要优化CentOS系统以避免被Dropped,可以采取以下措施进行安全加固:
/etc/passwd
文件,检测并锁定不必要的超级账户。adm
, lp
, sync
等。/etc/login.defs
文件以强制执行这些要求。firewalld
或 iptables
配置防火墙规则,限制对服务器的访问。sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --permanent --add-services ssh
sudo firewall-cmd --reload
sudo firewall-cmd --list-all
命令查看当前开放的端口。/etc/ssh/sshd_config
文件,将 PermitRootLogin
的值改成 no
。/etc/ssh/sshd_config
文件,找到 AllowUsers
行并修改为只允许特定用户通过SSH远程登录。vi /etc/profile
修改配置文件,添加 umask 027
,以增强文件安全性。/etc/profile
文件,设置 TMOUT
参数以增强登录安全性。/etc/selinux/config
文件,将 SELINUX
设置为 enforcing
。sudo yum update -y
更新系统包,确保系统和软件包的最新状态。通过上述步骤,可以显著提高CentOS系统的安全性,减少受到网络攻击的风险。