午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個人中心
個人中心
添加客服微信
客服
添加客服微信
添加客服微信
關注微信公眾號
公眾號
關注微信公眾號
關注微信公眾號
升級會員
升級會員
返回頂部
linux系統安全加固方案(9頁)
linux系統安全加固方案(9頁).doc
下載文檔 下載文檔
其它文檔
上傳人:正*** 編號:870169 2024-01-03 9頁 43KB

下載文檔到電腦,查找使用更方便

10 金幣

  

還剩頁未讀,繼續閱讀

1、1概述- 1 -1.1適用范圍- 1 -2用戶賬戶安全加固- 1 -2.1修改用戶密碼策略- 1 -2.2鎖定或刪除系統中與服務運行,運維無關的的用戶- 1 -2.3鎖定或刪除系統中不使用的組- 2 -2.4限制密碼的最小長度- 2 -3用戶登錄安全設置- 3 -3.1禁止root用戶遠程登錄- 3 -3.2設置遠程ssh登錄超時時間- 3 -3.3設置當用戶連續登錄失敗三次,鎖定用戶30分鐘- 4 -3.4設置用戶不能使用最近五次使用過的密碼- 4 -3.5設置登陸系統賬戶超時自動退出登陸- 5 -4系統安全加固- 5 -4.1關閉系統中與系統正常運行、業務無關的服務- 5 -4.2禁用“C2、TRL+ALT+DEL”重啟系統- 6 -4.3加密grub菜單- 6 -1概述1.1適用范圍本方案適用于銀視通信息科技有限公司linux主機安全加固,供運維人員參考對linux主機進行安全加固。2用戶賬戶安全加固2.1修改用戶密碼策略(1)修改前備份配置文件:/etc/login.defscp /etc/login.defs /etc/login.defs.bak(2)修改編輯配置文件:vi /etc/login.defs,修改如下配置:PASS_MAX_DAYS 90 (用戶的密碼不過期最多的天數)PASS_MIN_DAYS 0 (密碼修改之間最小的天數)PASS_MIN_LEN 8 (密3、碼最小長度)PASS_WARN_AGE 7 (口令失效前多少天開始通知用戶更改密碼)(3)回退操作# cp /etc/login.defs.bak /etc/login.defs2.2鎖定或刪除系統中與服務運行,運維無關的的用戶(1)查看系統中的用戶并確定無用的用戶# more /etc/passwd(2)鎖定不使用的賬戶(鎖定或刪除用戶根據自己的需求操作一項即可)鎖定不使用的賬戶:# usermod -L username 或刪除不使用的賬戶:# userdel -f username(3)回退操作用戶鎖定后當使用時可解除鎖定,解除鎖定命令為:# usermod -U username2.34、鎖定或刪除系統中不使用的組(1)操作前備份組配置文件/etc/group# cp /etc/group /etc/group.bak(2)查看系統中的組并確定不使用的組# cat /etc/group(3) 刪除或鎖定不使用的組鎖定不使用的組:修改組配置文件/etc/group,在不使用的組前加“#”注釋掉該組即可刪除不使用的組:# groupdel groupname(4)回退操作# cp /etc/group.bak /etc/group2.4限制密碼的最小長度(1) 操作前備份組配置文件/etc/pam.d/system-auth# cp /etc/pam.d /etc/pam.d.ba5、k(2) 設置密碼的最小長度為8修改配置文件/etc/pam.d,在行”password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=”中添加“minlen=8”,或使用sed修改:# sed -i s#password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=#password requisite pam_pwquality.so try_first_pass6、 local_users_only retry=3 minlen=8 authtok_type=#g /etc/pam.d/system-auth(3) 回退操作# cp /etc/pam.d.bak /etc/pam.d3用戶登錄安全設置3.1禁止root用戶遠程登錄(1)修改前備份ssh配置文件/etc/ssh/sshd_conf# cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak(2)修改ssh服務配置文件不允許root用戶遠程登錄編輯/etc/ssh/sshd_config找到“#PermitRootLogin yes”去掉注釋并修改為“Perm7、itRootLogin no”或者使用sed修改,修改命令為:# sed -i s#PermitRootLogin yesPermitRootLogin nog /etc/ssh/sshd_config(3)修改完成后重啟ssh服務Centos6.x為:# service sshd restartCentos7.x為:# systemctl restart sshd.service(4)回退操作# cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config3.2設置遠程ssh登錄超時時間(1)修改前備份ssh服務配置文件/etc/ssh/sshd_conf8、ig# cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak(2)設置遠程ssh登錄長時間不操作退出登錄編輯/etc/ssh/sshd_conf將”#ClientAliveInterval 0”修改為”ClientAliveInterval 180”,將”#ClientAliveCountMax 3”去掉注釋,或執行如下命令:# sed -i s#ClientAliveInterval 0ClientAliveInterval 180g /etc/ssh/sshd_config# sed -i s#ClientAliveCountMax 3ClientAli9、veCountMax 3g /etc/ssh/sshd_config (3)配置完成后保存并重啟ssh服務Centos6.x為:# service sshd restartCentos7.x為:# systemctl restart sshd.service(4)回退操作# cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config3.3設置當用戶連續登錄失敗三次,鎖定用戶30分鐘(1)配置前備份配置文件/etc/pam.d/sshd# cp /etc/pam.d/sshd /etc/pam.d/sshd.bak(2)設置當用戶連續輸入密碼三次時,鎖定該用10、戶30分鐘修改配置文件/etc/pam.d/sshd,在配置文件的第二行添加內容:auth required pam_tally2.so deny=3 unlock_time=300(3)若修改配置文件出現錯誤,回退即可,回退操作:# cp /etc/pam.d/sshd.bak /etc/pam.d/sshd3.4設置用戶不能使用最近五次使用過的密碼(1)配置前備份配置文件/etc/pam.d/sshd# cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak(2)配置用戶不能使用最近五次使用的密碼修改配置文件/etc/pam.d/sshd,11、找到行”password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok”,在最后加入remember=10,或使用sed修改# sed -i s#password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtokpassword sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok remember=10g /etc/ss12、h/sshd_config (3)回退操作# cp /etc/pam.d/sshd.bak /etc/pam.d/sshd3.5設置登陸系統賬戶超時自動退出登陸(1)設置登錄系統的賬號長時間不操作時自動登出修改系統環境變量配置文件/etc/profile,在文件的末尾加入”TMOUT=180”,使登錄系統的用戶三分鐘不操作系統時自動退出登錄。 # echo TMOUT=180 /etc/profile(2)使配置生效執行命令: # . /etc/profile#或 source /etc/profile(3)回退操作刪除在配置文件”/etc/profile”中添加的”TMOUT=180”,執行13、命令. /etc/profile使配置生效。4系統安全加固4.1關閉系統中與系統正常運行、業務無關的服務(1)查看系統中的所有服務及運行級別,并確定哪些服務是與系統的正常運行及業務無關的服務。# chkconfig -list (2)關閉系統中不用的服務# chkconfig servername off(3)回退操作,如果意外關閉了與系統業務運行相關的服務,可將該服務開啟# chkconfig servername on4.2禁用“CTRL+ALT+DEL”重啟系統(1)rhel6.x中禁用“ctrl+alt+del”鍵重啟系統修改配置文件“/etc/init/control-alt-del14、ete.conf”,注釋掉行“start on control-alt-delete”。或用sed命令修改:# sed -i sstart on control-alt-delete#start on control-alt-deleteg /etc/init/control-alt-delete.conf (2)rhel7.x中禁用“ctrl+alt+del”鍵重啟系統修改配置文件“/usr/lib/systemd/system/ctrl-alt-del.target”,注釋掉所有內容。(3)使修改的配置生效# init q4.3加密grub菜單1、 加密Redhat6.x grub菜單(115、) 備份配置文件/boot/grub/grub.conf# cp /boot/grub/grub.conf /boot/grub/grub.conf.bak(2) 將密碼生成秘鑰# grub-md5-crypt Password: Retype password: $1$nCPeR/$mUKEeqnBp8G.P.Hrrreus.(3) 為grub加密修改配置文件/boot/grub/grub.conf,在”timeout=5”行下加入”password -md5 $1$CgxdR/$9ipaqi8aVriEpF0nvfd8x.”,”$1$CgxdR/$9ipaqi8aVriEpF0nvfd8x16、.”為加密后的密碼。(4) 回退# cp /boot/grub/grub.conf /boot/grub/grub.conf.bak或者刪除加入行”password -md5 $1$CgxdR/$9ipaqi8aVriEpF0nvfd8x.”2、加密redhat7.xgrub菜單(1)在”/etc/grub.d/00_header”文件末尾,添加以下內容cat EOFset superusers=adminpassword admin qwe123E0F(2)重新編譯生成grub.cfg文件# grub2-mkconfig -o /boot/grub2/grub.cfg(3) 回退操作刪除/etc/grub.d/00_header中添加的內容,并重新編譯生成grub.cfg文件
會員尊享權益 會員尊享權益 會員尊享權益
500萬份文檔
500萬份文檔 免費下載
10萬資源包
10萬資源包 一鍵下載
4萬份資料
4萬份資料 打包下載
24小時客服
24小時客服 會員專屬
開通 VIP
升級會員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  2. 縣新型智慧城市綜合管理服務平臺可行性及概算方案研究報告(815頁).docx
