CentOS Dolphin(CentOS 8)安全防护可从系统基础配置、服务管理、权限控制等方面入手,以下是关键措施:
/etc/login.defs
设置PASS_MIN_LEN
。chattr +i /etc/passwd /etc/shadow
。su
命令使用,仅允许特定组(如wheel)切换root。systemctl disable <服务名>
。chmod -R 700 /etc/rc.d/init.d/*
。systemctl start firewalld --permanent
,仅开放必要端口(如SSH 22)。/etc/ssh/sshd_config
,禁止root登录、更改默认端口(如22→10000+)。setenforce 1
,并设置/etc/selinux/config
为enforcing
模式。/etc/inittab
中对应行。/etc/profile
中TMOUT
参数(如300秒)。/var/log/secure
),监控异常登录。操作前建议:备份重要数据,测试环境验证配置,定期更新系统补丁。
参考来源: