全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
centos linux系统安全配置、php安全配置一.centos 安全篇1,最小化安全系统,删除不必要的软件,关闭不必要的服务.# ntsysv以下仅列出需要启动的服务,未列出的服务一律推荐关闭,必要运行的服务再逐个打开.atdcrondirqbalancemicrocode_ctlnetworksshdsyslog2,删除finger程序,具体方法如下Finger是UNIX系统中用于查询用户情况的实用程序#rpm e finger3,BOIS安全设置4,帐号安全设置修改/etc/login.def文件PASS_MAX_DAYS 120 设置密码过期日期设置密码最少更改日期PASS_MIN_DAYS 0 PASS_MIN_LEN 10 设置密码最小长度PASS_WARN_AGE 设置过期提前警告天数7确保/etc/shadow为root只读确保/etc/passwd为root读写定期用密码工具检测用户密码强度5, /etc/exports 如果通过NFS把文件共享出来,那么一定要配置”/etc/exports”文件,使得访问限制尽可能的严格.这就是说,不要使用通配符,不允许对根目录有写权限,而且尽可能的只给读权限.在/etc/exports文件加入:/dir/to/export (ro,root_squash)/dir/to/export (ro,root_squash)建议最好不要使用NFS.6,inetd.conf或xinetd.conf如果是inetd.conf建议注释掉所有的r开头的程序,exec等7,TCP_Wrappers在/etc/hosts.allow中加入允许的服务,在/etc/hosts.deny里加入这么一行ALL:ALL8,/etc/aliases文件Aliases文件如果管理错误或管理粗心就会造成安全隐患.把定义”decode”这个别名的行从aliases文件中删除.编辑aliases,删除或注释下面这些行:#games: root#ingres: root#system: root#toor: root#uucp: root#manager: root#dumper: root#operator: root#decode: root运行/usr/bin/newaliases重新加载.9,防止sendmail被没有授权的用户滥用编辑sendmail.cf把PrivacyOptions=authwarnings改为PrivacyOptions=authwarnings,noexpn,novrfy10,不响应pingecho 1 /proc/sys/net/ipv4/icmp_echo_ignore_all11,使TCP SYN Cookie保护生效Echo 1 /proc/sys/net/ipv4/tcp_syncookies12,删除不必要的用户和组用户删除的用户,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等删除的组,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等可以设置不可更改位chattr +i /etc/passwdchattr +i /etc/shadowchattr +i /etc/groupchattr +i /etc/gshadow13,防止任何人都可以用su命令成为root编辑su文件(vi /etc/pam.d/su),加入如下两行auth sufficient /lib/security/pam_rootok.so debugauth required /lib/security/pam_wheel.so group=wheel把能su为root的用户加入wheel组usermod-G10 username14,使Control+Alt+Delete关机键无效编辑/etc/inittab文件,注释掉Ca:ctrlaltdel:/sbin/shutdown t3 r now运行/sbin/init q 使设置生效15,创建所有重要的日志文件的硬拷贝如果服务器比较重要,可以考虑把ssh,mail,引导信息等打印出来.在/etc/syslog.conf文件中加入一行.:Authpriv.*;mail.*;local7.*;auth.*; /dev/lp0执行/etc/rc.d/init.d/syslog restart或者把日志发送到其它服务器保存如authpriv.* /var/log/secure要把它发送到,就可以这样修改authpriv.* /var/log/secure16,改变/etc/rc.d/init.d目录下的脚本文件的访问许可chmod R 700 /etc/rc.d/init.d/*注意:慎重修改此安全设置17,/etc/rc.d/rc.local 把此文件中无关的信息全部注释,不让任何人看到任何有关主机的信息.删除/etc下的issue和18,带S位的程序可以清除s位的程序包括但不限于: 从来不用的程序; 不希望非root用户运行的程序; 偶尔用用,但是不介意先用su命令变为root后再运行.find / -type f ( -perm 04000 o perm -02000 )-printchmod a-s 程序名19,查看系统隐藏文件find / -name “.*” print20,查找任何人都有写权限的文件和目录find / -type f( -perm -2-o perm -20 ) lsfind / -type f( -perm -2 o perm -20 ) ls21,查找系统中没有主人的文件find / -nouser o nogroup22,vi /etc/ssh/sshd_config查找.rhosts文件find /home -name “.rhosts”如果有,请删除它.23,收回系统编译器的权限或删除如: chmod 700 /usr/bin/gcc24,用防火墙禁止(或丢弃) icmp 包iptables -A INPUT -p icmp -j DROP25,更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降vi /etc/ssh/sshd_config将PORT改为1000以上端口同时,创建一个普通登录用户,并取消直接root登录useradd usernamepasswd username在最后添加如下一句:7PermitRootLogin no 取消root直接远程登录26, chmod 600 /etc/xinetd.conf二.PHP 安全篇1、开启安全模式(做为商业应用的服务器不建议开启)#vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为:/etc/php.ini)safe_mode = On2、锁定PHP程序应用目录#vi /etc/httpd/conf.d/virtualhost.conf加入php_admin_value open_basedir /home/* (*为站点目录)3、千万不要给不必要的目录给写权限,也就是777权限,根目录保持为711权限,如果不能运行PHP请改为7554、屏蔽PHP不安全的参数(webshell)#vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为:/etc/php.ini)disable_functions = system,exec,shell_exec,passthru,popen以下为我的服务器屏蔽参数:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 察隅县2026年机关事业单位编外辅助岗位招聘备考题库及完整答案详解1套
- 2026年浙江大学国际联合商学院招聘备考题库及一套答案详解
- 上饶国控集团2025年度一线岗位招聘备考题库及参考答案详解一套
- 2026年雄安人才服务有限公司运营统筹、品质管理岗等岗位招聘备考题库及参考答案详解
- 中山市人民政府民众街道办事处2025年公开招聘合同制工作人员备考题库及完整答案详解1套
- 2026年重庆机床(集团)有限责任公司磐联传动科技分公司招聘6人备考题库及1套完整答案详解
- 包头铁道职业技术学院2026年赴铁路院校公开招聘急需专业教师的备考题库及答案详解参考
- 2026年盐城市大丰区司法局公开招聘劳务派遣人员备考题库及完整答案详解1套
- 修水县投资集团有限公司及所属企业2026年公开招聘备考题库及1套完整答案详解
- 大英县象山镇幼儿园2026春教师招聘备考题库参考答案详解
- ISO28000:2022供应链安全管理体系
- 幼儿园防欺凌治理委员会
- 临床科室基本医疗保险服务质量考核评分标准
- 台州风土人情(共15张PPT)
- CodeSoft 6.0 详细使用手册
- 招投标与采购管理-课件
- 教学查房-子宫内膜息肉
- 汉服文化介绍(精选)课件
- 妇产科学(第9版)第三章 女性生殖系统生理
- GB/T 17626.4-1998电磁兼容试验和测量技术电快速瞬变脉冲群抗扰度试验
- 深圳大学图书城管理中心大楼项目标底及投标报价测算分析报告4200字
评论
0/150
提交评论