精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務(wù)器安全初始化Shell腳本

系統(tǒng) Linux
本文介紹的這段Linux系統(tǒng)安全Shell腳本用于Linux系統(tǒng)的安全初始化腳本,可以在服務(wù)器系統(tǒng)安裝完畢之后立即執(zhí)行以快速建立起服務(wù)器的安全防護(hù)。該腳本由撫琴煮酒推薦至51CTO系統(tǒng)頻道,在原有的腳本上又做了些小改動(dòng),修改了一些bug,已經(jīng)在CentOS 5.5 x86_64下通過(guò),目前在一些沒(méi)有硬件防火墻的服務(wù)器上使用。

51CTO編輯注:下面的這段Linux系統(tǒng)安全Shell腳本用于Linux系統(tǒng)的安全初始化腳本,可以在服務(wù)器系統(tǒng)安裝完畢之后立即執(zhí)行以快速建立起服務(wù)器的安全防護(hù)。最初的腳本由曉輝撰寫(xiě),在數(shù)次修改之后已經(jīng)大量應(yīng)用在某大型媒體網(wǎng)站體系中。該腳本由撫琴煮酒推薦至51CTO系統(tǒng)頻道,通過(guò)和原作者交流之后在原有的腳本上又做了些小改動(dòng),修改了一些bug,已經(jīng)在CentOS 5.5 x86_64下通過(guò),目前在一些沒(méi)有硬件防火墻的服務(wù)器上使用。

使用方法:將其復(fù)制,保存為一個(gè)shell文件,比如security.sh。將其上傳到linux服務(wù)器上,執(zhí)行sh security.sh,就可以使用該腳本了。建議大家在系統(tǒng)初始化后立即執(zhí)行,然后創(chuàng)建了用戶(hù)帳號(hào)和密碼后就不要再改動(dòng)了,以免影響重要文件的初始md5值。

腳本內(nèi)容(源腳本來(lái)自曉輝的博客。以下內(nèi)容為了方便閱讀,對(duì)注釋進(jìn)行了翻譯):

#!/bin/sh
# desc: setup linux system security
# author:coralzd
# powered by www.freebsdsystem.org
# version 0.1.2 written by 2011.05.03

#設(shè)置賬號(hào)
passwd -l xfs
passwd -l news
passwd -l nscd
passwd -l dbus
passwd -l vcsa
passwd -l games
passwd -l nobody
passwd -l avahi
passwd -l haldaemon
passwd -l gopher
passwd -l ftp
passwd -l mailnull
passwd -l pcap
passwd -l mail
passwd -l shutdown
passwd -l halt
passwd -l uucp
passwd -l operator
passwd -l sync
passwd -l adm
passwd -l lp

# 用chattr給用戶(hù)路徑更改屬性。chattr命令用法參考文末說(shuō)明[1]
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow

# 設(shè)置密碼連續(xù)輸錯(cuò)3次后鎖定5分鐘
sed -i 's#auth        required      pam_env.so#auth        required      pam_env.so\nauth       required       pam_tally.so  onerr=fail deny=3 unlock_time=300\nauth           required     /lib/security/$ISA/pam_tally.so onerr=fail deny=3 unlock_time=300#' /etc/pam.d/system-auth

# 5分鐘后自動(dòng)登出,原因參考文末說(shuō)明[2]
echo "TMOUT=300" >>/etc/profile

# 歷史命令記錄數(shù)設(shè)定為10條
sed -i "s/HISTSIZE=1000/HISTSIZE=10/" /etc/profile

# 讓以上針對(duì) /etc/profile 的改動(dòng)立即生效
source /etc/profile

# 在 /etc/sysctl.conf 中啟用 syncookie
echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf
sysctl -p # exec sysctl.conf enable

# 優(yōu)化 sshd_config
sed -i "s/#MaxAuthTries 6/MaxAuthTries 6/" /etc/ssh/sshd_config
sed -i  "s/#UseDNS yes/UseDNS no/" /etc/ssh/sshd_config

