要优化CentOS系统以避免被Dropped,可以采取以下措施进行安全加固:
/etc/passwd 文件,检测并锁定不必要的超级账户。adm, lp, sync 等。/etc/login.defs 文件以强制执行这些要求。firewalld 或 iptables 配置防火墙规则,限制对服务器的访问。sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --permanent --add-services ssh
sudo firewall-cmd --reload
sudo firewall-cmd --list-all 命令查看当前开放的端口。/etc/ssh/sshd_config 文件,将 PermitRootLogin 的值改成 no。/etc/ssh/sshd_config 文件,找到 AllowUsers 行并修改为只允许特定用户通过SSH远程登录。vi /etc/profile 修改配置文件,添加 umask 027,以增强文件安全性。/etc/profile 文件,设置 TMOUT 参数以增强登录安全性。/etc/selinux/config 文件,将 SELINUX 设置为 enforcing。sudo yum update -y 更新系统包,确保系统和软件包的最新状态。通过上述步骤,可以显著提高CentOS系统的安全性,减少受到网络攻击的风险。