广告
返回顶部
首页 > 资讯 > 操作系统 >生产环境Linux服务器系统安全配置
  • 761
分享到

生产环境Linux服务器系统安全配置

服务器Linux 2022-06-03 14:06:23 761人浏览 独家记忆
摘要

第一章  账户安全及权限 一、  禁用root以外的超级用户 1.  检测方法: cat /etc/passwd  查看口令文件,文件格式如下 login_name:p

第一章  账户安全及权限

一、  禁用root以外的超级用户

1.  检测方法:

cat /etc/passwd  查看口令文件,文件格式如下

login_name:passWord:user_ID:group_ID:comment:home_dir:command

若user_ID=0,则该用户拥有超级用户的权限。查看此处是否有多个ID=0

2.  检测命令:

cat /etc/passwd | awk -F ':' '{print$1,$3}' | grep ' 0$'

3.  备份方法:

cp -p /etc/passwd /etc/passwd_bak

4.  加固方法:

使用命令passwd -l <用户名>定不必要的超级账户

使用命令passwd -u <用户名>解锁需要恢复的超级账户

或把用户shell改为/sbin/nologin

二、  删除不必要的账号

1.  应该删除所有默认的被操作系统本身启动的并且不必要的账号,linux提供了很多默认账号,而账号越多,系统就越容易受到攻击。

2.  可删除的用户,如

adm,lp,sync,shutdown,halt,news,uucp,operator,games,Gopher等

3.  可删除的组,如

adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等

4.  删除命令

userdel username

groupdel groupname

三、  用户口令设置

用户口令是Linux/Unix安全的一个基本起点,很多人使用的用户口令过于简单,这等于给侵入者敞开了大门,虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的用户口令,但选取得当的口令是难于破解的。较好的用户口令是那些只有他自己容易记得并理解的一串字符,最好不要把密码记录出来,如果有需要的话,也要保管好记录密码的文件,或者将这个文件加密。

生产环境口令要求:包含大写字母、小写字母、数字和特殊字符四种中的三种,并且口令整体长度大于10位,每台服务器的口令不相同。

四、  检查空口令账号

如果发现有账号口令为空,需要强制加入符合规格的口令

检查方法:

#awk -F: '($2 == "") { print $1}' /etc/shadow

五、  口令文件加锁

chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。

#chattr +i/etc/passwd

#chattr +i/etc/shadow

#chattr +i/etc/group

#chattr +i/etc/gshadow

六、  设置root账户自动注销时限

修改环境引导文件/etc/profile中的TMOUT参数,TMOUT参数按秒计算

vim/etc/profile

在"HISTFILESIZE="后面加入下面这行

TMOUT=300

改变这项设置后,必须先注销用户,再用该用户登陆才能激活这个功能

如果想修改某个用户的自动注销时限,可以在用户目录下的".bashrc"文件中添加该值,以便系统对该用户实行特殊的自动注销时间

七、  限制su命令

禁止任何人能够su切换为root,编辑/etc/pam.d/su文件,增加如下行:

authrequired pam_wheel.so use_uid

这时,仅wheel组的用户可以su作为root。此后,如果希望用户admin能够su作为root,可以运行如下命令:

#usermod –G 10 admin

八、  限制普通用户无法执行关机、重启、配置网络等敏感操作

删除/etc/security/console.apps下的halt、reboot、poweroff、shutdown等程序的访问控制文件,以禁止普通用户执行该命令

也可以整体删除/etc/security/console.apps下的所有配置文件

rm –rf /etc/security/console.apps/*

九、  禁用Ctrl+Alt+Delete组合键重新启动机器命令

修改/etc/inittab文件,将"ca::ctrlaltdel:/sbin/shutdown-t3-rnow"一行注释掉。

十、  设置开机启动服务文件夹权限

设置/etc/rc.d/init.d/目录下所有文件的许可权限,此目录下文件

为开机启动项,运行如下命令:

