以下是CentOS Stream 8的关键安全设置技巧:
sudo dnf update,确保系统及软件包修补安全漏洞。firewalld:sudo systemctl start firewalld
sudo firewall-cmd --permanent --add-service=ssh # 开放SSH端口
sudo firewall-cmd --reload
adm、lp),锁定非必要超级用户:sudo userdel username
sudo passwd -l username
/etc/login.defs 设置 PASS_MIN_LEN 10。sudo chattr +i /etc/passwd /etc/shadow。cups、bluetooth):sudo systemctl stop service_name
sudo systemctl disable service_name
root 可管理关键服务。root 远程登录:修改 /etc/ssh/sshd_config,设置 PermitRootLogin no。auditd 服务记录关键操作:sudo systemctl enable auditd。/var/log/ 下的日志文件,监控异常行为。net.ipv4.tcp_syncookies=1)抵御SYN攻击,编辑 /etc/sysctl.conf。root 登录终端,通过编辑 /etc/securetty 指定允许的终端。注意:CentOS Stream 8 已停止官方支持,建议优先迁移至 CentOS Stream 9 或其他长期支持发行版以获取持续安全更新。
参考来源: