安全加固方面思路

系统层面上的加固

  1. 备份重要配置文件:将一些重要的系统配置文件备份,包括 /etc/login.defs/etc/security/limits.conf 等等。
  2. 进行账号安全加固:修改密码安全策略,设置密码存在最长时间、密码长度、密码过期提醒等。
    (密码存在最长90天、密码长度最短8位、密码过期提醒)
  3. 用户标识功能:配置一个函数 userdel(),在删除用户时记录被删除用户的用户名和 UID,并将其写入 /etc/obsolete_user 文件中。
  4. 配置口令锁定策略和重复次数限制。
    (口令锁定策略:用户输入错误密码到达一定次数后,系统锁定该用户一段时间,防止暴力破解,修改密码时不允许一样)
  5. 访问控制:配置一个脚本 set_user_default_acl.sh,用于设置用户的默认权限。
  6. 审计日志配置:配置 Linux 审计日志规则,记录系统中的操作和事件。
  7. 修改 SSH 配置:修改 SSH 端口号和禁止 root 用户通过 SSH 远程登录。
  8. 用户检查:检查系统中的登录用户、特权用户和空密码用户。
  9. 配置历史命令记录和定时帐户自动登出时间。
  10. 禁止 ICMP 重定向,并配置 IP 安全策略。
  11. 文件的权限:备份/etc/passwd、/etc/shadow、/etc/group三个关键账户文件,修改权限为644,所有者有读写权限,其他的只有读
  12. su权限用户组:限制能够使用su命令切换用户和用户组
  13. 来源IP限制:对IP的访问控制设置

背账用口 s用力爱P

简单的安全加固_操作系统安全加固的方法有哪些-CSDN博客 

相关推荐

  1. MySQL数据库安全加固方案

    2024-04-08 10:24:03       52 阅读
  2. tomcat安全加固

    2024-04-08 10:24:03       62 阅读
  3. 系统安全加固

    2024-04-08 10:24:03       61 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-08 10:24:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-08 10:24:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-08 10:24:03       87 阅读
  4. Python语言-面向对象

    2024-04-08 10:24:03       96 阅读

热门阅读

  1. [Algorithm][双指针][复写零]详细解读 + 代码实现

    2024-04-08 10:24:03       43 阅读
  2. 比赛记录:Codeforces Global Round 25 A~E (猜猜题场)

    2024-04-08 10:24:03       29 阅读
  3. Solr面试题

    2024-04-08 10:24:03       33 阅读
  4. 缓存更新策略

    2024-04-08 10:24:03       34 阅读
  5. P1308 统计单词数

    2024-04-08 10:24:03       36 阅读
  6. 工业视觉AI应用总结记录

    2024-04-08 10:24:03       28 阅读
  7. Android14系统go版添加微件功能

    2024-04-08 10:24:03       28 阅读
  8. 数字孪生与深度学习交融

    2024-04-08 10:24:03       35 阅读