用户管理用户权限1)限制root
2)密码策略
用sha512保护密码而不用md5
3)umask限制
4)Pam修改
/var/log/tallylog是二进制日志,记录认证失败情况。可以使用pam_tally2 --reset -u username解锁
6)cron和at限制
删除系统特殊的的用户和组
以上所删除用户为系统默认创建,但是在常用服务器中基本不使用的一些帐号,但是这些帐号常被黑客利用和攻击服务器。
同样,以上删除的是系统安装是默认创建的一些组帐号。这样就减少受攻击的机会。 服务管理关闭系统不使用的服务
定期更新系统yum -y update,可以加入到cron job。 ssh服务安全使用证书登录系统,具体不详述,请看这篇文章http://www.centos.bz/2012/02/strengthen-ssh-security-login-with-certificate/ LAMP安全系统文件权限修改init目录文件执行权限
修改部分系统文件的SUID和SGID的权限
修改系统引导文件
日志管理1、系统引导日志
dmesg 2、系统运行日志
A、Linux 日志存储在 /var/log 目录中。 网络安全使用TCP_WRAPPERS
使用TCP_WRAPPERS可以使你的系统安全面对外部入侵。最好的策略就是阻止所有 iptables防火墙使用这里不多介绍,请参考: (责任编辑:IT) |