CentOS Stream 8安全设置如下:
sudo yum update
修补漏洞。firewalld
:sudo systemctl start firewalld && sudo systemctl enable firewalld
。sudo firewall-cmd --permanent --add-service=ssh
,然后 sudo firewall-cmd --reload
。adm
、lp
):userdel 用户名
。passwd -l 用户名
。/etc/login.defs
,设置 PASS_MIN_LEN 10
等规则。/etc/ssh/sshd_config
,设置 PermitRootLogin no
。AllowUsers 用户名
。PermitEmptyPasswords no
。chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow
。/etc/securetty
,仅保留必要终端。Ctrl+Alt+Delete
重启:编辑 /etc/inittab
或相关配置文件。auditd
服务监控异常行为。注意:CentOS Stream 8已停止支持,建议迁移到CentOS Stream 9或其他长期支持系统。操作前备份重要数据,确保命令正确性。