# 限制重要命令的權(quán)限
chmod 700 /bin/ping
chmod 700 /usr/bin/finger
chmod 700 /usr/bin/who
chmod 700 /usr/bin/w
chmod 700 /usr/bin/locate
chmod 700 /usr/bin/whereis
chmod 700 /sbin/ifconfig
chmod 700 /usr/bin/pico
chmod 700 /bin/vi
chmod 700 /usr/bin/which
chmod 700 /usr/bin/gcc
chmod 700 /usr/bin/make
chmod 700 /bin/rpm

# 歷史安全
chattr +a /root/.bash_history
chattr +i /root/.bash_history

# 給重要命令寫(xiě) md5
cat > list << "EOF" &&
/bin/ping
/usr/bin/finger
/usr/bin/who
/usr/bin/w
/usr/bin/locate
/usr/bin/whereis
/sbin/ifconfig
/bin/vi
/usr/bin/vim
/usr/bin/which
/usr/bin/gcc
/usr/bin/make
/bin/rpm
EOF

for i in `cat list`
do
   if [ ! -x $i ];then
   echo "$i not found,no md5sum!"
  else
   md5sum $i >> /var/log/`hostname`.log
  fi
done
rm -f list

知識(shí)點(diǎn)[1]:有關(guān)chattr命令

chattr命令可以修改文件屬性,達(dá)到保護(hù)文件和目錄的作用。相比改變文件讀寫(xiě)、執(zhí)行權(quán)限的chmod命令,chattr命令可以控制更底層的文件屬性。該命令十分強(qiáng)大,其中一些功能是由Linux內(nèi)核版本來(lái)支持的,如果Linux內(nèi)核版本低于2.2,那么許多功能不能實(shí)現(xiàn)。同樣-D檢查壓縮文件中的錯(cuò)誤的功能,需要2.5.19以上內(nèi)核才能支持。另外,通過(guò)chattr命令修改屬性能夠提高系統(tǒng)的安全性,但是它并不適合所有的目錄。chattr命令不能保護(hù)/、/dev、/tmp、/var目錄。

此類(lèi)屬性的查看可以通過(guò)lsattr命令完成。

chattr命令的用法:chattr [ -RV ] [ -v version ] [ mode ] files...

最關(guān)鍵的是在[mode]部分,,即文件屬性部分。[mode]部分是由+-=和[ASacDdIijsTtu]這些字符組合的。

+ :在原有參數(shù)設(shè)定基礎(chǔ)上,追加參數(shù)。

- :在原有參數(shù)設(shè)定基礎(chǔ)上,移除參數(shù)。

= :更新為指定參數(shù)設(shè)定。

A:文件或目錄的 atime (access time)不可被修改(modified), 可以有效預(yù)防例如手提電腦磁盤(pán)I/O錯(cuò)誤的發(fā)生。

S:硬盤(pán)I/O同步選項(xiàng),功能類(lèi)似sync。

a:即append,設(shè)定該參數(shù)后,只能向文件中添加數(shù)據(jù),而不能刪除,多用于服務(wù)器日志文 件安全,只有root才能設(shè)定這個(gè)屬性。

c:即compresse,設(shè)定文件是否經(jīng)壓縮后再存儲(chǔ)。讀取時(shí)需要經(jīng)過(guò)自動(dòng)解壓操作。

d:即no dump,設(shè)定文件不能成為dump程序的備份目標(biāo)。

i:設(shè)定文件不能被刪除、改名、設(shè)定鏈接關(guān)系,同時(shí)不能寫(xiě)入或新增內(nèi)容。i參數(shù)對(duì)于文件 系統(tǒng)的安全設(shè)置有很大幫助。

j:即journal,設(shè)定此參數(shù)使得當(dāng)通過(guò)mount參數(shù):data=ordered 或者 data=writeback 掛 載的文件系統(tǒng),文件在寫(xiě)入時(shí)會(huì)先被記錄(在journal中)。如果filesystem被設(shè)定參數(shù)為 data=journal,則該參數(shù)自動(dòng)失效。

s:保密性地刪除文件或目錄,即硬盤(pán)空間被全部收回。

u:與s相反,當(dāng)設(shè)定為u時(shí),數(shù)據(jù)內(nèi)容其實(shí)還存在磁盤(pán)中,可以用于undeletion.

