精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器如何加固(安全篇)

運維 服務器運維
針對最近越來越多的安全事件曝光,服務器的安全問題浮出水面,這里介紹總結一些小的安全技巧,幫助加固服務器。

 針對最近越來越多的安全事件曝光,服務器的安全問題浮出水面,這里介紹總結一些小的安全技巧,幫助加固服務器。

注意:再高超的安全技術手段也比不了良好的安全意識!

一、信息安全防護的目標

  • 保密性,Confidentiality
  • 完整性,Integrity
  • 可用性,Usability
  • 可控制性,Controlability
  • 不可否認性,Non-repudiation

[[239240]]

二、安全防護環節

  • 物理安全:各種設備/主機、機房環境
  • 系統安全:主機或設備的操作系統
  • 應用安全:各種網絡服務、應用程序
  • 網絡安全:對網絡訪問的控制、防火墻規則
  • 數據安全:信息的備份與恢復、加密解密
  • 管理安全:各種保障性的規范、流程、方法

三、LINUX系統加固

1、阻止普通用戶關機

  1. [root@svr1 ~]# cd /etc/security/console.apps/  
  2. [root@svr1 console.apps]# mkdir -m 700 locked 
  3. [root@svr1 console.apps]# mv poweroff locked/ 

2、設置普通用戶密碼各個時間:

-m密碼最短有效時間

-M最長

-W:警告waring

-I:不活躍時間inactive

-E:失效時間 expire

設置普通用戶下一次登陸必須改密碼

  1. [root@localhost ~]# chage -d 0 alice 

3、清理非登錄賬號

刪除冗余賬號 ;

/sbin/nologin,禁止登錄shell

4、帳號鎖定操作

  1. [root@localhost ~]# passwd -l alice 
  2. [root@localhost ~]# passwd -S alice 
  3. [root@localhost ~]# passwd -u alice 
  4. [root@localhost ~]# usermod -L alice 
  5. [root@localhost ~]# usermod -U alice 

-l:鎖定、-u解鎖、-S查看狀態、

-L:usermod下的鎖定;

U:usermod的解鎖

5、配置文件/etc/login.defs

對新建的用戶有效

主要控制屬性

  • PASS_MAX_DAYS
  • PASS_MIN_DAYS
  • PASS_WARN_AGE

6、設置***歷史命令條目數

  1. # vim /etc/profile ->改HISTSIZE參數 
  2. HISTSIZE 

7、文件系統規劃及掛載

mount掛載選項

-o noexec :不可執行

-o nosuid :

SUID:如果一個可執行文件對于所有用戶有x權限。而且設置了suid,那么給文件在執行期間就具有了屬主的的權限

8、合理掛載文件系統

/etc/fstab中的defaults是掛載選項,

可以添加ro(只讀)等限制

9、文件加鎖、解鎖

把/etc/hosts變成絕對只讀文件

把/etc/hosts變成只能追加內容的文件

  1. # chattr +a /etc/hosts 
  2. # chattr +/- i/a 
  3. # lsattr /etc/hosts 

+a:追加

+i:只讀(一成不變的)

(change attribute + immutable)

(change attribute + append only)

10、tty終端控制

配置文件 /etc/sysconfig/init

  1. ACTIVE_CONSOLES=/dev/tty[1-6]//默認允許使用1-6個tty終端 

立即禁止普通用戶登錄

  1. # touch /etc/nologin 

默認是沒有這個文件的,創建一個空文件之后,普通用戶是無法登陸的,只允許root從指定的幾個終端登錄

配置文件 /etc/securetty

11、偽裝終端登陸提示,防止系統版本信息泄漏

  1. #vim /etc/issue//本地登陸提示信息  
  2. /etc/issue.net//網絡登陸提示信息,如telnet 

12、禁止Ctrl+Alt+Del重啟

配置文件:/etc/init/control-alt-delete.conf

  1. [root@svr1 ~]# vim /etc/init/control-alt-delete.conf  
  2. # start on control-alt-delete//注釋掉此行即可  
  3. exec /sbin/shutdown -r now .. .. 

