999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CentOS 7服務器的安全設置

2019-06-04 06:01:12河北科技師范學院趙學作秦皇島市睿訊網絡科技有限公司趙少農
網絡安全和信息化 2019年5期
關鍵詞:設置用戶服務

■ 河北科技師范學院 趙學作 秦皇島市睿訊網絡科技有限公司 趙少農

編者按: CentOS 7作為服務器的常用系統,其安全性至關重要,因此本文將討論一系列CentOS 7服務器的安全設置,以最大化確保其安全。

CentOS(社區企業操作系統)是一個基于Red Hat Linux提供的可自由使用源代碼的企業級Linux發行版本,其最新版本為CentOS 7.6。CentOS 7在內核層面支持Docker容器技術,可以提高Docker穩定性和可靠性,也正因此CentOS 7成了服務器系統的最佳首選。

我們都知道配置任何服務器,都必須把不用的服務關閉、把系統權限設置到最小化,這樣才能保證服務器最大的安全,CentOS 7服務器安全設置也是如此。

修改SSH默認的22端口

用以下命令修改防火墻設置:

# f i r e w a l l-c m d--zone=public --addport=2019/tcp -permanent

# semanage port -a -t ssh_port_t -p tcp 2019

# semanage port -l |grep ssh

圖1 修改root用戶名

再修改sshd_config:

# vi /etc/ssh/sshd_config

在文件中加入一行:

Port=2019 #即把默認的22端口改成2019

保存文件后執行以下命令:

# systemctl restart sshd

# systemctl restart sshd.service

# systemctl restart firewalld.service

修改root用戶名

以root身份登錄終端,執行如圖1所示命令。

限制用戶SSH 登錄

1.只允許指定用戶進行登錄(白名單)。

在/e t c/s s h/s s h d_config配置文件中設置 AllowUsers選項,(配置完成需要重啟SSHD服務)格式如下:

AllowUsers qhdedu test@192.168.1.1

#允 許qhdedu和 從192.168.1.1登錄的test帳戶通過SSH登錄系統。

2.只拒絕指定用戶進行登錄(黑名單)。

在/etc/ssh/sshd_config配置文件中設置DenyUsers選項,(配置完成需要重啟SSHD服務)格式如下:

DenyUsers qhdedua qhdedub #拒絕CentOs系統賬戶qhdedua、qhdedub通過SSH登錄系統

限制IP SSH登錄

除了可以禁止某個用戶登錄,我們還可以針對固定的IP進行禁止登錄,CentOS服務器通過設置/etc/hosts.allow和/etc/hosts.deny這個兩個文件來進行控制,hosts.allow許可大于hosts.deny,可以限制或者允許某個或者某段IP地址遠程SSH登錄服務器。方法比較簡單,具體如圖2所示。

圖2 限制或允許某IP遠程SSH登錄服務器

圖3 設置系統口令策略

圖4 建議關閉的用戶

圖5 關閉系統一些不需要的服務

設置系統口令策略

如圖3所示。

防止IP SPOOF(欺騙)

# vi /etc/host.conf

添加: nospoof on不允許服務器對IP地址進行欺騙。

注釋掉系統不需要的用戶和用戶組

# vi /etc/passwd

在這個文件中,每行表示一個用戶,在前面加上#注釋掉此行,即暫時關閉此用戶,不建議直接刪除,待有需要時,去掉注釋即可,建議關閉的用戶如圖4所示。

# vi /etc/group #編輯用戶組,在前面加上#注釋掉此行,建議關閉的用戶組有:

#adm:x:4:root,adm,daemon

#lp:x:7:daemon,lp

#uucp:x:14:uucp

#games:x:20:

#dip:x:40:

根據實際需要,關閉系統一些不需要的服務

如圖5所示。

若想恢復某個服務,可使用“service servicename start”命令,如啟用藍牙服務:

# service Bluetooth start chkconfig Bluetooth on

修改別名文件

# vi /etc/aliases#建議注釋掉不要的

#games: root

#ingres: root

#system: root

#toor: root

#uucp: root

#manager: root

#dumper: root

#operator: root

#decode: root

#root: marc

修改后執行“/usr/

bin/newaliases”。

禁止使用Ctrl+Alt+Del快捷鍵重啟服務器

# cp /usr/lib/systemd/system/ctrl-altdel.target /usr/lib/systemd/system/ctrl-altdel.target.bak #修改前備份

直接編輯/usr/lib/systemd/system/ctrl-altdel.targe這個文件,按以往設置關閉這個功能的方式去操作:全部注釋掉文件中的內容即可。但由于此文件是/usr/lib/systemd/system/reboot.target的軟鏈接文件,這樣會使reboot命令失效。因此要想解決這個問題,只需刪除文件“/usr/lib/systemd/system/ctrl-alt-del.target”即可,同時執行#init q重新加載配置文件使配置生效,此 時Ctrl+Alt+Del失效,同時reboot也能用,恢復ctrl+ALt+Del只 需 將reboot.target文件軟鏈接成“ctrl-alt-del.target”即可。即:

# ln -s /usr/lib/systemd/system/reboot.target /usr/lib/systemd/system/ctrl-alt-del.target

圖6 限制不同文件的權限

服務器禁止ping

# cp /etc/rc.d/rc.local /etc/rc.d/rc.localbak #修改前備份

# vi /etc/rc.d/rc.local #修改文件,在文件末尾增加下面這一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all #參數0表示允許,1表示禁止

修改history命令記錄

# cp /etc/profile /etc/profilebak #修改前備份

# vi /etc/profile

找到 HISTSIZE=1000 改為 HISTSIZE=50

隱藏服務器系統信息

默認情況下登錄到CentOS系統時,它會告訴該CentOS發行版的名稱、版本、內核版本、服務器的名稱。為了不讓這些默認的信息泄露出來,我們要進行下面的操作,讓它只顯示一個“login:”提示符。

刪 除/etc/issue和/etc/issue.net這兩個文件,或者把這兩個文件改名,效果是一樣的。

# mv /etc/issue /etc/issuebak

# mv /etc/issue.net/etc/issue.netbak

禁止非root用戶執行/etc/rc.d/init.d/下的系統命令

# chmod -R 700 /etc/rc.d/init.d/*

# chmod -R 777 /etc/rc.d/init.d/* #恢復默認設置

給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限

# chattr +i /etc/passwd

# chattr +i /etc/shadow

# chattr +i /etc/group

# chattr +i /etc/gshadow

# chattr +i /etc/services #給系統服務端口列表文件加鎖,防止未經許可的刪除或添加服務

# lsattr /etc/passwd/etc/shadow /etc/group/etc/gshadow /etc/services #顯示文件的屬性

注意:執行以上權限修改之后,就無法添加刪除用戶了。

如果再要添加刪除用戶,需要先取消上面的設置,等用戶添加刪除完成之后,再執行上面的操作。

# chattr

-i /etc/passwd #取消權限鎖定設置

# chattr -i /etc/shadow

# chattr -i /etc/group

# chattr -i /etc/gshadow

# chattr -i /etc/services #取消系統服務端口列表文件加鎖

現在可以進行添加刪除用戶了,操作完之后再鎖定目錄文件。

限制不同文件的權限

如圖6所示。

猜你喜歡
設置用戶服務
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: www.91在线播放| jizz国产在线| 亚洲天堂777| 91亚洲视频下载| 91探花在线观看国产最新| 亚洲人成网站18禁动漫无码| 久久久久亚洲AV成人人电影软件| 国产另类视频| 国产精品手机视频一区二区| 国内老司机精品视频在线播出| 精品中文字幕一区在线| 欧美日韩国产高清一区二区三区| 国产污视频在线观看| 色丁丁毛片在线观看| 在线不卡免费视频| 午夜欧美理论2019理论| 黄色国产在线| 日韩欧美91| 日韩欧美综合在线制服| 91精品久久久无码中文字幕vr| 亚洲国产成人在线| 国产全黄a一级毛片| 老色鬼欧美精品| 不卡网亚洲无码| 强奷白丝美女在线观看| 国产国拍精品视频免费看| 九色在线视频导航91| 亚洲AV无码乱码在线观看裸奔| 亚洲色欲色欲www在线观看| 亚洲精品视频在线观看视频| 高潮爽到爆的喷水女主播视频 | 在线观看网站国产| 天堂成人在线视频| 91久久精品日日躁夜夜躁欧美| www.狠狠| 亚洲天堂首页| 99久久亚洲综合精品TS| 国产精品夜夜嗨视频免费视频| a级毛片免费播放| 久久国产亚洲偷自| 国产一区二区三区在线观看视频| 美女毛片在线| 欧美日韩国产系列在线观看| 亚洲国产AV无码综合原创| 亚洲成人播放| 亚洲男人的天堂久久精品| 免费高清毛片| 欧美国产综合色视频| 欧美69视频在线| 国产视频 第一页| 天天综合网色中文字幕| 免费啪啪网址| 国产免费一级精品视频| 色吊丝av中文字幕| 日韩性网站| 五月丁香在线视频| 免费无码AV片在线观看国产| 中美日韩在线网免费毛片视频 | 中文精品久久久久国产网址| 国产永久无码观看在线| 天天综合网站| 国产18页| 亚洲人成网18禁| 天天躁夜夜躁狠狠躁躁88| 日韩欧美国产另类| 婷婷五月在线| 国产免费看久久久| 99re66精品视频在线观看| 色婷婷成人网| 91色国产在线| 国产噜噜噜视频在线观看| 永久免费av网站可以直接看的 | 亚洲一级毛片免费看| 久久99国产综合精品1| 综合色区亚洲熟妇在线| 精品国产免费第一区二区三区日韩| 欧美国产精品不卡在线观看| 国产欧美视频在线| 日韩国产黄色网站| 久久这里只有精品2| 欧美a在线看| 日本一本正道综合久久dvd |