各參數(shù)選項(xiàng)中常用到的是a和i。a選項(xiàng)強(qiáng)制只可添加不可刪除,多用于日志系統(tǒng)的安全設(shè)定。而i是更為嚴(yán)格的安全設(shè)定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE處理能力(標(biāo)識(shí))的進(jìn)程能夠施加該選項(xiàng)。

應(yīng)用實(shí)例:

1、用chattr命令防止系統(tǒng)中某個(gè)關(guān)鍵文件被修改

# chattr +i /etc/fstab

然后試一下rm mv rename等命令操作于該文件,都是得到Operation not permitted 的結(jié)果

2、讓某個(gè)文件只能往里面追加內(nèi)容,不能刪除,一些日志文件適用于這種操作

# chattr +a /data1/user_act.log

知識(shí)點(diǎn)[2]:為何要設(shè)置5分鐘后自動(dòng)登出

由于客戶(hù)的維護(hù)人員常常登陸上去后通過(guò)直接關(guān)閉TERM端口非法退出telnet,造成系統(tǒng)的pts進(jìn)程越來(lái)越多,一個(gè)月下來(lái)竟然近百,當(dāng)進(jìn)程過(guò)多的時(shí)候系統(tǒng)就會(huì)產(chǎn)生報(bào)警。規(guī)范操作應(yīng)該是用exit或者ctrl+D,但是其他人并不這樣操作,所以我們定義了echo "TMOUT=300" >>/etc/profile這一項(xiàng)內(nèi)容,是讓服務(wù)器自動(dòng)剔除300秒沒(méi)有任何動(dòng)作的客戶(hù)端。當(dāng)然了這一項(xiàng)大家可以根據(jù)實(shí)際需求而決定是否添加;

腳本如果有任何bug或問(wèn)題,可在51CTO上聯(lián)系撫琴煮酒,或在http://www.freebsdsystem.org/上聯(lián)系曉輝。

參考文檔:http://blog.csdn.net/phphot/article/details/4089791

【編輯推薦】

  1. 完善Linux/UNIX審計(jì) 將每個(gè)shell命令記入日志
  2. 省時(shí)省力 Shell小技巧一則
  3. 這些討厭的"shell"到底做了什么?
責(zé)任編輯:yangsai 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-12-05 10:37:53