13、GRUB引導控制

引導設密的作用:

-- 限制修改啟動參數

-- 限制進入系統

密碼設置方法:

-- passwd --md5 加密的密碼串

-- 或者,passwd 明文密碼串

  1. [root@svr1 ~]# grub-md5-crypt//生成MD5加密的密碼串 
  2.  
  3. [root@svr1 ~]# vim /boot/grub/grub.conf 
  4.  
  5. default=0 
  6.  
  7. timeout=3 
  8.  
  9. password --md5 $1$tt3gH1$8nZtL70J/Gv/dAaUm/1 
  10.  
  11. title Red Hat Enterprise Linux (2.6.32-358.el6.x86_64) 
  12.  
  13. root (hd0,0) 
  14.  
  15. kernel /vmlinuz-2.6.32-358.el6.x86_64 .. .. 
  16.  
  17. initrd /initramfs-2.6.32-358.el6.x86_64.img 

14、sudo

管理員需要讓tom和Alice管理用戶的創建、刪除、修改、設置密碼操

作。但是又不能把root密碼告訴他們。

# visudo #建議用visudo命令,因為有語法檢查;也可以用vim 編輯/etc/sudoers

  1. [root@svr1 ~]# grub-md5-crypt//生成MD5加密的密碼串 
  2. [root@svr1 ~]# vim /boot/grub/grub.conf 
  3. default=0 
  4. timeout=3 
  5. password --md5 $1$tt3gH1$8nZtL70J/Gv/dAaUm/1 
  6. title Red Hat Enterprise Linux (2.6.32-358.el6.x86_64) 
  7. root (hd0,0) 
  8. kernel /vmlinuz-2.6.32-358.el6.x86_64 .. .. 
  9. initrd /initramfs-2.6.32-358.el6.x86_64.img 

15、初始化操作系統

# touch /.unconfigured #重啟之后系統會要求你重新修改密碼,配置ip地址

# reboot

# 重啟之后/.unconfigured文件會消失

16、安全使用程序和服務

禁用非必要的系統服務

  1. #ntsysv 

關閉像NetworkManager這樣的系統服務或者用chkconfig

  1. # chkconfig NetworkManager off 

17.tty終端控制

允許啟用哪些tty終端

配置文件:/etc/sysconfig/init

  1. ACTIVE_CONSOLES=/dev/tty[1-6] 

立即禁止普通用戶登錄

編輯/etc/nologin,把需要禁止的用戶名寫進去;注意文件默認是不存在的,需要手動創建

只允許root從指定的幾個終端登錄

配置文件:/etc/securetty

18.偽裝終端登錄提示

配置文件:/etc/issue . /etc/issue.net

避免泄漏系統和內核信息

19.利用pam機制:

例一:只有wheel組的成員才可以切換成root用戶

  1. # vim /etc/pam.d/su ->打開auth required 這行的注釋 

以tom身份登陸,執行su –操作,即使輸入正確的root密碼,也不能登陸

  1. # usermod -aG wheel tom ->把tom加入到wheel組 

再次執行su –操作,tom可以切換成root用戶

例二:禁止tom從tty2登陸

  1. # vim /etc/pam.d/login ,加入下面一行 
  2.  
  3. account required pam_access.so 
  4.  
  5. # vim /etc/security/access.conf ,尾部增加 
  6.  
  7. - : tom : tty2 

例三:只允許tom用戶打開兩個文件

查看/etc/pam.d/system-auth中包含

session required pam_limits.so

# vim /etc/security/limits.conf ,尾部增加

  1. tom hard nofile 2 

不管是切換成為tom,還是以tom身份登陸 ,都被禁止。

例四:創建文件/etc/vsftpd/ftpgrps,該文件中的組不能訪問ftp

  1. # groupadd denyftp 
  2.  
  3. # usermod -aG denyftp tom 
  4.  
  5. # echo ‘denyftp’ > /etc/vsftpd/ftpgrps 
  6.  
  7. # vim /etc/pam.d/vsftpd ,尾部增加 
  8.  
  9. auth required pam_listfile.so item=group sense=deny file=/etc/vsftpd/ftpgrps onerr=succeed 
  10.  
  11. 驗證,tom登陸ftp,登陸不成功,檢查/var/log/secure日志 

 

