0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Linux系统安全加固经验总结

马哥Linux运维 来源:博客园香吧香 2025-03-03 10:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

目录

1. 禁止root密码登录

2. linux 用户密钥复杂度及有效期设置

3. 检查sudo权限

4.关闭ftp

5.设置文件的属主并指定读写执行权限

6.管理操作历史记录

1. 禁止root密码登录

修改 /etc/ssh/sshd_config 中 允许root 用户登录 PermitRootLogin 的值改为 false

0db10022-f443-11ef-9310-92fbcf53809c.png

2. linux 用户密钥复杂度及有效期设置

a. 需要包含三种字符,且长度超过15

b. 对 linux 手动添加的用户密钥设置有效期

使用 chage 进行查看和设置用户密钥的有效期

查看指定用户test密钥的有效期: chage -l test

0dc6ad6e-f443-11ef-9310-92fbcf53809c.png

设置用户密钥的有效期

语法: chage -M number-of-days username

通过参数 -M 设置账户密码的到期时间

3. 检查sudo权限

sudo命令用来提升执行权限。 sudo机制的配置文件为 /etc/sudoers , 且默认配置下只有 root 用户具有sudo 的执行权限,为了保护系统安全,禁止在 /etc/sudoers 添加其他用户具有sudo权限;

0ddb2820-f443-11ef-9310-92fbcf53809c.png

4.关闭ftp

查看 ftp 进程 :ps -ef | grep ftp

关闭 ftp 进程 : kill -9 pid

5.设置文件的属主并指定读写执行权限

设置文件的属主命令: chown -R test:test /opt/test/

设置文件的读写执行权限: chmod 400 /opt/test/

0de9317c-f443-11ef-9310-92fbcf53809c.png

6.管理操作历史记录

linux 中命令的操作记录可以通过 history 命令进行查看;history 可以查看1000行的操作记录,这个配置项是在 /etc/profile 中进行配置,将其设置为 20;

0dfc79b2-f443-11ef-9310-92fbcf53809c.png

安全设置完之后清空操作记录:echo > $HOME/.bash_history

链接:https://www.cnblogs.com/zjdxr-up/p/16704040.html

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    217973
  • 密钥
    +关注

    关注

    1

    文章

    148

    浏览量

    20803

原文标题:Linux 系统安全加固经验总结

文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Altera SOPC专题竞赛-经验总结

    Altera SOPC专题竞赛-经验总结Altera SOPC专题竞赛-经验总结.docx
    发表于 08-10 18:19

    电源制作高手经验总结

    电源制作高手经验总结电源制作高手经验总结 28页.pdf (2.9 MB )
    发表于 06-05 02:05

    SOPC Builder/Nios 学习经验总结

    SOPC Builder/Nios 学习经验总结
    发表于 07-22 15:32 0次下载
    SOPC Builder/Nios 学习<b class='flag-5'>经验总结</b>

    线圈天线设计经验总结

    线圈天线设计经验总结
    发表于 09-12 17:21 224次下载

    做四轴飞行器的经验总结

    做四轴飞行器的经验总结,请各位大神共同学习,里面是一位大神做四轴飞行器的经验总结
    发表于 11-11 16:52 0次下载

    开关电源测量的经验总结

    开关电源测量的经验总结,感兴趣的小伙伴们可以瞧一瞧。
    发表于 09-18 17:34 0次下载

    模拟电路设计经验总结

    模拟电子的相关知识学习教材资料——模拟电路设计经验总结
    发表于 09-27 15:19 0次下载

    指针经验总结

    指针经验总结
    发表于 10-27 15:44 19次下载
    指针<b class='flag-5'>经验总结</b>

    Linux必学的系统安全命令

    虽然Linux和Windows NT/2000系统一样是一个多用户的系统,但是它们之间有不少重要的差别。对于很多习惯了Windows系统的管理员来讲,如何保证
    发表于 11-02 15:09 0次下载

    TD-LTE网络优化经验总结解析

    TD-LTE网络优化经验总结解析说明。
    发表于 04-27 10:30 23次下载

    电路设计的一些经验总结

    电路设计的一些经验总结
    发表于 12-02 13:57 45次下载

    EMI整改经验总结

    EMI整改经验总结
    发表于 12-20 15:55 46次下载

    富士变频器维修经验总结

    富士变频器维修经验总结
    发表于 10-07 10:55 0次下载

    选择烧结银的经验总结

    选择烧结银的经验总结
    的头像 发表于 12-17 15:46 2185次阅读
    选择烧结银的<b class='flag-5'>经验总结</b>

    GaN E-HEMTs的PCB布局经验总结

    GaN E-HEMTs的PCB布局经验总结
    的头像 发表于 03-13 15:52 1025次阅读
    GaN E-HEMTs的PCB布局<b class='flag-5'>经验总结</b>