Linux服務(wù)器Shell腳本

2011-08-10 13:36:30

Servlet

2023-11-06 18:48:31

LinuxShell

2011-06-17 15:29:44

C#對(duì)象初始化器集合初始化器

2010-04-27 17:51:37

2018-08-15 08:45:38

2018-01-31 11:20:48

2011-08-24 14:26:08

Lua游戲腳本

2010-10-09 09:18:59

Shell腳本

2011-03-31 16:46:10

LinuxMySQL

2009-06-08 17:03:02

2009-08-27 10:31:39

C#對(duì)象初始化器

2023-11-12 23:08:17

C++初始化

2017-03-29 15:12:43

2017-01-05 13:41:56

2012-05-08 13:59:23

2018-08-07 14:49:55

2009-07-04 14:37:12

2011-03-23 15:30:53

2010-08-06 15:44:11

Linux服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产午夜精品久久久久久久| 精品高清在线| 亚洲大片精品永久免费| 久久99精品久久久久久水蜜桃| 特一级黄色大片| 日韩欧美综合| 亚洲国产精品va在线看黑人| 精品久久久久久无码国产| 国产一二区在线| 99re这里都是精品| 成人精品网站在线观看| 97超碰人人干| 2023国产精品久久久精品双| 亚洲激情自拍图| 亚洲欧美手机在线| 中国色在线日|韩| 一区二区三区日韩精品视频| 日本在线观看不卡| 欧美熟女一区二区| 久久国内精品自在自线400部| 高清一区二区三区日本久| 女人十八毛片嫩草av| 超碰成人在线观看| 欧美日免费三级在线| 男人添女荫道口图片| 超碰在线免费播放| 国产色爱av资源综合区| 国产三区二区一区久久| 国产高潮在线观看| 日韩av不卡一区二区| 精品国产欧美日韩| 亚洲日本乱码在线观看| 色一情一乱一伦一区二区三欧美| 亚洲精品成人电影| 黄色资源网久久资源365| 国产极品精品在线观看| 午夜毛片在线观看| 伊人成人网在线看| 九九热这里只有在线精品视| 午夜激情福利电影| 日韩综合一区| 国产一区二区三区三区在线观看| 丝袜熟女一区二区三区| 日本一区精品视频| 日韩丝袜情趣美女图片| 天天操精品视频| 日韩电影精品| 欧美三区在线视频| 亚洲一级免费观看| 亚洲wwww| 欧美在线你懂得| 亚洲色图久久久| 黑人巨大精品欧美一区二区桃花岛| 午夜国产精品一区| 精品国产av无码一区二区三区| 一色桃子av在线| 亚洲精品视频免费观看| 艳母动漫在线观看| 亚洲七七久久综合桃花剧情介绍| 亚洲视频你懂的| 91视频成人免费| 伊人影院在线视频| 午夜伦理一区二区| 国产 日韩 亚洲 欧美| 动漫一区二区| 欧美色播在线播放| caopor在线视频| 成人国产精品入口免费视频| 欧美日韩一区二区在线视频| 亚洲精品视频三区| 91综合久久爱com| 亚洲第一精品自拍| 成人乱码一区二区三区av| 啪啪激情综合网| 日本精品在线观看| 一区二区三区丝袜| 男人添女人下部高潮视频在观看 | 日韩精品福利在线| 国产全是老熟女太爽了| 日韩欧美伦理| 欧美黑人巨大精品一区二区| 99免费在线观看| 日韩高清电影一区| 亚洲aa中文字幕| 天堂在线视频观看| 国产精品免费人成网站| 996这里只有精品| 英国三级经典在线观看| 欧美日韩免费高清一区色橹橹| 国产黑丝在线视频| 日韩三级毛片| 日韩中文字幕在线免费观看| 久久伊人成人网| 视频精品一区二区| 91久久国产自产拍夜夜嗨| 天堂中文网在线| 中文字幕在线观看不卡视频| 国产日韩亚洲欧美在线| 国产成人精品一区二三区在线观看| 欧美精品一二三区| 私密视频在线观看| 亚洲91视频| 欧美主播福利视频| 国产精品国产av| 91视频精品在这里| 国产精品久久成人免费观看| 国产精品一二三产区| 欧美性大战久久| 亚洲乱妇老熟女爽到高潮的片| 国产精品亚洲二区| 九九热精品在线| 懂色av蜜臀av粉嫩av喷吹| 大陆成人av片| 亚洲欧美精品| 日本不卡一二三| 欧美videossexotv100| 毛片aaaaaa| 亚洲美女91| 亚洲影院污污.| 国产视频网站在线| 欧美日韩国产影院| 国产精品99久久久精品无码| 久久五月天小说| 热99精品只有里视频精品| www男人的天堂| 中文字幕一区二区三区四区不卡| 干日本少妇首页| 国产96在线亚洲| 欧美成人免费在线观看| 五月激情丁香网| 久久综合丝袜日本网| 一本久道高清无码视频| 蜜桃精品视频| 不用播放器成人网| 亚洲特级黄色片| 欧美经典三级视频一区二区三区| 欧美在线观看www| 久久精品66| 精品一区二区三区在线观看视频 | 亚洲精品喷潮一区二区三区| 国产精品嫩草影院av蜜臀| 久久9精品区-无套内射无码| 国产另类在线| 欧美精品videossex性护士| 国产伦子伦对白视频| 亚洲欧洲日韩在线| 中文字幕 91| 久久免费av| 成人免费直播live| 在线视频中文字幕第一页| 欧美一区二区精品久久911| 国产精品免费人成网站酒店| 久久99精品久久久久久久久久久久| 一区二区不卡视频| 欧美91在线|欧美| xxxxx91麻豆| 国产麻豆免费观看| 亚洲激情成人在线| 黄页网站在线看| 亚洲国内精品| 欧美福利一区二区三区| 精品欧美一区二区三区在线观看| 在线精品播放av| 91精品视频免费在线观看 | 久久久久久久9999| 成人免费福利片| 国内自拍在线观看| 欧美亚洲国产精品久久| 国产综合久久久久久| 性欧美videoshd高清| 欧美精品一区二区精品网| 美女又爽又黄免费视频| 中文字幕不卡三区| 不卡的在线视频| 亚洲国产日本| 亚洲成人免费视| 精品无码国模私拍视频| 少妇精品久久久一区二区| 国产精品高潮视频| av在线播放国产| 亚洲国产成人爱av在线播放| 国产原创视频在线| 国产精品久久综合| 中文字幕一二三| 午夜综合激情| 99精品视频网站| 极品尤物一区| 国产精品视频白浆免费视频| av在线免费网址| 亚洲欧美国产精品专区久久| 国产一区二区三区三州| 亚洲观看高清完整版在线观看| 人妻丰满熟妇av无码久久洗澡| 奇米四色…亚洲| 国产经典久久久| 最新亚洲精品| 666精品在线| 123成人网| 97婷婷涩涩精品一区| av中文字幕在线| 亚洲精品一区二区三区影院| 中文文字幕一区二区三三| 亚洲图片欧美综合| 香蕉成人在线视频| 91麻豆免费视频| 日本女人黄色片| 美女一区二区三区| 欧美 日本 亚洲| 欧美91大片| 亚洲 日韩 国产第一区| 粉嫩一区二区三区四区公司1| 国产精品久久久久7777婷婷| 丁香花在线观看完整版电影| 久久久黄色av| 超碰免费在线观看| 亚洲精品456在线播放狼人| 国产免费一区二区三区最新不卡 | 91国内精品| 国产精品视频1区| 久久人体大尺度| 91精品国产高清| 欧美性爽视频| 久热在线中文字幕色999舞| a天堂中文在线88| 日韩成人小视频| 日本xxxx人| 欧美白人最猛性xxxxx69交| 一本色道久久综合无码人妻| 一本久久精品一区二区| 粉嫩aⅴ一区二区三区| 一区二区三区四区在线播放| 波多野结衣喷潮| 日本一区二区三区四区| 无码人妻aⅴ一区二区三区| 福利电影一区二区| 一二三av在线| 久久se精品一区二区| 嫩草影院国产精品| 99热精品国产| 中国丰满人妻videoshd | 精品一区二区三区香蕉蜜桃| 日本新janpanese乱熟| 玖玖在线精品| 37pao成人国产永久免费视频| 亚洲全部视频| 少妇人妻在线视频| 夜夜精品视频| 日韩在线视频在线观看| 一本一本久久| 日韩国产欧美亚洲| 欧美亚洲一区二区三区| 亚洲爆乳无码专区| 