#chmod –R 700 /etc/rc.d/init.d/

这样便仅有root可以读、写或执行上述所有脚本文件。

十一、避免login时显示系统和版本信息

删除信息文件:

rm –rf /etc/issue

rm –rf /etc/issue.net

第二章  限制网络访问

一、  NFS访问

使用NFS网络文件系统服务,应该确保/etc/exports具有最严格的访问权限设置,也就是意味着不要使用任何通配符、不允许root写权限并且只能安装为只读文件系统。编辑文件/etc/exports并加入如下两行。

/dir/to/exporthost1.mydomain.com(ro,root_squash)

/dir/to/exporthost2.mydomain.com(ro,root_squash)

/dir/to/export是您想输出的目录,host.mydomain.com是登录这个目录的机器名,ro意味着mount成只读系统,root_squash禁止root写入该目录。为了使改动生效,运行如下命令。

#/usr/sbin/exportfs-a

二、  登录终端设置

/etc/securetty文件指定了允许root登录的tty设备,由/bin/login程序读取,其格式是一个被允许的名字列表,可以编辑/etc/securetty且注释掉如下的行。

#tty2

#tty3

#tty4

#tty5

#tty6

这时,root仅可在tty1终端登录。

第三章  防止攻击

一、  防止IP欺骗

编辑host.conf文件并增加如下几行来防止IP欺骗攻击。

orderbind,hosts

multioff

nospoofon

二、  防止DoS攻击

对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。例如,可以在/etc/security/limits.conf中添加如下几行:

*hardcore0

*hardrss5000

*hardnproc20

然后必须编辑/etc/pam.d/login文件检查下面一行是否存在。

sessionrequired/lib/security/pam_limits.so

上面的命令禁止调试文件,限制进程数为50并且限制内存使用为5MB

--结束END--

本文标题: 生产环境Linux服务器系统安全配置

本文链接: https://www.lsjlt.com/news/11330.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 生产环境Linux服务器系统安全配置
    第一章  账户安全及权限 一、  禁用root以外的超级用户 1.  检测方法: cat /etc/passwd  查看口令文件,文件格式如下 login_name:p...
    99+
    2022-06-03
    服务器 Linux
  • 生产环境Linux二进制安装配置MySQL
    生产环境Linux二进制安装配置MySQL 一、环境检查rpm -qa |grep libaio #如果没有安装libaio则需要安装。df -hmount /dev/sr0 /mnt二、安装过程1)上...
    99+
    2022-10-18
  • Linux上生产环境源码方式安装配置postgresql12
    1、Linux上源码方式安装postgresql12 01、准备操作系统环境 echo "192.168.1.61 tsepg61" >> /etc/hosts mount /dev/cdrom /mnt   02、安装pg所需要的...
    99+
    2019-11-22
    Linux上生产环境源码方式安装配置postgresql12
  • 如何为K8S生产系统配置安全管理
    这篇文章将为大家详细讲解有关如何为K8S生产系统配置安全管理,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。PX-Security:针对Kubernetes持久卷的多租户授权、身份验证和RBA...
    99+
    2023-06-04
  • 什么Linux 系统可以替换生产环境的Linux服务器上的CentOS 8
    这篇文章将为大家详细讲解有关什么Linux 系统可以替换生产环境的Linux服务器上的CentOS 8,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。CentOS 是世界上最流行的服务器发行版...
    99+
    2023-06-15
  • Linux系统中如何安装和配置golang环境
    今天小编给大家分享一下Linux系统中如何安装和配置golang环境的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。下载并解压...
    99+
    2023-07-06
  • Linux系统中怎么安装和配置golang环境
    这篇“Linux系统中怎么安装和配置golang环境”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看...
    99+
    2023-05-25
    linux golang
  • linux环境下samba服务器的配置
    linux服务器怎么创建用户 在Linux服务器上,可以使用以下步骤创建用户: 使用adduser命令创建新用户: sudo adduser username 将 username 替换为你要创建的用户名。这个命令会提示你输入新用户的密码以...
    99+
    2023-12-23
    服务器 linux c++
  • 云服务器如何配置环境信息系统
    云服务器通常包含许多配置选项和环境信息,以便您可以根据您的需求和配置选择最适合您工作负载的环境信息系统。 以下是常见的云服务器选项: SAS:SAS是IBM的云基础设施,它可以提供高度可扩展性和灵活性。它可以为多种不同的工作负载提供服务...
    99+
    2023-10-26
    信息系统 环境 服务器
  • 云服务器如何配置环境监测系统
    云服务器的环境监测系统通常是在云服务器上安装并配置的,以便能够对服务器的性能、存储、安全和其他关键属性进行监测和记录。下面是在云服务器上安装并配置环境监测系统的步骤: 选择合适的监测系统:首先需要选择适合自己云服务器的监测系统,以确保它...
    99+
    2023-10-26
    监测系统 环境 服务器
  • 如何进行CentOS系统服务器环境配置
    如何进行CentOS系统服务器环境配置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。CentOS系统的被很多人使用,但是有些人是被CentOS系统的名声所吸引的...
    99+
    2023-06-16
  • 浅析Linux系统中怎么安装和配置golang环境
    Golang是一个开源的编程语言,其主要特点是具有静态类型、垃圾回收、快速编译和并发编程等功能。Golang 于2007年由Google开发,并在2012年正式发布。随着Golang的不断发展和推广,越来越多的开发者开始使用这个编程语言来编...
    99+
    2023-05-14
  • Windows+Linux系统下Go语言环境安装配置过程
    目录1. Windows安装配置1️⃣ 下载SDK2️⃣ 配置环境变量3️⃣ 配置go代理2. Linu...
    99+
    2022-11-12
  • Linux系统中如何安装tomcat并配置环境变量
    这篇文章给大家分享的是有关Linux系统中如何安装tomcat并配置环境变量的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。Tomcat 是小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使...
    99+
    2023-06-28
  • 云服务器怎么搭建python环境配置系统
    搭建Python环境需要配置一些相关的设置,具体包括以下几个方面: 安装配置Python Python是一种开源的编程语言,可以直接下载使用。如果不想使用其他的Python版本或者需要自己去安装Python环境,可以按照以下步骤进行: ...
    99+
    2023-10-26
    环境 服务器 系统
  • 安全的Linux服务器环境:使用命令行进行配置与保护
    要确保安全的Linux服务器环境,可以使用命令行进行配置和保护。以下是一些重要的操作和命令行工具,可以帮助您实现这一目标:1. 更新...
    99+
    2023-10-10
    Linux
  • 阿里云服务器Linux环境配置详解
    本文主要介绍如何在阿里云服务器上配置Linux环境,包括如何安装和配置基本的Linux发行版,以及如何进行常用的系统管理和维护。通过本篇文章,读者可以深入了解Linux环境的配置过程,并为今后的Linux应用开发和运维提供参考。 一、准备...
    99+
    2023-10-28
    阿里 详解 环境
  • LINUX环境中怎么配置WU-FTP服务器
    本篇内容介绍了“LINUX环境中怎么配置WU-FTP服务器”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!在众多的网络应用中,FTP(File...
    99+
    2023-06-10
  • Linux服务器安全加固:配置和优化您的系统
    以下是一些可以帮助您配置和优化Linux服务器安全的步骤:1. 更新操作系统:确保您的操作系统和软件包都是最新版本。及时应用安全补丁...
    99+
    2023-10-18
    Linux
  • 云服务器如何配置环境信息系统功能
    一、配置基础信息 服务器类型:服务器分为两种类型:通用服务器和云服务器。通用服务器是针对不同的应用场景设计的,例如企业级服务器、桌面级服务器等,适合不同的应用场景;而云服务器则是针对互联网应用场景设计的,具有高可靠性、高性能和高可扩展性...
    99+
    2023-10-28
    信息系统 功能 环境
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作