我的编程空间,编程开发者的网络收藏夹
学习永远不晚

生产环境Linux服务器系统安全配置

短信预约 信息系统项目管理师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

生产环境Linux服务器系统安全配置

第一章  账户安全及权限

一、  禁用root以外的超级用户

1.  检测方法:

cat /etc/passwd  查看口令文件,文件格式如下

login_name:password:user_ID:group_ID:comment:home_dir:command

若user_ID=0,则该用户拥有超级用户的权限。查看此处是否有多个ID=0

2.  检测命令:

cat /etc/passwd | awk -F ':' '{print$1,$3}' | grep ' 0$'

3.  备份方法:

cp -p /etc/passwd /etc/passwd_bak

4.  加固方法:

使用命令passwd -l <用户名>锁定不必要的超级账户

使用命令passwd -u <用户名>解锁需要恢复的超级账户

或把用户shell改为/sbin/nologin

二、  删除不必要的账号

1.  应该删除所有默认的被操作系统本身启动的并且不必要的账号,Linux提供了很多默认账号,而账号越多,系统就越容易受到攻击。

2.  可删除的用户,如

adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等

3.  可删除的组,如

adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等

4.  删除命令

userdel username

groupdel groupname

三、  用户口令设置

用户口令是Linux/Unix安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令,但选取得当的口令是难于破解的。较好的用户口令是那些只有他自己容易记得并理解的一串字符,最好不要把密码记录出来,如果有需要的话,也要保管好记录密码的文件,或者将这个文件加密。

生产环境口令要求:包含大写字母、小写字母、数字和特殊字符四种中的三种,并且口令整体长度大于10位,每台服务器的口令不相同。

四、  检查空口令账号

如果发现有账号口令为空,需要强制加入符合规格的口令

检查方法:

#awk -F: '($2 == "") { print $1}' /etc/shadow

五、  口令文件加锁

chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。

#chattr +i/etc/passwd

#chattr +i/etc/shadow

#chattr +i/etc/group

#chattr +i/etc/gshadow

六、  设置root账户自动注销时限

修改环境引导文件/etc/profile中的TMOUT参数,TMOUT参数按秒计算

vim/etc/profile

在"HISTFILESIZE="后面加入下面这行

TMOUT=300

改变这项设置后,必须先注销用户,再用该用户登陆才能激活这个功能

如果想修改某个用户的自动注销时限,可以在用户目录下的".bashrc"文件中添加该值,以便系统对该用户实行特殊的自动注销时间

七、  限制su命令

禁止任何人能够su切换为root,编辑/etc/pam.d/su文件,增加如下行:

authrequired pam_wheel.so use_uid

这时,仅wheel组的用户可以su作为root。此后,如果希望用户admin能够su作为root,可以运行如下命令:

#usermod –G 10 admin

八、  限制普通用户无法执行关机、重启、配置网络等敏感操作

删除/etc/security/console.apps下的halt、reboot、poweroff、shutdown等程序的访问控制文件,以禁止普通用户执行该命令

也可以整体删除/etc/security/console.apps下的所有配置文件

rm –rf /etc/security/console.apps/*

九、  禁用Ctrl+Alt+Delete组合键重新启动机器命令

修改/etc/inittab文件,将"ca::ctrlaltdel:/sbin/shutdown-t3-rnow"一行注释掉。

十、  设置开机启动服务文件夹权限

设置/etc/rc.d/init.d/目录下所有文件的许可权限,此目录下文件

为开机启动项,运行如下命令:

#chmod –R 700 /etc/rc.d/init.d/

这样便仅有root可以读、写或执行上述所有脚本文件。

十一、避免login时显示系统和版本信息

删除信息文件:

rm –rf /etc/issue

rm –rf /etc/issue.net

第二章  限制网络访问

一、  NFS访问

使用NFS网络文件系统服务,应该确保/etc/exports具有最严格的访问权限设置,也就是意味着不要使用任何通配符、不允许root写权限并且只能安装为只读文件系统。编辑文件/etc/exports并加入如下两行。

/dir/to/exporthost1.mydomain.com(ro,root_squash)

/dir/to/exporthost2.mydomain.com(ro,root_squash)

/dir/to/export是您想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。为了使改动生效,运行如下命令。

#/usr/sbin/exportfs-a

二、  登录终端设置

/etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,可以编辑/etc/securetty且注释掉如下的行。

#tty2

#tty3

#tty4

#tty5

#tty6

这时,root仅可在tty1终端登录。

第三章  防止攻击

一、  防止IP欺骗

编辑host.conf文件并增加如下几行来防止IP欺骗攻击。

orderbind,hosts

multioff

nospoofon

二、  防止DoS攻击

对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在/etc/security/limits.conf中添加如下几行:

*hardcore0

*hardrss5000

*hardnproc20

然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。

sessionrequired/lib/security/pam_limits.so

上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

生产环境Linux服务器系统安全配置

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

生产环境Linux服务器系统安全配置

第一章 账户安全及权限一、 禁用root以外的超级用户1. 检测方法:cat /etc/passwd 查看口令文件,文件格式如下login_name:password:user_ID:group_ID:comment:home_di
2022-06-03

Linux上生产环境源码方式安装配置postgresql12

1、Linux上源码方式安装postgresql1201、准备操作系统环境echo "192.168.1.61 tsepg61" >> /etc/hostsmount /dev/cdrom /mnt 02、安装pg所需要的依赖包yum install -y c
Linux上生产环境源码方式安装配置postgresql12
2019-11-22

