以下是CentOS服务器的安全配置要点:
用户权限管理
/etc/login.defs限制密码长度。chattr +i锁定/etc/passwd、/etc/shadow等文件。系统访问控制
su命令:仅允许特定组(如wheel组)使用su切换root。/etc/ssh/sshd_config,设置PermitRootLogin no。/etc/security/console.apps下相关配置文件。服务与端口管理
systemctl disable关闭不需要的服务(如telnet、ftp)。firewalld或iptables仅开放必要端口(如SSH 22、HTTP 80/443),禁止默认高危端口。/etc/host.conf,添加nospoof on。系统加固
setenforce 1临时启用,修改/etc/selinux/config永久生效。/etc/sysctl.conf参数,如tcp_syncookies=1、tcp_max_syn_backlog=2048。/etc/inittab,注释相关行。日志与监控
/var/log/secure等文件,发现异常登录或攻击行为。fail2ban防止暴力破解,clamav检测恶意软件。其他措施
yum update修补漏洞。/etc/exports配置)。参考来源:[1,2,3,5,6,7,8,9,10,11]