以下是VirtualBox中CentOS虚拟机的安全设置要点:
账户与权限管理
passwd -l锁定非必要账户,删除adm等冗余账户。/etc/login.defs限制密码长度。chattr +i锁定/etc/passwd、/etc/shadow等文件。su命令:编辑/etc/pam.d/su,仅允许特定组(如wheel)使用su切换root。系统操作安全
/etc/inittab,注释相关重启命令。/etc/securetty限制root仅能在特定终端登录。acpid、bluetooth等服务,降低攻击面。网络与防火墙
firewalld开放必要端口(如SSH 22、HTTP 80),关闭默认未使用的端口。/etc/host.conf,添加nospoof on配置。系统服务与内核安全
/etc/sysconfig/selinux为SELINUX=disabled。/etc/rc.d/init.d/下文件仅root可操作。其他安全措施
yum update修补漏洞。参考来源: