1.不用root管理,以普通用戶的名義經過sudo管理受權(/etc/sudoers)
2.更改默認的ssh服務端口,禁止root用戶遠程鏈接,甚至監聽內網(/etc/ssh/sshd_config)
3.定時更新服務器時間,與互聯網同步(ntpdate)
4.配置yum更新源,從國內過去下載安裝軟件包
5.關閉seLinux以及iptables
6.調整文件描述符的數量(/etc/security/limits.conf)
7.定時清理郵件目錄,進程以及文件的打開
8.精簡併保留必要的開機服務(sshd,crond,network,syslog,rsyslog,sysstat)
9.優化內核參數(/etc/sysctl.conf),執行sysctl -p 生效
10.關鍵系統文件的鎖定(chattr +i /etc/passwd /etc/group /etc/shadow /etc/inittab,而且移走危險命令 )
11.清除多餘的榮譽的帳號(/etc/passwd --nologin)
12.清空/etc/issue, /etc/issue.net 取出內核版本的顯示
13.爲grub菜單加密
14.禁止被ping
15.升級安全軟件安全