精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器如何加固(安全篇)

運維 服務器運維
針對最近越來越多的安全事件曝光,服務器的安全問題浮出水面,這里介紹總結一些小的安全技巧,幫助加固服務器。

 針對最近越來越多的安全事件曝光,服務器的安全問題浮出水面,這里介紹總結一些小的安全技巧,幫助加固服務器。

注意:再高超的安全技術手段也比不了良好的安全意識!

一、信息安全防護的目標

  • 保密性,Confidentiality
  • 完整性,Integrity
  • 可用性,Usability
  • 可控制性,Controlability
  • 不可否認性,Non-repudiation

[[239240]]

二、安全防護環節

  • 物理安全:各種設備/主機、機房環境
  • 系統安全:主機或設備的操作系統
  • 應用安全:各種網絡服務、應用程序
  • 網絡安全:對網絡訪問的控制、防火墻規則
  • 數據安全:信息的備份與恢復、加密解密
  • 管理安全:各種保障性的規范、流程、方法

三、LINUX系統加固

1、阻止普通用戶關機

  1. [root@svr1 ~]# cd /etc/security/console.apps/  
  2. [root@svr1 console.apps]# mkdir -m 700 locked 
  3. [root@svr1 console.apps]# mv poweroff locked/ 

2、設置普通用戶密碼各個時間:

-m密碼最短有效時間

-M最長

-W:警告waring

-I:不活躍時間inactive

-E:失效時間 expire

設置普通用戶下一次登陸必須改密碼

  1. [root@localhost ~]# chage -d 0 alice 

3、清理非登錄賬號

刪除冗余賬號 ;

/sbin/nologin,禁止登錄shell

4、帳號鎖定操作

  1. [root@localhost ~]# passwd -l alice 
  2. [root@localhost ~]# passwd -S alice 
  3. [root@localhost ~]# passwd -u alice 
  4. [root@localhost ~]# usermod -L alice 
  5. [root@localhost ~]# usermod -U alice 

-l:鎖定、-u解鎖、-S查看狀態、

-L:usermod下的鎖定;

U:usermod的解鎖

5、配置文件/etc/login.defs

對新建的用戶有效

主要控制屬性

  • PASS_MAX_DAYS
  • PASS_MIN_DAYS
  • PASS_WARN_AGE

6、設置***歷史命令條目數

  1. # vim /etc/profile ->改HISTSIZE參數 
  2. HISTSIZE 

7、文件系統規劃及掛載

mount掛載選項

-o noexec :不可執行

-o nosuid :

SUID:如果一個可執行文件對于所有用戶有x權限。而且設置了suid,那么給文件在執行期間就具有了屬主的的權限

8、合理掛載文件系統

/etc/fstab中的defaults是掛載選項,

可以添加ro(只讀)等限制

9、文件加鎖、解鎖

把/etc/hosts變成絕對只讀文件

把/etc/hosts變成只能追加內容的文件

  1. # chattr +a /etc/hosts 
  2. # chattr +/- i/a 
  3. # lsattr /etc/hosts 

+a:追加

+i:只讀(一成不變的)

(change attribute + immutable)

(change attribute + append only)

10、tty終端控制

配置文件 /etc/sysconfig/init

  1. ACTIVE_CONSOLES=/dev/tty[1-6]//默認允許使用1-6個tty終端 

立即禁止普通用戶登錄

  1. # touch /etc/nologin 

默認是沒有這個文件的,創建一個空文件之后,普通用戶是無法登陸的,只允許root從指定的幾個終端登錄

配置文件 /etc/securetty

11、偽裝終端登陸提示,防止系統版本信息泄漏

  1. #vim /etc/issue//本地登陸提示信息  
  2. /etc/issue.net//網絡登陸提示信息,如telnet 

12、禁止Ctrl+Alt+Del重啟

配置文件:/etc/init/control-alt-delete.conf

  1. [root@svr1 ~]# vim /etc/init/control-alt-delete.conf  
  2. # start on control-alt-delete//注釋掉此行即可  
  3. exec /sbin/shutdown -r now .. .. 

