Linux 加固

1、 系统防护

修改root密码:passwd root

筛选可疑用户:getent passwd | awk -F ':' '$3 == 0 || $3 >= 500 { print $1,$3 }'

删除可疑用户:userdel username1,username2,username3

配置文件特殊权限使用户无法更改密码:chattr +i /etc/shadow

2、Apache

创建备份目录:mkdir back

备份网站:cp -rp /var/www/html/* /root/back/

删除网站:rm -rf /var/www/html/*

3、FTP

禁止匿名用户登录:Anonymous_enable = NO

禁止用户目录跳转:userlist_enable = NO

4、SSH

拒绝root用户登录:PermitRootLogin no

拒绝使用空密码:PermitEmptyPasswords yes

拒绝密码认证:PasswordAuthentication no

5、Telnet

查看可疑端口:netstat -tunpl

过滤可疑端口:ps ef | awk '{ print $1,$5 }' | grep autorunp

杀死可疑端口:kill -9 PID

6、MySQL

进入mysql配置文件:vim /etc/my.cnf

禁止远程本地文件读取:Secure_file_priv=NULL

进入mysql查看参数:Show global variables like ‘%secure%’;

修改mysql用户默认密码:update user set password = password('qwe123');

禁止mysql root用户远程登录:update user set user="127.0.0.1" where host="%";

刷新权限:flush privileges;

7、iptables

查看防火墙配置:iptables -nL

设置默认策略拒绝:iptables -P INPUT DROP

对数据包进行匹配 允许必须开放端口:

iptables -A INPUT -p tcp -m multiport --dport 21:23,80,3306 -j ACCEPT

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 11,146评论 0 10
  • 进入带空格的文件或者文件夹 Linux文件权限详解 文件和目录权限概述 在linux中的每一个文件或目录都包含有访...
    annkee阅读 7,573评论 0 4
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 9,159评论 0 10
  • 先上效果图 平行四边形可以用做导航栏部分。 原理:利用transform属性拉伸矩形。 CSS代码 transfo...
    德育处主任阅读 8,774评论 0 1
  • 众所周知,福建是一个沿海的城市。我们什么都不多,还就是最多的。 首先是厦门的海,这是很多人都向往的地方。厦门又称“...
    一席废话吧阅读 3,218评论 0 0