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2015-08-05 09:35:38

Bastille服務器安全

2012-05-08 13:59:23

2010-08-03 09:17:00

2021-12-19 22:44:16

Linux安全服務器

2009-02-16 16:13:00

IIS服務器服務器安全

2018-08-28 09:12:58

LinuxPHP服務器

2010-11-04 15:32:05

SecSSM服務器安全網神

2012-11-26 09:48:50

Linux服務器

2009-07-24 18:05:31

2019-10-12 13:33:47

Windows服務器主機加固服務器安全

2018-01-31 11:20:48

2010-01-15 09:46:24

2024-01-10 17:24:00

2010-06-02 13:29:55

2022-06-14 23:34:10

Linux安全服務器

2023-06-26 14:19:35

2011-03-21 13:10:15

2009-01-23 21:33:00

2011-11-21 16:32:19

2017-03-29 15:12:43

點贊
收藏

51CTO技術棧公眾號

亚洲天堂电影| 天堂av网在线| 欧美hdxxx| av在线一区二区三区| 国产成人97精品免费看片| 亚洲色图27p| 加勒比久久高清| 在线精品视频小说1| 视色,视色影院,视色影库,视色网| 乱色精品无码一区二区国产盗| 久久九九电影| 精品黑人一区二区三区久久| 能看的毛片网站| 人人超在线公开视频| 久久久精品国产免费观看同学| 91免费视频国产| 人人爽人人爽人人片av| 欧美成人综合| 中国china体内裑精亚洲片| 一二三区视频在线观看| 狠狠久久伊人中文字幕| 欧美日韩国产中文精品字幕自在自线| 综合久久国产| 98在线视频| 91视频国产资源| 成人av网站观看| 88av在线视频| 麻豆精品一二三| 琪琪亚洲精品午夜在线| 国产一级aa大片毛片| 日韩一区二区三区免费播放| 国产婷婷成人久久av免费高清| 在线成人免费av| 欧美一区=区三区| 色94色欧美sute亚洲线路一久| 国产一区二区三区小说| 成人在线app| 亚洲国产精品av| 欧美专区一二三| 日韩精品系列| 91免费视频观看| 精品欧美一区二区在线观看视频| xxxx国产精品| 国产美女精品人人做人人爽| 91麻豆国产语对白在线观看| 亚洲一区二区天堂| 久久国产精品一区二区| 国产精品网红福利| 亚洲视频在线观看一区二区| 日韩高清不卡一区二区| 日产日韩在线亚洲欧美| 4438国产精品一区二区| 美女精品在线| 国产va免费精品高清在线| 日本高清不卡码| 久久久综合网| 国产精品第二页| 波多野结衣午夜| 日本午夜精品视频在线观看| 国产欧美欧洲在线观看| 一级黄色片视频| 激情国产一区二区| 99久久久精品免费观看国产| 狠狠躁夜夜躁av无码中文幕| av在线播放成人| 欧美xxxx黑人又粗又长密月| 黄色视屏网站在线免费观看| 国产精品色在线| 热这里只有精品| 手机看片一区二区三区| www..com久久爱| 免费不卡亚洲欧美| youjizz在线播放| 亚洲欧洲av一区二区三区久久| 91精品国产毛片武则天| 成年网站在线视频网站| 日韩欧美在线国产| 黄色小视频免费网站| 久久一级大片| 日韩精品在线观| 亚洲毛片亚洲毛片亚洲毛片| 亚洲午夜精品一区 二区 三区| 国内精久久久久久久久久人| 国精产品一区一区三区免费视频 | 欧美精品首页| 国模视频一区二区| 国内av在线播放| 国产盗摄女厕一区二区三区| 九九99久久| 高清毛片在线看| 夜夜揉揉日日人人青青一国产精品| 热99这里只有精品| 精品国产美女a久久9999| 欧美丰满少妇xxxxx高潮对白 | 国产精品欧美激情在线观看| 韩国精品视频在线观看| 