Linux基礎優化和安全重點小結

Linux基礎優化和安全重點小結


        1.不用root管理,以普通用戶的名義經過sudo管理受權(/etc/sudoers)
        2.更改默認的ssh服務端口,禁止root用戶遠程鏈接,甚至監聽內網(/etc/ssh/sshd_config)
        3.定時更新服務器時間,與互聯網同步(ntpdate)
        4.配置yum更新源,從國內過去下載安裝軟件包
        5.關閉seLinux以及iptables
        6.調整文件描述符的數量(/etc/security/limits.conf)
        7.定時清理郵件目錄,進程以及文件的打開
        8.精簡併保留必要的開機服務(sshd,crond,network,syslog,rsyslog,sysstat)
        9.優化內核參數(/etc/sysctl.conf),執行sysctl -p 生效
        10.關鍵系統文件的鎖定(chattr +i /etc/passwd  /etc/group  /etc/shadow /etc/inittab,而且移走危險命令 )
        11.清除多餘的榮譽的帳號(/etc/passwd --nologin)
        12.清空/etc/issue, /etc/issue.net 取出內核版本的顯示
        13.爲grub菜單加密
        14.禁止被ping
        15.升級安全軟件安全

相關文章
相關標籤/搜索