13、GRUB引導控制

引導設密的作用:

-- 限制修改啟動參數

-- 限制進入系統

密碼設置方法:

-- passwd --md5 加密的密碼串

-- 或者,passwd 明文密碼串

  1. [root@svr1 ~]# grub-md5-crypt//生成MD5加密的密碼串 
  2.  
  3. [root@svr1 ~]# vim /boot/grub/grub.conf 
  4.  
  5. default=0 
  6.  
  7. timeout=3 
  8.  
  9. password --md5 $1$tt3gH1$8nZtL70J/Gv/dAaUm/1 
  10.  
  11. title Red Hat Enterprise Linux (2.6.32-358.el6.x86_64) 
  12.  
  13. root (hd0,0) 
  14.  
  15. kernel /vmlinuz-2.6.32-358.el6.x86_64 .. .. 
  16.  
  17. initrd /initramfs-2.6.32-358.el6.x86_64.img 

14、sudo

管理員需要讓tom和Alice管理用戶的創建、刪除、修改、設置密碼操

作。但是又不能把root密碼告訴他們。

# visudo #建議用visudo命令,因為有語法檢查;也可以用vim 編輯/etc/sudoers

  1. [root@svr1 ~]# grub-md5-crypt//生成MD5加密的密碼串 
  2. [root@svr1 ~]# vim /boot/grub/grub.conf 
  3. default=0 
  4. timeout=3 
  5. password --md5 $1$tt3gH1$8nZtL70J/Gv/dAaUm/1 
  6. title Red Hat Enterprise Linux (2.6.32-358.el6.x86_64) 
  7. root (hd0,0) 
  8. kernel /vmlinuz-2.6.32-358.el6.x86_64 .. .. 
  9. initrd /initramfs-2.6.32-358.el6.x86_64.img 

15、初始化操作系統

# touch /.unconfigured #重啟之后系統會要求你重新修改密碼,配置ip地址

# reboot

# 重啟之后/.unconfigured文件會消失

16、安全使用程序和服務

禁用非必要的系統服務

  1. #ntsysv 

關閉像NetworkManager這樣的系統服務或者用chkconfig

  1. # chkconfig NetworkManager off 

17.tty終端控制

允許啟用哪些tty終端

配置文件:/etc/sysconfig/init

  1. ACTIVE_CONSOLES=/dev/tty[1-6] 

立即禁止普通用戶登錄

編輯/etc/nologin,把需要禁止的用戶名寫進去;注意文件默認是不存在的,需要手動創建

只允許root從指定的幾個終端登錄

配置文件:/etc/securetty

18.偽裝終端登錄提示

配置文件:/etc/issue . /etc/issue.net

避免泄漏系統和內核信息

19.利用pam機制:

例一:只有wheel組的成員才可以切換成root用戶

  1. # vim /etc/pam.d/su ->打開auth required 這行的注釋 

以tom身份登陸,執行su –操作,即使輸入正確的root密碼,也不能登陸

  1. # usermod -aG wheel tom ->把tom加入到wheel組 

再次執行su –操作,tom可以切換成root用戶

例二:禁止tom從tty2登陸

  1. # vim /etc/pam.d/login ,加入下面一行 
  2.  
  3. account required pam_access.so 
  4.  
  5. # vim /etc/security/access.conf ,尾部增加 
  6.  
  7. - : tom : tty2 

例三:只允許tom用戶打開兩個文件

查看/etc/pam.d/system-auth中包含

session required pam_limits.so

# vim /etc/security/limits.conf ,尾部增加

  1. tom hard nofile 2 

不管是切換成為tom,還是以tom身份登陸 ,都被禁止。

例四:創建文件/etc/vsftpd/ftpgrps,該文件中的組不能訪問ftp

  1. # groupadd denyftp 
  2.  
  3. # usermod -aG denyftp tom 
  4.  
  5. # echo ‘denyftp’ > /etc/vsftpd/ftpgrps 
  6.  
  7. # vim /etc/pam.d/vsftpd ,尾部增加 
  8.  
  9. auth required pam_listfile.so item=group sense=deny file=/etc/vsftpd/ftpgrps onerr=succeed 
  10.  
  11. 驗證,tom登陸ftp,登陸不成功,檢查/var/log/secure日志 

 

