以下是CentOS系统(可能为用户误写的“Dorpa”)的安全设置指南,涵盖账户、权限、服务、防火墙等核心方面:
账户与权限管理
/etc/passwd
查看并锁定非必要UID=0的账户,删除adm
、lp
等默认冗余账户。/etc/login.defs
限制密码有效期(如PASS_MAX_DAYS 90
)。chattr +i
锁定/etc/passwd
、/etc/shadow
等文件,防止未授权修改。SSH安全配置
/etc/ssh/sshd_config
,设置PermitRootLogin no
。~/.ssh/authorized_keys
,禁用密码登录(PasswordAuthentication no
)。防火墙与网络隔离
/etc/exports
设置严格访问权限,禁止*
通配符。系统服务与补丁管理
systemctl disable
关闭如FTP、邮件服务等默认冗余服务。yum update
或dnf update
修复漏洞,建议每周执行一次。安全监控与审计
setenforce 1
启用强制访问控制,编辑/etc/selinux/config
设为enforcing
。/var/log/secure
、/var/log/messages
,识别异常登录或权限操作。其他安全措施
/etc/inittab
,注释相关配置行。ulimit
限制用户进程的CPU、内存占用,防止DoS攻击。注意:操作前建议备份重要数据,测试环境验证配置,根据实际业务需求调整参数。详细文档可参考CentOS官方安全指南1-9。