服务器安全运维
网络安全运维
数据安全运维
1、账号安全
删除特殊的用户和组:adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher...games,dip,pppusers,popusers,slipusers
userdel x
groupdel x
usermod -s /sbin/nologin nagios
2、关闭不需要的服务...image.png
chkconfig --level 345 bluetooth off
需要开启的服务:
acpid,apmd,kudzu,crond,atd,keytables,iptables...,xinetd,xfs,network,sshd,syslog
3、密码安全策略(堡垒机替代)
秘钥认证
密码认证
vi /etc/ssh/sshd_config
?...image.png
10 文件系统安全
chattr +i xxx
?
image.png
?
image.png
11 文件权限检查和修改
?
image.png
?