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2015-08-05 09:35:38

Bastille服務器安全

2012-05-08 13:59:23

2010-08-03 09:17:00

2021-12-19 22:44:16

Linux安全服務器

2009-02-16 16:13:00

IIS服務器服務器安全

2018-08-28 09:12:58

LinuxPHP服務器

2010-11-04 15:32:05

SecSSM服務器安全網神

2012-11-26 09:48:50

Linux服務器

2009-07-24 18:05:31

2019-10-12 13:33:47

Windows服務器主機加固服務器安全

2018-01-31 11:20:48

2010-01-15 09:46:24

2024-01-10 17:24:00

2010-06-02 13:29:55

2022-06-14 23:34:10

Linux安全服務器

2023-06-26 14:19:35

2011-03-21 13:10:15

2009-01-23 21:33:00

2011-11-21 16:32:19

2017-03-29 15:12:43

點贊
收藏

51CTO技術棧公眾號

国产精品对白久久久久粗| 超鹏97在线| 日韩成人av影视| 北条麻妃久久精品| 男人操女人下面视频| 99re6在线精品视频免费播放| 久久综合九色综合欧美就去吻 | 裸体一区二区三区| 久久99热精品| 蜜臀久久99精品久久久久久| 国产视频一区二| 日韩欧美aaa| 黄色网zhan| 日本一二三区在线视频| 久久99精品久久久久久国产越南 | 亚洲大尺度美女在线| 国产精品天天av精麻传媒| 香蕉成人app免费看片| 久久久精品影视| 99视频免费观看蜜桃视频| 日韩免费av网站| 亚洲视频狠狠| 久久精品99国产精品酒店日本 | 亚洲国产电影在线观看| 国产伦理一区二区三区| 国产精品久久久久久久久久久久久久久久久久 | 成人网页在线观看| 成人福利在线观看| 在线观看日本网站| 一区二区高清| 岛国av一区二区在线在线观看| 亚洲毛片在线看| 亚洲综合伊人久久| 影视一区二区三区| 婷婷开心激情综合| 国产精品一二三在线观看| 国产精品免费播放| 94色蜜桃网一区二区三区| 91传媒视频在线观看| 伊人22222| 丝袜a∨在线一区二区三区不卡| 97在线观看视频| 欧美人妻一区二区| 亚洲经典一区| 日韩视频第一页| 亚洲色图27p| 日韩欧美大片| 国产一区二区三区欧美| 无码人妻精品一区二区三应用大全| 91九色鹿精品国产综合久久香蕉| 欧美巨大另类极品videosbest| 色综合手机在线| 日韩在线影院| 色哟哟国产精品免费观看| 国产成人无码精品久久久性色| 国产高清在线a视频大全| 亚洲专区一二三| 国产成a人亚洲精v品在线观看| 精品国产99久久久久久| 亚洲伦理在线精品| 亚洲制服欧美久久| 黄色网页在线免费看| 1024精品合集| 欧美一级中文字幕| 中文字幕中文字幕在线中高清免费版| 亚洲欧美自拍偷拍色图| 一级黄色免费在线观看| 中文av资源在线| 亚洲资源在线观看| 欧美大片在线播放| 这里有精品可以观看| 欧美日韩一区免费| 久久精品视频91| 国产情侣一区二区三区| 欧美一区二区三区婷婷月色| 人妻精品久久久久中文字幕69| 亚洲国产aⅴ精品一区二区| 精品黑人一区二区三区久久| 视频免费在线观看| 国产欧美亚洲精品a| 中文字幕日韩av电影| 久久久久久久久久97| 欧美日本三区| 欧日韩不卡在线视频| 青青艹在线观看| 国内精品久久久久影院一蜜桃| 91在线播放国产| 日韩一级在线播放| 国产视频一区二区在线观看| 亚洲一区二区三区精品在线观看| 成人av免费| 精品av在线播放| 亚洲国产日韩欧美在线观看| 深夜激情久久| 亚洲社区在线观看| 真实国产乱子伦对白在线| 亚洲久久在线| 国产在线观看不卡| 亚洲精品国产精| 