linux系统如何进行安全设置

发布时间:2020-04-02 11:11:54 作者:小新
来源:亿速云 阅读:107

linux系统如何进行安全设置?很多人都不太了解,今天小编为了让大家更加了解linux系统进行安全设置的方法,所以给大家总结了以下内容,一起往下看吧。

linux系统如何进行安全设置

1、下载安装安全软件

2、取消Telnet登录,采用SSH方式并更改ssh服务端远程登录的配置

(1)Telnet登录协议是明文不加密不安全,所以采用更安全的SSH协议。

(2)更改ssh服务端远程登录相关配置。

修改默认文件路径
vim /etc/ssh/sshd_config

修改的参数
port       #端口
PermitEmptyPasswords      #是否允许密码为空的用户远程登录
PermitRootLogin           #是否允许root登录
UseDNS                    #指定sshd是否应该对远程主机名进行反向解析,以检查主机名是否与其IP地址真实对应。默认yes.建议改成no ,否则可能会导致SSH连接很慢。
GSSAPIAuthentication no   #解决linux之间使用SSH远程连接慢的问题
ListenAddress             #监听指定的IP地址

批量操作:
sed -ir '13 iPort 55666\nPermitRootLogin  no\nPermitEmptyPasswords  no\nUseDNS no\nGSSAPIAuthentication no'  /etc/ssh/sshd_config

3、用户管理相关

(1)删除不必要的用户和用户组。

(2)用户密码管理

4、检查系统日志

你的系统日志告诉你在系统上发生了什么活动,包括攻击者是否成功进入或试着访问系统。时刻保持警惕,这是你第一条防线,而经常性地监控系统日志就是为了守好这道防线。

5、关闭selinux

SELinux是一种内核强制访问控制安全系统,不了解其原理的不建议开启。

6、打内核补丁

没有任何系统没有bug及绝对安全,linux也是,多打内核补丁,增强内核的安全性。

7、关闭系统不需要的服务

有些系统装了很多不需要的服务,这些不必要的服务有时候也会启动运行,一方面运行占用系统资源,另一方面容易造成安全隐患,可以选择关闭。

8、禁用危险命令

rm -rf
dd if=/dev/random of=/dev/sda

dd命令会擦掉/dev/sda下面的内容,然后写入随机的垃圾数据,产生数据污染。

以上就是linux系统如何进行安全设置的简略介绍,当然详细使用上面的不同还得要大家自己使用过才领会。如果想了解更多,欢迎关注亿速云行业资讯频道哦

推荐阅读:
  1. thinkphp 目录安全设置
  2. redis 安全基本设置

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

linux 安全 inux

上一篇:Python自动化之下拉框,隐藏标签定位 代码&报错解决

下一篇:linux系统中的源是什么意思

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》