  3. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  4. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  5. 寶名鎮施工現場安全防火管理制度及班長崗位職責.doc
  6. 邊坡治理工程錨索錨桿格構梁施工技術交底.doc
  7. 2022武漢安嶼那住宅地產項目故事線推廣方案(40頁).pdf
  8. 地產項目故事線梳理創作案例與場景運用培訓課件(82頁).pptx
  9. 總承包企業建設項目代發工資管理制度.doc
  10. 施工工地觸電傷害現場應急搶救預案.doc
  11. 水利水電工程單元工程施工質量驗收評定表.doc
  12. 園林綠化工程公司檔案管理制度(25頁).doc
  13. 2018智造系房地產產品價值梳理故事線方案(46頁).pdf
  14. 秦皇島市北環路道路改造工程監理大綱(346頁).PDF
  15. 江蘇會展中心幕墻施工組織設計方案,玻璃幕墻,鋁板幕墻(230頁).doc
  16. 幕墻施工組織設計方案(陶板、玻璃幕墻上海)(73頁).doc
  17. 2020東莞棠樾別墅故事線提報方案(33頁).pdf
  18. 2020江山悅地產項目故事線構建推廣方案.pdf
  19. 商業管理系統物業工程管理培訓課件(50頁).ppt
  20. 住宅樓施工組織設計書(137頁).doc
  21. 建筑工程項目工作聯系單表格.xls
  22. 購物中心廣場物業公司智能照明系統軟件操作規程(2頁).doc
  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 水泥混凝土路面工程施工方案(17頁).doc
  3. 水泥混凝土路面工程專項施工方案(17頁).doc
  4. 2023年版建筑公司30套施工方案編制指南(1041頁).pdf
  5. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  6. 生態治理工程土石方工程及噴播植草籽施工方案(91頁).doc
  7. 2025預算員最全造價筆記包.zip
  8. 山西長治長豐綜合(43萬方)項目(住宅+酒店+商業+辦公)建筑方案設計(246頁).pdf
  9. 2024年建筑公司機電安裝工程質量創優策劃方案(108頁).docx
  10. 商業街夜市市集U+夜市定位規劃方案(73頁).pptx
  11. 生態治理工程土石方、噴播植草(灌木)籽施工方案(89頁).doc
  12. 地下停車場環氧地坪漆施工方案(19頁).docx
  13. 學生宿舍室外市政道路工程雨水管道工程施工組織設計方案(19頁).doc
  14. 工程施工機械車輛設備租賃合同(12頁).docx
  15. 中建二局-201號辦公質保樓項目檢驗和試驗計劃方案(45頁).doc
  16. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  17. 蔬菜大棚鋼結構施工組織設計方案(65頁).pdf
  18. 綜合樓中央空調安裝施工組織設計方案(水、多聯機)(166頁).doc
  19. 鋼筋工程專項施工方案(46頁).doc
  20. 建筑工程造價失控的原因分析及控制(3頁).docx
  21. 抹灰工程施工方案(水泥砂漿)(20頁).docx
  22. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  1. 風機安裝工程施工質量強制性條文執行記錄表(40頁).doc
  2. 鐵路特大橋高墩施工專項安全施工方案(48頁).doc
  3. 服裝店鋪形象維護細則及獎懲管理制度.doc
  4. 東方國際休閑廣場商業定位與招商提案(51頁).ppt
  5. 建筑[2009]257號關于建立建筑業企業農民工工資保證金制度的通知【5頁】.doc
  6. 城市垃圾中轉站升級改造工程項目可行性研究報告129頁.docx
  7. 湖州市南潯區石淙鎮國土空間總體規劃方案(2021-2035年)(草案公示稿)(39頁).pdf
  8. 河南省城市基礎設升級改造項目可行性研究報告(107頁).doc
  9. 城市220kV電力線路改造工程項目可行性研究報告94頁.doc
  10. 800MW光伏40MWh儲能光伏示范項目可行性研究報告306頁.pdf
  11. 2023珠海城市主干道道路升級改造工程項目可行性研究報告305頁.pdf
  12. 2023城鎮老舊小區配套基礎設施建設項目可行性研究報告(163頁).pdf
  13. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  14. 2022城市更新改造補短板老舊小區改造項目可行性研究報告(206頁).docx
  15. 2023年城鎮老舊小區改造及配套基礎設施建設項目可行性研究報告(84頁).pdf
  16. 2023生活區城鎮老舊小區改造項目可行性研究報告(附圖)(121頁).pdf
  17. 房產中介公司員工入職業務銷售技能培訓資料合集.zip
  18. 縣城配電網110kV輸變電工程項目可行性研究報告266頁.doc
  19. 水天苑小區地源熱泵空調系統設計方案(149頁).doc
  20. 2023城鎮老舊小區改造項目可行性研究報告(122頁).pdf
  21. 淮南礦業集團棚戶區改造項目八公山新村、和平村室外變配電工程施工組織設計方案(92頁).doc
  22. 水泥混凝土路面工程專項施工方案(17頁).doc
主站蜘蛛池模板: 汉寿县| 大安市| 宁海县| 鹤岗市| 桐梓县| 江源县| 武川县| 会同县| 宜宾市| 建水县| 涞水县| 清水河县| 桐庐县| 柘荣县| 石首市| 谢通门县| 元氏县| 朔州市| 高青县| 临安市| 邢台市| 无锡市| 凤城市| 永清县| 三亚市| 邹城市| 衡山县| 平南县| 吉安县| 井陉县| 郴州市| 西乌珠穆沁旗| 晴隆县| 十堰市| 乐山市| 曲水县| 且末县| 田阳县| 霸州市| 辽源市| 元阳县|