国产欧美日韩在线| 人妻互换免费中文字幕| 嗯~啊~轻一点视频日本在线观看| 欧美性猛交xxxx乱大交极品| 亚洲18在线看污www麻豆| 国产乱人伦精品一区| 一区二区三区在线播放欧美| 毛片a片免费观看| 视频在线在亚洲| 91美女片黄在线观看游戏| 色婷婷av一区二区三| 国产精品久线在线观看| 国产午夜福利100集发布| 亚洲影视资源| 亚洲精品中文字| 麻豆成人在线视频| 老司机免费视频一区二区三区| 国新精品乱码一区二区三区18| 午夜视频成人| 一本一道综合狠狠老| 手机在线观看日韩av| 成人精品视频| 欧美一级淫片丝袜脚交| 亚洲va欧美va| 国产精品国产精品国产专区不片| 日韩av片在线看| 视频精品一区二区三区| 中文字幕视频在线免费欧美日韩综合在线看 | 妞干网在线观看视频| 色综合一区二区日本韩国亚洲| 亚洲美女久久久| 国产无码精品在线观看| 国产一区二区h| 亚洲国产日韩美| 台湾佬成人网| 日韩精品福利在线| 国产乡下妇女做爰视频| 国产精品影视网| 亚洲精品免费视频| 高清国语自产拍免费一区二区三区| 国产精品久久一区二区三区不卡 | 久久久久久久中文字幕| 久久97超碰国产精品超碰| 日本成人三级| 成人欧美一区二区三区的电影| 亚洲国产一区二区三区在线观看| 国产性70yerg老太| 国产二区国产一区在线观看| 少妇熟女一区二区| gogo大尺度成人免费视频| 色偷偷亚洲男人天堂| 在线观看国产成人| 国产精品日韩精品欧美在线| 91小视频网站| 日韩毛片视频| 91视频免费在线| www在线观看播放免费视频日本| 欧美顶级少妇做爰| 天天看片中文字幕| 国产.精品.日韩.另类.中文.在线.播放| 裸体大乳女做爰69| 亚洲高清999| 午夜精品在线视频| 亚洲色欧美另类| 懂色av影视一区二区三区| 成年人的黄色片| 毛片一区二区| 色噜噜色狠狠狠狠狠综合色一| 日产精品一区| www.xxxx精品| va视频在线观看| 亚洲一区在线观看视频| 久久久久国产精品无码免费看| 久久久久久久高潮| 中文字幕中文字幕一区三区| 精品麻豆剧传媒av国产九九九| 欧美成人午夜影院| 手机av在线免费观看| 在线视频欧美精品| 日本一级特级毛片视频| 国产不卡视频在线播放| 国产中文字幕免费观看| 国产精品入口久久| 91久久久久久久久久久久久| 欧洲精品二区| 亚洲男人天堂视频| 国产精品国产一区二区三区四区| 亚洲成人第一页| 亚洲精品国产精品国自| 国产精品77777| 日韩手机在线观看视频| 亚洲一区二区三区| 麻豆av一区| 国产精品99久久免费| 91黄色8090| 黄色av免费在线| 亚洲精品乱码久久久久久金桔影视| 91porny九色| 亚洲一区二区视频在线观看| 亚洲精品一区二区三区影院忠贞| 国产黄色精品视频| 日本成人中文字幕在线| 韩国av一区| 亚洲欧洲一二三| 日本在线中文字幕一区| 成人免费视频a| 激情都市亚洲| 欧美—级高清免费播放| 2017亚洲天堂1024| 日韩精品高清在线| 亚洲国产一二三区| 欧美日韩成人一区二区| 在线观看日韩中文字幕| 一区二区久久久| fc2ppv在线播放| 国产欧美一区视频| 好吊色视频一区二区三区| 激情综合色综合久久综合| 国产综合免费视频| 亚洲欧洲日本一区二区三区| 久久av喷吹av高潮av| 精品国产美女| 蜜桃久久影院| 思热99re视热频这里只精品| 不卡视频一区| 成人免费观看49www在线观看| 国产成人精品日本亚洲专区61| segui88久久综合| 欧美成人午夜视频| 国产三级在线播放| 中文字幕亚洲一区在线观看| 国产美女性感在线观看懂色av| 亚洲国产一区二区三区四区| 亚洲爱情岛论坛永久| 91麻豆精品国产91久久久更新时间 | 国产麻豆剧传媒精品国产| 狠狠狠色丁香婷婷综合久久五月| 亚洲综合在线网站| 久久青草久久| 青青草原成人网| 五月婷婷免费视频| 亚洲男女一区二区三区| 亚洲不卡的av| 欧美激情在线一区二区| 久久丫精品忘忧草西安产品| 久久久久久久久久久久久女国产乱 | 欧美aa在线| …久久精品99久久香蕉国产| 