亚洲国产精品va| 亚洲人与黑人屁股眼交| 亚洲国产精品一区| 国产精品久久久久久亚洲影视 | 国产一二三在线视频| 亚洲wwww| 精品国产露脸精彩对白 | 天堂在线中文| 亚洲三级在线播放| 亚洲熟妇av一区二区三区| 电影中文字幕一区二区| 亚洲欧美国内爽妇网| 欧美人妻精品一区二区免费看| 丝袜美腿一区二区三区| 国产精品一区二区在线观看| 日本网站在线免费观看视频| 亚洲成人一区在线| 九九九九九国产| 免费看日本一区二区| 欧美激情第6页| 国产一区二区在线不卡| 26uuu国产电影一区二区| 毛片av在线播放| 四虎国产精品免费久久5151| 亚洲人成绝费网站色www| 免费一级片在线观看| 蜜臀av一级做a爰片久久| 久久精品二区| 久久亚洲资源| 91精品免费在线| 人与动物性xxxx| 狂野欧美一区| 欧美性色黄大片人与善| ****av在线网毛片| 亚洲精品一区二区三区在线观看 | 韩国自拍一区| 亚洲xxxx做受欧美| 成人短视频在线| 91精品国产综合久久精品图片 | 国产精品高潮呻吟久久av黑人| 日批视频免费播放| 夜夜嗨av一区二区三区网页| 欧美专区第二页| 999久久久国产精品| 国产精品第一视频| 福利视频在线导航| 在线免费精品视频| 蜜臀久久99精品久久久久久| 美女精品在线| 欧美深深色噜噜狠狠yyy| 另类专区亚洲| 亚洲网站在线看| 无码一区二区三区| 国产欧美一区二区精品仙草咪 | 国产一卡二卡在线| 波多野结衣亚洲一区| 国产不卡一区二区视频| 久久a爱视频| 欧美在线亚洲一区| 黄色大片在线看| 欧美在线观看一二区| 亚洲一级片在线播放| 美女免费视频一区| 特级西西444| 高潮按摩久久久久久av免费| 午夜精品久久久久久久99黑人| 手机看片1024国产| 一本大道av一区二区在线播放| 中文字幕免费视频| 奇米色一区二区| 精品日韩在线播放| 亚洲精品在线a| 91极品女神在线| 国产小视频免费在线网址| 欧美亚洲图片小说| 欧洲第一无人区观看| 国产精品99久久不卡二区| 国产男女免费视频| 国产欧美日韩在线观看视频| 国产欧美日韩视频| 国产第一页在线视频| 亚洲精品自拍第一页| 看黄色一级大片| 亚洲人被黑人高潮完整版| 中文字幕人妻熟女在线| 久久亚洲精选| 久久久久久久久影视| 欧美日韩直播| 国产专区欧美专区| а√天堂8资源在线| 夜夜嗨av一区二区三区四区 | 亚洲高清在线观看| 又污又黄的网站| 亚洲一区二区三区自拍| 免费污网站在线观看| 国产精品一区二区三区网站| av动漫在线看| 91成人超碰| 久久久久一区二区| 国产精品日本一区二区不卡视频| 97在线看福利| jizz性欧美10| 亚洲视频777| 六月丁香色婷婷| 欧美精品自拍偷拍| 国产三级av片| 一区二区三区在线观看视频| 熟女少妇内射日韩亚洲| 成人综合婷婷国产精品久久蜜臀| 国产精品一区二区羞羞答答| 激情久久综合| 综合视频在线观看| 视频一区中文| 国产麻豆乱码精品一区二区三区 | 2020国产在线| xvideos亚洲| 国产福利在线| 亚洲精品网站在线播放gif| 国产手机视频在线| 欧美调教femdomvk| 男人日女人网站| 五月婷婷久久综合| 国产一级一片免费播放放a| 国产精品日产欧美久久久久| 亚洲专区区免费| 成人免费高清在线观看| 日本国产一级片| 免费人成网站在线观看欧美高清| 日韩免费一级视频| 国产精品啊啊啊| 蜜臀av性久久久久蜜臀av| 国产日韩欧美一区二区三区| 久久精品国产精品青草色艺| 无码国模国产在线观看| 亚洲一区二区在线| 日韩城人网站| 91久久精品视频| 免费视频观看成人| 国产精品免费看久久久香蕉| 秋霞国产精品| 国产久一一精品| 黄色日韩网站| 国产一区在线播放| 色综合视频一区二区三区日韩| 国产精品日韩在线一区| 日韩国产网站| 国产精品一区二区久久| 欧美日韩免费观看视频| 国产精品久久精品| 国产精品久久久久久吹潮| 国产精品免费看久久久香蕉| 国产精品伦一区二区| 国产日韩在线视频| 