麻豆9191精品国产| 毛片av免费在线观看| 日韩av在线播放中文字幕| 国产性生交xxxxx免费| 蜜臀久久99精品久久久久久9| 99热手机在线| 麻豆一区二区99久久久久| 最新免费av网址| 国产精品一区二区男女羞羞无遮挡| 国产资源中文字幕| 成人综合婷婷国产精品久久| 星空大象在线观看免费播放| 久久影视一区二区| 色综合99久久久无码国产精品| 中文字幕免费不卡| 成人一级黄色大片| 亚洲一区二区在线视频| 国产精品成人av久久| 色综合久久久久网| 亚洲天堂狠狠干| 日韩三级视频在线观看| 四虎永久在线观看| 国产亚洲精品日韩| 91麻豆一二三四在线| 97国产在线视频| 成人影院在线免费观看| 91夜夜揉人人捏人人添红杏| 都市激情久久| 日韩精品久久一区二区三区| 久久精品国产大片免费观看| 国产av熟女一区二区三区| 亚洲一区久久| 一区二区免费av| 成人av电影免费在线播放| 精品无码人妻一区二区免费蜜桃| 亚洲欧洲国产日本综合| 日韩精品在线不卡| 欧美特级限制片免费在线观看| 午夜精品久久久久久久99| 亚洲另类激情图| 国产黄a三级三级三级av在线看 | 国产一二三四五| 亚洲人体大胆视频| 97超碰成人在线| caoporm超碰国产精品| 亚洲欧美另类日本| 韩曰欧美视频免费观看| 91亚洲精品国偷拍自产在线观看| 精品国产露脸精彩对白| eeuss影院www在线观看| 午夜精品久久久久久久久久久久久| 岛国一区二区| 久久久久久久久一区| 亚洲色图插插| 欧美伦理视频在线观看| 成人激情文学综合网| 蜜桃av免费观看| 欧美日韩中文字幕综合视频| 国产精品亚洲lv粉色| 国产一区二区激情| 狠狠操一区二区三区| 成人在线视频福利| 国产成人精品免费视| 男人添女人下部视频免费| 免费观看在线色综合| 中国一级特黄录像播放| 亚洲六月丁香色婷婷综合久久| 销魂美女一区二区| 日韩毛片在线观看| 国内在线视频| 1区1区3区4区产品乱码芒果精品| 不卡av一区二区| 黄色国产精品视频| 成人黄色大片在线观看| 538精品在线视频| 欧美日韩国产高清一区二区| 免费在线观看一级毛片| 97超碰国产精品女人人人爽| av综合网页| 成人免费在线视频播放| 国内久久婷婷综合| 蜜桃视频最新网址| 欧美日韩亚洲国产综合| 国产免费av高清在线| 日韩av高清不卡| 免费av一区| 日韩av片在线看| www一区二区| 草莓视频18免费观看| 国产视频自拍一区| 亚洲精品日产| 热舞福利精品大尺度视频| 国产农村妇女毛片精品久久莱园子 | а√天堂资源官网在线资源| 99re在线播放| 亚洲午夜激情在线| 亚洲色偷偷色噜噜狠狠99网| 香蕉久久一区二区不卡无毒影院 | 欧美在线一级| 中文字幕日韩精品一区二区| 久99久精品视频免费观看| 永久av免费网站| 欧美一区二区成人| 久草成色在线| 久久精品人成| 丝袜美腿亚洲色图| 亚洲高潮女人毛茸茸| 欧美日韩国产美| 中文字幕在线三区| 国产精品乱码视频| 亚洲欧美视频一区二区三区| 中文字幕在线看高清电影| 欧美中文一区二区三区| 日本不卡三区| 99久久99久久精品国产片| 亚洲二区在线| 国产高潮呻吟久久| 7777精品伊人久久久大香线蕉 | 视频国产在线观看| 国产精品久久久久久av福利| 91欧美在线| 国产一卡二卡三卡四卡| 色香色香欲天天天影视综合网| 在线观看av的网站| 99c视频在线| 米奇777在线欧美播放| 中文字幕观看av| 亚洲第一免费播放区| 免费污视频在线一区| 欧美一级特黄aaaaaa在线看片| av在线一区二区三区| 国产在线一级片| 欧美日韩国产二区| 久久91成人| 亚洲精品mv在线观看| 五月天视频一区| 麻豆视频在线观看免费网站| 国产日韩久久| 蓝色福利精品导航| 日韩黄色一级大片| www国产91| 网友自拍一区| 国模大尺度视频| 在线精品视频一区二区| 日本在线观看大片免费视频| 日产精品高清视频免费| 成人久久视频在线观看| 在线视频播放大全|