧美精品一区二区三区在线播放 | 国产精品一区二区电影| 国产精品专区免费| 97人人模人人爽人人喊中文字| а√天堂资源地址在线下载| 伊人久久精品视频| 伦理片一区二区三区| 日韩精品欧美国产精品忘忧草| 亚洲va欧美va| 日韩欧美一二三四区| 国产精品人妻一区二区三区| 在线观看日韩av先锋影音电影院| 天堂中文在线网| 五月激情六月综合| 日本中文字幕免费观看| 樱花草国产18久久久久| 九九热最新地址| 亚洲精品国产一区二区精华液| 国产麻豆a毛片| 最新国产成人在线观看| 亚洲a∨无码无在线观看| 国产精品视频yy9299一区| 微拍福利一区二区| 中日韩免费视频中文字幕| 亚洲码无人客一区二区三区| 久久久影院官网| 娇妻高潮浓精白浆xxⅹ| av成人老司机| 丰满大乳奶做爰ⅹxx视频| 26uuu国产日韩综合| 美国黄色一级毛片| 国产亚洲va综合人人澡精品| 91成人在线免费视频| 国产农村妇女毛片精品久久麻豆 | 成人高清免费观看mv| 在线观看久久久久久| 69久久精品| 久久亚洲精品成人| 色www永久免费视频首页在线| 欧美韩日一区二区| 交100部在线观看| 国产成人在线视频| 欧美综合影院| 91精品入口蜜桃| 久久99精品国产自在现线| 美女精品国产| 久久一区二区三区电影| 麻豆md0077饥渴少妇| 欧美午夜a级限制福利片| 777777av| 美女网站在线免费欧美精品| 亚洲一区二区图片| 久久影音资源网| 国产免费嫩草影院| 亚洲一区二区三区四区在线免费观看| 国产五月天婷婷| 欧美午夜不卡视频| 精品国产99久久久久久宅男i| 精品国产a毛片| 黄色片在线免费看| 久热国产精品视频| 一区二区乱码| 91免费看国产| 日韩黄色网络| 欧美日韩亚洲国产成人| 一本久道久久综合狠狠爱| 久久久久久蜜桃一区二区| 成人网页在线观看| 免费成人深夜天涯网站| 亚洲电影中文字幕在线观看| 制服丝袜在线一区| 亚洲国产成人久久综合一区| www.91在线| 午夜精品福利视频| 91久久青草| 欧美日韩在线一区二区三区| 午夜天堂精品久久久久| 激情视频综合网| 国产成人在线观看免费网站| 亚洲av成人无码一二三在线观看| 国产精品伦一区二区三级视频| 久久高清免费视频| 欧美精品日韩综合在线| 欧美视频综合| 欧美交受高潮1| 日韩成人在线一区| 欧美日本韩国一区二区三区| 亚洲欧洲日韩| 性欧美极品xxxx欧美一区二区| 国产成人av福利| 国产日产在线观看| 好吊成人免视频| 国产叼嘿视频在线观看| 一区二区国产精品视频| 色是在线视频| 成人情视频高清免费观看电影| 成人高清电影网站| 亚洲中文字幕无码av永久| 国产乱码精品一品二品| 久久久久无码精品国产sm果冻| 性欧美大战久久久久久久久| 国产色在线视频| 中文字幕av一区二区三区谷原希美| av3级在线| 成人欧美一区二区三区在线观看| 久久国产亚洲精品| 久久综合伊人77777麻豆最新章节| 99re在线精品| 国产无套在线观看| 日韩精品影音先锋| 在线āv视频| 91久久精品在线| 羞羞答答成人影院www| jizz欧美激情18| 久久精品视频一区| 综合网在线观看| 日韩精品视频免费专区在线播放| 538在线视频| 成人在线免费观看一区| 欧美久久99| 久久久久国产免费| 亚洲一区二区偷拍精品| 亚洲国产www| 欧美极品欧美精品欧美视频 | 91精品国产入口| 蜜桃视频网站在线观看| 91亚洲精品视频| 亚洲成人三区| 精品人妻人人做人人爽夜夜爽| 一区二区在线观看视频在线观看| 99久久婷婷国产一区二区三区| 久久久www成人免费精品| 国产一区二区三区国产精品| 路边理发店露脸熟妇泻火| 成人一区二区三区| 800av免费在线观看| 亚洲欧美成人网| 日韩欧美2区| 不卡中文字幕在线| 国产成人99久久亚洲综合精品| 久久久综合久久| 日韩经典中文字幕| 免费欧美电影| 一区二区精品国产| 高清日韩电视剧大全免费| 亚洲激情视频一区| 亚洲香蕉成人av网站在线观看 | 亚洲少妇自拍| 在线观看日本中文字幕| 欧美美女bb生活片| brazzers在线观看| 日本午夜精品电影| 国产一区二区视频在线| 日韩少妇裸体做爰视频| 亚洲天堂影视av| 日本一区二区三区电影免费观看| 鲁一鲁一鲁一鲁一色| 欧美国产日韩亚洲一区| 国产高清精品软件丝瓜软件| 91极品视频在线| 日本久久一二三四| 91亚洲一线产区二线产区| 色婷婷综合久久| 天堂av在线电影| 日韩精品久久久免费观看| 国产一区欧美日韩| 亚洲熟女综合色一区二区三区| 久久精品成人欧美大片| 亚洲区小说区图片区qvod| 国产美女视频免费看| 日韩欧美精品在线观看| 黄色一级片在线观看| 欧美二区在线看|