如何为K8S生产系统配置安全管理

这篇文章将为大家详细讲解有关如何为K8S生产系统配置安全管理,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。PX-Security:针对Kubernetes持久卷的多租户授权、身份验证和RBA
2023-06-04

什么Linux 系统可以替换生产环境的Linux服务器上的CentOS 8

这篇文章将为大家详细讲解有关什么Linux 系统可以替换生产环境的Linux服务器上的CentOS 8,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。CentOS 是世界上最流行的服务器发行版
2023-06-15

Linux系统中如何安装和配置golang环境

今天小编给大家分享一下Linux系统中如何安装和配置golang环境的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。第一步:下
2023-07-06

Linux系统中怎么安装和配置golang环境

这篇“Linux系统中怎么安装和配置golang环境”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux系统中怎么安装和
2023-05-25

云服务器如何配置环境监测系统

云服务器的环境监测系统通常是在云服务器上安装并配置的,以便能够对服务器的性能、存储、安全和其他关键属性进行监测和记录。下面是在云服务器上安装并配置环境监测系统的步骤:选择合适的监测系统:首先需要选择适合自己云服务器的监测系统,以确保它与您的云服务器系统兼容,并符合您的数据保护要求。选择云服务器的监测系统时,需要考虑以下因素:监测精度:监测系统能够捕捉到的性能数据,如内存使用、硬盘速度、
2023-10-26

云服务器如何配置环境信息系统

云服务器通常包含许多配置选项和环境信息,以便您可以根据您的需求和配置选择最适合您工作负载的环境信息系统。以下是常见的云服务器选项:SAS:SAS是IBM的云基础设施,它可以提供高度可扩展性和灵活性。它可以为多种不同的工作负载提供服务,包括大型数据库,高性能计算或虚拟存储等。AmazonEC2:AmazonEC2是一个高度灵活的云基础设施,可用于各种各样的工作负载。它提供了高可用性、多租户
2023-10-26

如何进行CentOS系统服务器环境配置

如何进行CentOS系统服务器环境配置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。CentOS系统的被很多人使用,但是有些人是被CentOS系统的名声所吸引的
2023-06-16

linux环境下samba服务器的配置

linux服务器怎么创建用户 在Linux服务器上,可以使用以下步骤创建用户: 使用adduser命令创建新用户: sudo adduser username 将 username 替换为你要创建的用户名。这个命令会提示你输入新用户的密码以
linux环境下samba服务器的配置
2023-12-23

Linux系统中如何安装tomcat并配置环境变量

这篇文章给大家分享的是有关Linux系统中如何安装tomcat并配置环境变量的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。Tomcat 是小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使
2023-06-28

Linux服务器安全配置:提高系统防御能力

强化Linux服务器安全至关重要。本文介绍了10个关键步骤,包括系统更新、防火墙配置、IDS/IPS实施、用户权限加固、日志记录监视、恶意软件保护、网络服务硬化、物理安全措施、备份和恢复,以及持续监视和审计。实施这些措施有助于减少安全风险,保护数据并确保服务器弹性。
Linux服务器安全配置:提高系统防御能力
2024-04-10

云服务器怎么搭建python环境配置系统

搭建Python环境需要配置一些相关的设置,具体包括以下几个方面:安装配置PythonPython是一种开源的编程语言,可以直接下载使用。如果不想使用其他的Python版本或者需要自己去安装Python环境,可以按照以下步骤进行:在本地或者云端将Python安装好(例如,使用本地的Python安装器来安装)。将Python文件(例如.py文件)加载到Python安装目录中。配
2023-10-26

安全的Linux服务器环境:使用命令行进行配置与保护

安全的Linux服务器环境:使用命令行进行配置与保护通过命令行,管理员可以有效地配置和保护Linux服务器。文章介绍了安全配置措施,包括防火墙设置、SSH配置、密码策略、用户和组管理等。它还讨论了保护措施,如软件更新、入侵检测和预防、日志记录和监控以及备份和恢复。最后,文章强调了定期维护的重要性,如系统活动监控、安全配置检查、漏洞修复和用户活动审核。
安全的Linux服务器环境:使用命令行进行配置与保护
2024-04-09

安全的Linux服务器环境:使用命令行进行配置与保护

要确保安全的Linux服务器环境,可以使用命令行进行配置和保护。以下是一些重要的操作和命令行工具,可以帮助您实现这一目标:1. 更新和安装软件包:定期更新和安装操作系统和应用程序的最新软件包是确保服务器安全的重要步骤。使用以下命令来更新软件
2023-10-10

安全的Linux服务器环境:利用命令行进行配置与保护

安全的Linux服务器环境:利用命令行进行配置与保护利用命令行,可以对Linux服务器进行安全配置和保护,其中包括更新软件包、配置防火墙、禁用不需要的服务、创建强密码、限制root访问、启用SSH密钥认证、安装安全工具、配置日志记录、启用安全协议、进行安全扫描、备份数据和监控服务器等措施。通过遵循这些步骤,可以有效增强服务器安全性,抵御恶意攻击,保护敏感数据和网络资产。安全配置是一个持续的过程,需要定期更新和审查以确保其有效性。
安全的Linux服务器环境:利用命令行进行配置与保护
2024-04-09

Linux服务器安全加固:配置和优化您的系统

以下是一些可以帮助您配置和优化Linux服务器安全的步骤:1. 更新操作系统:确保您的操作系统和软件包都是最新版本。及时应用安全补丁以修复已知漏洞。2. 安全登录:禁用不安全的登录方法,如使用root用户登录。使用SSH密钥认证代替密码认证
2023-10-18

编程热搜

目录