激情视频亚洲| 高清日韩一区| 欧美三级午夜理伦三级在线观看| 国产一区免费| 女人av一区| 视频一区二区三| 91综合久久| 亚洲精品天堂成人片av在线播放| 国产精品videossex久久发布| av动漫在线播放| 99热这里只有成人精品国产| 浮妇高潮喷白浆视频| 日韩成人一区二区三区在线观看| 日本爱爱免费视频| 精品一区二区三区的国产在线播放| 中文字幕12页| 福利一区在线观看| 泷泽萝拉在线播放| 欧美国产日产图区| 欧美成人黄色网| 午夜欧美在线一二页| 91视频久久久| 日韩一区二区不卡| 天天干天天舔天天射| 亚洲三级av在线| 国产成人高清精品| 18性欧美xxxⅹ性满足| 日日av拍夜夜添久久免费| 成人久久久久久久| 国产精品一区二区三区美女| 欧美日韩电影一区二区| 国产精品不卡| 日本韩国欧美在线观看| 免费欧美日韩国产三级电影| 欧美性受xxxx黒人xyx性爽| 99在线精品观看| 日日碰狠狠添天天爽| 亚洲国产精品一区二区尤物区| 久久久久久久久黄色| 在线不卡欧美精品一区二区三区| www日本在线| 国产一区二区黄| 在线观看的网站你懂的| 日韩女优在线播放| 亚洲精品国产九九九| 先锋影音网一区| 亚洲激情网址| 国产资源中文字幕| 91原创在线视频| 日韩国产第一页| 一本色道久久综合亚洲aⅴ蜜桃 | 国产亚洲精品久久久久久| 国产在线激情| 国产成人精品在线| 91精品入口| 一区二区三区欧美在线| 国产欧美短视频| 国产精品igao网网址不卡| 久久久久久久久久看片| 精品深夜av无码一区二区老年| 欧美午夜精品免费| 头脑特工队2在线播放| 精品中文字幕视频| 欧美天堂一区| 日韩电影免费观看在| 亚洲九九精品| 国产艳妇疯狂做爰视频| 中文字幕日韩一区| 国产情侣免费视频| 日韩精品在线免费观看视频| 国内在线免费视频| 亚洲自拍欧美色图| 51精产品一区一区三区| 污视频免费在线观看网站| 久久午夜电影网| 日韩精品――中文字幕| 日韩免费电影一区| av网站大全在线| 成人黄色在线观看| 亚洲综合精品国产一区二区三区| 最新不卡av在线| 成人av在线一区二区三区| 精品国产精品国产精品| 欧美日韩午夜在线| 在线观看免费网站黄| 国产精品99久久久久久久久久久久| 欧美亚视频在线中文字幕免费| 精品无码av无码免费专区| 国产精品一级片在线观看| 91麻豆免费视频网站| 欧美一区二区三区免费大片| 国产秀色在线www免费观看| 国产在线观看精品| 伊人久久大香线蕉综合四虎小说| 粉色视频免费看| 一区视频在线播放| 国产精品探花视频| 欧美裸身视频免费观看| 亚洲精品一区二区三区在线| 丁香婷婷综合激情| 成人97人人超碰人人99| 日韩美女视频网站| 亚洲精品美女久久| 天天综合网站| 一区二区三区不卡在线| 国产一区二区三区香蕉| 免费在线观看av网址| 亚洲国产成人在线播放| 中国色在线日|韩| 日韩中文一区| 韩国av一区二区三区| 青青草精品在线视频| 亚洲国产精品久久精品怡红院| 日本乱码一区二区三区不卡| 欧美激情专区| 久久国产精品72免费观看| 欧美又粗又大又长| 亚洲精品国产成人| 亚洲四虎影院| 国产片侵犯亲女视频播放| av一区二区三区| 免费在线不卡av| 欧美精品在线免费| 夜夜躁狠狠躁日日躁2021日韩| 最近中文字幕一区二区| 一区二区三区四区精品在线视频 | 人人妻人人做人人爽| 91香蕉视频污在线| 一卡二卡在线观看| 国产69精品久久久久99| 精品免费一区二区| 日韩av成人网| 欧美性猛交xxxx免费看漫画| 色综合久久影院| 国产免费一区二区三区| 日本aⅴ亚洲精品中文乱码| 久久精品99久久久久久| 亚洲欧美福利视频| 欧美欧美在线| 无码精品国产一区二区三区免费| 中文字幕日韩一区| 国产资源在线播放| 2022国产精品| 免费观看成人鲁鲁鲁鲁鲁视频| 免费日韩在线视频| 在线色欧美三级视频| 欧美性生活一级片| 免费人成视频在线播放| 色菇凉天天综合网| 黄在线观看免费网站ktv| 青草全福视在线|