以下是VirtualBox中CentOS虚拟机的安全设置要点:
账户与权限管理
passwd -l
锁定非必要账户,删除adm
等冗余账户。/etc/login.defs
限制密码长度。chattr +i
锁定/etc/passwd
、/etc/shadow
等文件。su
命令:编辑/etc/pam.d/su
,仅允许特定组(如wheel
)使用su
切换root。系统操作安全
/etc/inittab
,注释相关重启命令。/etc/securetty
限制root仅能在特定终端登录。acpid
、bluetooth
等服务,降低攻击面。网络与防火墙
firewalld
开放必要端口(如SSH 22、HTTP 80),关闭默认未使用的端口。/etc/host.conf
,添加nospoof on
配置。系统服务与内核安全
/etc/sysconfig/selinux
为SELINUX=disabled
。/etc/rc.d/init.d/
下文件仅root可操作。其他安全措施
yum update
修补漏洞。参考来源: