博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
虚拟机console基础环境部署——安全加固
阅读量:7246 次
发布时间:2019-06-29

本文共 640 字,大约阅读时间需要 2 分钟。

1. 概述

安全是一个重要的课题。广义上可以总结为:

  • 主机安全
  • 网络安全
  • 信息安全
  • 数据安全

虽然console已经是最小化安装,但是这并不能说明console就已经安全了。之前的博客对console的主机安全的一个方面,sshd登陆做了加固。本篇博客主要介绍在登陆到console之后,做的安全工作。

2. 本地安全配置

系统账户安全

Linux系统中,存在三类账号

  • 系统管理员账号
  • 系统普通账户
  • 普通用户账号

系统管理员账号:root账号,UID为0,是管理整个OS的超级管理员,具备很高的权限。

系统普通用账号:UID在1-499范围内,是系统运行一些服务时的账号
普通用户账号:用于使用该系统登陆的账号,UID是500+

从系统账户安全这个层面上,我们需要删除系统普通账号中不需要的账户。

删除账号的脚本,参见博客《

2.2 关闭不需要的服务

service postfix stop

service dnsmasq stop

注:这个服务貌似无法关闭,只能通过以下方式关闭

virsh net-list virsh net-destroy defaultvirsh net-undefine default

2.3 密码安全策略

2.4 配置su和sudo命令

2.5 修改登陆欢迎信息

3. 远程登陆安全配置

4. 网络安全配置

5. 文件系统安全配置

转载于:https://www.cnblogs.com/liwanliangblog/p/9193894.html

你可能感兴趣的文章
SharePoint:使用Indexed Column提高SharePoint 大型文档库或列表访问
查看>>
java8的时间和`Date`的对比
查看>>
MyEclipse开发教程:REST Web Service(二)
查看>>
【更新】CLion v2018.3发布(四):单元测试和编译数据库验证
查看>>
员工离职原因,只有两点最真实,其他都是扯淡!
查看>>
在esx server VI里导入其它虚拟机
查看>>
Linux剩余空间显示不一致的问题
查看>>
网络学习(八)Windows Server 2003 SP2系统安装
查看>>
SVN 配置
查看>>
Linux通信命令
查看>>
监测和管理Xcache状态
查看>>
有关Linux邮件的基础知识
查看>>
shell编程中的小问题
查看>>
Compare Version Numbers leetcode
查看>>
我的友情链接
查看>>
配置WebLogic数据源
查看>>
something about kali
查看>>
rsync数据同步工具(三)
查看>>
定义图形模板
查看>>
php生成随机数:自定义函数 randstr($length)
查看>>