999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CentOS 7服務器的安全設置

2019-06-04 06:01:12河北科技師范學院趙學作秦皇島市睿訊網絡科技有限公司趙少農
網絡安全和信息化 2019年5期
關鍵詞:設置用戶服務

■ 河北科技師范學院 趙學作 秦皇島市睿訊網絡科技有限公司 趙少農

編者按: CentOS 7作為服務器的常用系統,其安全性至關重要,因此本文將討論一系列CentOS 7服務器的安全設置,以最大化確保其安全。

CentOS(社區企業操作系統)是一個基于Red Hat Linux提供的可自由使用源代碼的企業級Linux發行版本,其最新版本為CentOS 7.6。CentOS 7在內核層面支持Docker容器技術,可以提高Docker穩定性和可靠性,也正因此CentOS 7成了服務器系統的最佳首選。

我們都知道配置任何服務器,都必須把不用的服務關閉、把系統權限設置到最小化,這樣才能保證服務器最大的安全,CentOS 7服務器安全設置也是如此。

修改SSH默認的22端口

用以下命令修改防火墻設置:

# f i r e w a l l-c m d--zone=public --addport=2019/tcp -permanent

# semanage port -a -t ssh_port_t -p tcp 2019

# semanage port -l |grep ssh

圖1 修改root用戶名

再修改sshd_config:

# vi /etc/ssh/sshd_config

在文件中加入一行:

Port=2019 #即把默認的22端口改成2019

保存文件后執行以下命令:

# systemctl restart sshd

# systemctl restart sshd.service

# systemctl restart firewalld.service

修改root用戶名

以root身份登錄終端,執行如圖1所示命令。

限制用戶SSH 登錄

1.只允許指定用戶進行登錄(白名單)。

在/e t c/s s h/s s h d_config配置文件中設置 AllowUsers選項,(配置完成需要重啟SSHD服務)格式如下:

AllowUsers qhdedu test@192.168.1.1

#允 許qhdedu和 從192.168.1.1登錄的test帳戶通過SSH登錄系統。

2.只拒絕指定用戶進行登錄(黑名單)。

在/etc/ssh/sshd_config配置文件中設置DenyUsers選項,(配置完成需要重啟SSHD服務)格式如下:

DenyUsers qhdedua qhdedub #拒絕CentOs系統賬戶qhdedua、qhdedub通過SSH登錄系統

限制IP SSH登錄

除了可以禁止某個用戶登錄,我們還可以針對固定的IP進行禁止登錄,CentOS服務器通過設置/etc/hosts.allow和/etc/hosts.deny這個兩個文件來進行控制,hosts.allow許可大于hosts.deny,可以限制或者允許某個或者某段IP地址遠程SSH登錄服務器。方法比較簡單,具體如圖2所示。

圖2 限制或允許某IP遠程SSH登錄服務器

圖3 設置系統口令策略

圖4 建議關閉的用戶

圖5 關閉系統一些不需要的服務

設置系統口令策略

如圖3所示。

防止IP SPOOF(欺騙)

# vi /etc/host.conf

添加: nospoof on不允許服務器對IP地址進行欺騙。

注釋掉系統不需要的用戶和用戶組

# vi /etc/passwd

在這個文件中,每行表示一個用戶,在前面加上#注釋掉此行,即暫時關閉此用戶,不建議直接刪除,待有需要時,去掉注釋即可,建議關閉的用戶如圖4所示。

# vi /etc/group #編輯用戶組,在前面加上#注釋掉此行,建議關閉的用戶組有:

#adm:x:4:root,adm,daemon

#lp:x:7:daemon,lp

#uucp:x:14:uucp

#games:x:20:

#dip:x:40:

根據實際需要,關閉系統一些不需要的服務

如圖5所示。

若想恢復某個服務,可使用“service servicename start”命令,如啟用藍牙服務:

# service Bluetooth start chkconfig Bluetooth on

修改別名文件

# vi /etc/aliases#建議注釋掉不要的

#games: root

#ingres: root

#system: root

#toor: root

#uucp: root

#manager: root

#dumper: root

#operator: root

#decode: root

#root: marc

修改后執行“/usr/

bin/newaliases”。

禁止使用Ctrl+Alt+Del快捷鍵重啟服務器

# cp /usr/lib/systemd/system/ctrl-altdel.target /usr/lib/systemd/system/ctrl-altdel.target.bak #修改前備份

直接編輯/usr/lib/systemd/system/ctrl-altdel.targe這個文件,按以往設置關閉這個功能的方式去操作:全部注釋掉文件中的內容即可。但由于此文件是/usr/lib/systemd/system/reboot.target的軟鏈接文件,這樣會使reboot命令失效。因此要想解決這個問題,只需刪除文件“/usr/lib/systemd/system/ctrl-alt-del.target”即可,同時執行#init q重新加載配置文件使配置生效,此 時Ctrl+Alt+Del失效,同時reboot也能用,恢復ctrl+ALt+Del只 需 將reboot.target文件軟鏈接成“ctrl-alt-del.target”即可。即:

# ln -s /usr/lib/systemd/system/reboot.target /usr/lib/systemd/system/ctrl-alt-del.target

圖6 限制不同文件的權限

服務器禁止ping

# cp /etc/rc.d/rc.local /etc/rc.d/rc.localbak #修改前備份

# vi /etc/rc.d/rc.local #修改文件,在文件末尾增加下面這一行

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all #參數0表示允許,1表示禁止

修改history命令記錄

# cp /etc/profile /etc/profilebak #修改前備份

# vi /etc/profile

找到 HISTSIZE=1000 改為 HISTSIZE=50

隱藏服務器系統信息

默認情況下登錄到CentOS系統時,它會告訴該CentOS發行版的名稱、版本、內核版本、服務器的名稱。為了不讓這些默認的信息泄露出來,我們要進行下面的操作,讓它只顯示一個“login:”提示符。

刪 除/etc/issue和/etc/issue.net這兩個文件,或者把這兩個文件改名,效果是一樣的。

# mv /etc/issue /etc/issuebak

# mv /etc/issue.net/etc/issue.netbak

禁止非root用戶執行/etc/rc.d/init.d/下的系統命令

# chmod -R 700 /etc/rc.d/init.d/*

# chmod -R 777 /etc/rc.d/init.d/* #恢復默認設置

給下面的文件加上不可更改屬性,從而防止非授權用戶獲得權限

# chattr +i /etc/passwd

# chattr +i /etc/shadow

# chattr +i /etc/group

# chattr +i /etc/gshadow

# chattr +i /etc/services #給系統服務端口列表文件加鎖,防止未經許可的刪除或添加服務

# lsattr /etc/passwd/etc/shadow /etc/group/etc/gshadow /etc/services #顯示文件的屬性

注意:執行以上權限修改之后,就無法添加刪除用戶了。

如果再要添加刪除用戶,需要先取消上面的設置,等用戶添加刪除完成之后,再執行上面的操作。

# chattr

-i /etc/passwd #取消權限鎖定設置

# chattr -i /etc/shadow

# chattr -i /etc/group

# chattr -i /etc/gshadow

# chattr -i /etc/services #取消系統服務端口列表文件加鎖

現在可以進行添加刪除用戶了,操作完之后再鎖定目錄文件。

限制不同文件的權限

如圖6所示。

猜你喜歡
設置用戶服務
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 国产黑丝视频在线观看| 国产激情第一页| 国产区成人精品视频| 麻豆精品在线| 园内精品自拍视频在线播放| 中文字幕首页系列人妻| 伊人久久大线影院首页| 国产精品欧美亚洲韩国日本不卡| 国产中文一区a级毛片视频| 亚洲网综合| 日韩在线欧美在线| 五月婷婷丁香综合| 国产欧美日韩另类精彩视频| 国产成人在线小视频| 国产区免费| 中文字幕永久在线观看| 日韩无码精品人妻| 亚洲精品手机在线| 22sihu国产精品视频影视资讯| 国产精品v欧美| 中文字幕波多野不卡一区| 91在线无码精品秘九色APP| 无码aⅴ精品一区二区三区| 亚洲国产精品日韩欧美一区| 精品国产免费观看| 亚洲精品无码av中文字幕| 国内精品视频在线| 色噜噜狠狠狠综合曰曰曰| 日韩国产高清无码| 成人福利在线免费观看| 国产剧情无码视频在线观看| 伊人色在线视频| 久久夜色撩人精品国产| 国产黄在线观看| 三级欧美在线| 亚洲日韩精品欧美中文字幕| 精品无码人妻一区二区| 乱人伦99久久| 色色中文字幕| 蝴蝶伊人久久中文娱乐网| 欧美一级在线| 日本少妇又色又爽又高潮| 日韩专区第一页| 久久精品丝袜| 亚洲免费人成影院| 玖玖精品视频在线观看| 71pao成人国产永久免费视频| 韩国福利一区| 2020精品极品国产色在线观看| 国产精品毛片一区| 成人国产免费| 免费三A级毛片视频| 国产又色又爽又黄| 欧美不卡在线视频| 久久性视频| 国产精品白浆在线播放| 91福利在线观看视频| 91美女视频在线观看| 欧美色香蕉| 国产综合亚洲欧洲区精品无码| 激情网址在线观看| 欧美一区国产| 欧美成人一级| 波多野结衣一区二区三区四区| 曰AV在线无码| 国内精品久久久久鸭| 午夜啪啪福利| 曰韩免费无码AV一区二区| 国产激情无码一区二区免费| 亚洲人视频在线观看| 国产乱人乱偷精品视频a人人澡 | 午夜精品一区二区蜜桃| 亚洲午夜福利在线| 色综合久久久久8天国| 丰满人妻一区二区三区视频| 四虎成人精品在永久免费| 日韩A∨精品日韩精品无码| 久久无码高潮喷水| 手机精品视频在线观看免费| 欧美国产在线看| 青青草原偷拍视频| 日韩精品无码免费一区二区三区|