啊啊啊久久久| 2019中文字幕在线观看| 麻豆国产在线| 欧美最猛性xxxxx(亚洲精品)| 国产激情视频在线看| 97婷婷大伊香蕉精品视频| 国产精品一区二区日韩| 欧美专区第一页| 日韩伦理三区| 国产精品激情av在线播放 | 韩日成人av| www.av片| 久久精品动漫| 在线观看免费成人av| 久久国产三级精品| 亚洲综合伊人久久| 成人一区二区在线观看| 亚洲天堂成人av| 久久精品夜色噜噜亚洲aⅴ| 国产视频123区| 亚洲精品成人精品456| 五月天婷婷网站| 欧美日韩国产精品一区二区不卡中文| 久久久久久久久久影院| 欧美影视一区在线| 国产aⅴ一区二区三区| 精品国产91乱码一区二区三区| 五月婷婷在线播放| 尤物yw午夜国产精品视频明星| 国内精品久久久久久野外| 海角国产乱辈乱精品视频| 亚洲一区资源| 国产欧美在线观看| 丁香婷婷成人| 日韩av电影免费在线观看| 99久精品视频在线观看视频| 国产免费一区二区视频| 久久精品二区三区| 天天操精品视频| 久久久久免费观看| 国产高潮国产高潮久久久91| 精品国产成人av| 在线免费a视频| 亚洲成人av片| 欧美jizz18性欧美| 68精品国产免费久久久久久婷婷 | 国产精品99久久久久久久 | 国产成人精品一区二区三区网站观看| avtt香蕉久久| 亚洲欧洲制服丝袜| 成人a v视频| 欧美www视频| 午夜视频在线看| 午夜精品一区二区三区av| 9999精品免费视频| 久久伦理网站| 欧美日韩国产综合网| 蜜桃免费在线视频| 91麻豆免费视频| 欧美日韩在线视频免费| 在线视频中文字幕一区二区| 超碰福利在线观看| 中文字幕亚洲欧美日韩2019| av成人影院在线| 亚洲综合第一页| 精品国产一区二区三区噜噜噜 | 男人添女人下部高潮视频在线观看| 国产成人一区二区| 噜噜噜天天躁狠狠躁夜夜精品| 黄色www在线观看| 日本不卡123| 人妻少妇一区二区| 亚洲电影激情视频网站| 国产视频在线一区| 日韩小视频网址| 3d欧美精品动漫xxxx无尽| 国产一区二区三区色淫影院| 午夜精品婷婷| 日韩av一卡二卡三卡| 国产欧美综合在线观看第十页| 欧美a∨亚洲欧美亚洲| 精品少妇一区二区三区在线播放 | 久久免费国产精品1| 精品一级视频| 久久免费看毛片| 免费成人性网站| 99精品欧美一区二区| 欧美性猛xxx| 青青久在线视频| 欧美亚洲在线观看| 免费看久久久| 国产特级淫片高清视频| www.av亚洲| 亚洲免费激情视频| 欧美精品一区二区蜜臀亚洲| 性国产高清在线观看| 亚洲综合日韩在线| 中文字幕亚洲精品乱码| 国产精品探花在线播放| 亚洲欧美日韩在线不卡| av中文字幕播放| 九九热这里只有在线精品视| 视频欧美一区| 日韩国产一级片| 91在线视频免费观看| 久久国产视频精品| 亚洲人成电影在线观看天堂色 | 91免费电影网站| 亚洲中无吗在线| 欧美国产日韩一区二区| 国产一二区在线观看| 成人乱色短篇合集| 影音先锋日韩精品| 亚洲国产欧美日韩在线| 一区二区国产视频| 日本黄色不卡视频| 欧美中文字幕在线| 欧美日韩激情| 亚洲男人天堂2021| 一区二区成人在线| 五月激情婷婷综合| 国产成人久久久精品一区| 日韩av大片| 少妇性l交大片7724com| 香港成人在线视频| 美女毛片在线看| 成人激情在线播放| 亚洲天堂偷拍| caopeng视频| 在线成人av网站| 97人人爽人人澡人人精品| 欧美日韩高清在线一区| 免费在线看成人av| 欧美极品aaaaabbbbb| 国产偷国产偷亚洲清高网站| 国产69精品久久久久按摩| 成人污网站在线观看| 91丨九色丨蝌蚪富婆spa| 色婷婷久久综合中文久久蜜桃av| 免费91在线视频| 亚欧洲精品视频在线观看| 国产又黄又猛的视频| 亚洲mv大片欧洲mv大片精品| 成人免费视频| 国产精品福利视频| 免费看黄色91| 国产网站在线看| 色诱女教师一区二区三区| 国产成人在线中文字幕| 国产又黄又猛又粗又爽的视频| 夜夜嗨av一区二区三区四季av| 国产区高清在线| 国产v亚洲v天堂无码|