婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 加固Linux系統的三種方法總結

加固Linux系統的三種方法總結

熱門標簽:宿松高德地圖標注 4層電梯外呼控制系統設計 貴陽400電話到哪里去辦理 申請400電話有什么用 電銷機器人加盟多少錢 網絡電話外呼系統撥號軟件 天津智能外呼系統排名 汨羅代理外呼系統 400電話申請找

加固Linux系統的三種方法總結

Linux命令行歷史加固

通過配置系統環境變量實現記錄用戶在命令行執行的命令。

vim /etc/profile.d/system_monitor.sh
# 添加下面代碼
export TMOUT=600
readonly TMOUT
#history
USER_IP=`who -u am i 2gt;/dev/null | awk '{print $NF}' | sed -e 's/[()]//g'`
HISTDIR=/usr/share/.history
if [ -z $USER_IP ]; then
USER_IP=`hostname`
fi
if [ ! -d $HISTDIR ]; then
mkdir -p $HISTDIR
chmod 777 $HISTDIR
fi
if [ ! -d $HISTDIR/${LOGNAME} ]; then
mkdir -p $HISTDIR/${LOGNAME}
chmod 300 $HISTDIR/${LOGNAME}
fi
export HISTSIZE=4000
DT=`date +%Y%m%d_%H%M%S`
export HISTFILE="$HISTDIR/${LOGNAME}/${USER_IP}.history.$DT"
export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S]"
chmod 600 $HISTFILE/${LOGNAME}/*.history* 2gt;/dev/null

重新加載環境變量

source /etc/profile.d/system_monitor.sh

效果:每個帳號每次的登錄IP以及運行命令都會記錄在該目錄如下:

[root@localhost ~]# ll /usr/share/.history/root/
total 8
-rw-------. 1 root root 236 Apr 23 21:49 1.180.212.137.history.20170423_214918
-rw-------. 1 root root 564 Apr 23 21:54 1.180.212.137.history.20170423_214957

crond調用黑白名單

Cron有它自己內建的特性,這特性允許定義哪些人能哪些人不能跑任務。 這是通過兩個文件/etc/cron.allow 和 /etc/cron.deny控制的。要鎖定在用Cron的用戶時可以簡單的將其名字寫到corn.deny里,而要允許用戶跑cron時將其名字加到cron.allow即可。如果你要禁止所有用戶,僅允許root用戶。如下:

# echo 'root' gt;gt; /etc/cron.allow
# echo 'ALL' gt;gt; /etc/cron.deny

ssh服務禁止root登錄

1、不要使用默認端口,修改方式;

Port 3714

2、不要使用第一版協議;

Protocol 2

3、限制可登錄的用戶;

AllowUsers user1 user2 #僅允許user1和user2用戶登錄

4、設定空閑會話超時時長;

5、利用防火墻設置ssh的遠程訪問策略;僅允許來自于指定網絡中的主機訪問;

6、僅監聽于指定的IP地址;

ListenAddress

7、基于口令認證時,要使用強密碼策略;

# 使用mkpasswd命令生成密碼;
mkpasswd -l 15 -s 3 -d 3 -C 3

8、最后使用基于密鑰進行認證

9、禁止使用空密碼,默認啟用;

PermitEmptyPasswords no:是否允許空密碼登錄;

10、禁止管理員直接登錄;

PermitRootLogin yes # 是否允許管理員直接登錄;安全起見,建議為no;

11、限制ssh訪問頻度和并發在線;

12、做好日志分析;

您可能感興趣的文章:
  • 虛擬機安裝linux系統無法上網的解決方法
  • Linux系統中利用node.js提取Word(doc/docx)及PDF文本的內容
  • 解決Linux系統中python matplotlib畫圖的中文顯示問題
  • Linux系統下實現遠程連接MySQL數據庫的方法教程
  • Linux系統下安裝android sdk的方法步驟
  • 最新Linux系統下安裝MySql 5.7.17全過程及注意事項

標簽:昌都 撫州 烏蘭察布 廣東 海北 贛州 連云港 臨沂

巨人網絡通訊聲明:本文標題《加固Linux系統的三種方法總結》,本文關鍵詞  加固,Linux,系統,的,三種,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《加固Linux系統的三種方法總結》相關的同類信息!
  • 本頁收集關于加固Linux系統的三種方法總結的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 武穴市| 汶川县| 卢龙县| 弥勒县| 杭州市| 峨山| 盐津县| 阜康市| 镇雄县| 开鲁县| 南岸区| 临湘市| 葵青区| 隆回县| 峨山| 三台县| 湄潭县| 克什克腾旗| 台山市| 班戈县| 建昌县| 隆德县| 虎林市| 石家庄市| 雅安市| 定结县| 潍坊市| 武平县| 富宁县| 原平市| 华亭县| 武穴市| 静宁县| 土默特左旗| 大同市| 萝北县| 梨树县| 武安市| 互助| 台北市| 新邵县|