下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux操作系统加I账号和口令1.1禁用或删除无用账号减少系统无用账号,降低安全风险。操作步骤使用命令userdel<户名〉删除不必要的账号。使用命令passwd-l<户名〉锁定不必要的账号。使用命令passwd-u<户名〉解锁必要的账号。1.2检查特殊账号检查是否存在空口令和root权限的账号。操作步骤查看空口令和root权限账号,确认是否存在异常账号:o使用命令awk-F:'($2=="")'/etc/shadow查看空口令账号。o使用命令awk-F:'($3==0)'/etc/passwd查看UID为零的账号。加固空口令账号:o使用命令passwd<户名〉为空口令账号设定密码。o确认UID为零的账号只有root账号。1.3添加口令策略加强口令的复杂度等,降低被猜解的可能性。操作步骤使用命令vi/etc/login.defs修改配置文件。oPASS_MAX_DAYS90#新建户的密码最长使天数oPASS_MIN_DAYS0#新建户的密码最短使天数oPASS_WARN_AGE7#新建户的密码到期提前提醒天数使用chage命令修改用户设置。例如,chage-m0-M30-E2000-01-01-W7<户名〉表示将此用户的密码最长使用天数设为30,最短使用天数设为0,密码2000年1月1日过期,过期前七天警告用户。设置连续输错三次密码,账号锁定五分钟。使用命令vi/etc/pam.d/common-auth修改配置文件,在配置文件中添加authrequiredpam_tally.soonerr=faildeny=3unlock_time=300。1.4限制用户su限制能su到root的用户。操作步骤使用命令vi/etc/pam.d/su修改配置文件,在配置文件中添加行。例如,只允许test组用户su至Uroot,则添加authrequiredpam_wheel.sogroup=test。1.4禁止root用户直接登录限制root用户直接登录。操作步骤创建普通权限账号并配置密码,防止无法远程登录;使用命令vi/etc/ssh/sshd_config修改配置文件将PermitRootLogin的值改成no,并保存,然后使用servicesshdrestart重启服务。服务2.1关闭不必要的服务关闭不必要的服务(如普通服务和xinetd服务),降低风险。操作步骤使用命令chkconfig--level<init级别><服务名>on|off|reset设置服务在指定init级别下开机是否启动。2.2SSH服务安全对SSH服务进行安全加固,防止暴力破解成功。操作步骤使用命令vim/etc/ssh/sshd_config编辑配置文件。•不允许root账号直接登录系统。设置PermitRootLogin的值为no。•修改SSH使用的协议版本。设置Protocol的版本为2。•修改允许密码错误次数(默认6次)。设置MaxAuthTries的值为3。配置文件修改完成后,重启sshd服务生效。文件系统3.1设置umask值设置默认的umask值,增强安全性。操作步骤使用命令vi/etc/profile修改配置文件,添加行umask027,即新创建的文件属主拥有读写执行权限,同组用户拥有读和执行权限,其他用户无权限。3.2设置登录超时设置系统登录后,连接超时时间,增强安全性。操作步骤使用命令vi/etc/profile修改配置文件,将以TMOUT=开头的行注释,设置为TMOUT=180,即超时时间为三分钟。日志4.1syslogd日志启用日志功能,并配置日志记录。操作步骤Linux系统默认启用以下类型日志:系统日志(默认)/var/log/messagescron日志(默认)/var/log/cron安全日志(默认)/var/log/secure注意:部分系统可能使用syslog-ng日志,配置文件为:/etc/syslog-ng/syslog-ng.conf。您可以根据需求配置详细日志。4.2记录所有用户的登录和操作日志通过脚本代码实现记录所有用户的登录操作日志,防止出现安全事件后无据可查。操作步骤运行[root@xxx/]#vim/etc/profile打开配置文件。在配置文件中输入以下内容:historyUSER='whoami'USER_IP='who-uami2>/dev/null|awk'{print$NF}'|sed-e's/[()]//gif["$USER_IP"=""];thenUSER_IP='hostname'fiif[!-d/var/log/history];thenmkdir/var/log/historychmod777/var/log/historyfi11.if[!-d/var/log/history/${LOGNAME}];thenmkdir/var/log/history/${LOGNAME}chmod300/var/log/history/${LOGNAME}fiexportHISTSIZE=4096DT='date+"%Y%m%d_%H:%M:%S"'exportHISTFILE="/var/log/history/${LOGNAME}/${USER}@${USER_IP}_$DT”chmod600/var/log/history/${LOGNAME}/*history*2>/dev/null运行[root@xxx/]#source/etc/profile加载配置生效。注意:/var/log/history是记录日志的存放
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年基于数字孪生的医疗设备运维管理平台
- 2026年新冠肺炎疫情防控舆情引导
- TSG 92-2026《承压类特种设备安全附件安全技术规程》深度解读与合规实务培训
- 2025年宠物滴耳液使用技巧
- 高校音乐实践教学中智能音乐创作软件的混合式教学模式研究教学研究课题报告
- (2026年)膈肌超声与呼吸管理课件
- 土石方工程土方计量方案
- 精神科护理伦理与患者安全
- 2026年福建泉州医学高等专科学校附属人民医院公开招聘编制内高层次人才考试备考题库及答案解析
- 老龄化社区活动设施规划与运营模式创新研究教学研究课题报告
- (四调)武汉市2026届高三毕业生四月调研考试语文试卷(含答案及解析)
- 2025年西藏初二学业水平地理生物会考试卷题库及答案
- 2026年消毒技术副高能力检测试卷含答案详解(培优A卷)
- 一次函数的概念课件2025-2026学年人教版八年级数学下册
- 2026年福建建工集团有限责任公司校园招聘笔试参考题库及答案解析
- 《女性盆底重建手术植入物并发症诊疗中国专家共识》
- 高中地理合格考知识提纲2025-2026学年高中地理人教版必修一-二
- 2025-2030中国蓄能器市场竞争策略及发展前景态势剖析研究报告
- 小贷公司业务培训课件
- 山区作业安全教育培训课件
- 2025年机器人建模考试题及答案
评论
0/150
提交评论