午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個(gè)人中心
個(gè)人中心
添加客服微信
客服
添加客服微信
添加客服微信
關(guān)注微信公眾號(hào)
公眾號(hào)
關(guān)注微信公眾號(hào)
關(guān)注微信公眾號(hào)
升級(jí)會(huì)員
升級(jí)會(huì)員
返回頂部
linux系統(tǒng)安全加固方案(9頁(yè))
linux系統(tǒng)安全加固方案(9頁(yè)).doc
下載文檔 下載文檔
其它文檔
上傳人:正*** 編號(hào):870169 2024-01-03 9頁(yè) 43KB

下載文檔到電腦,查找使用更方便

10 金幣

  

還剩頁(yè)未讀,繼續(xù)閱讀

1、1概述- 1 -1.1適用范圍- 1 -2用戶賬戶安全加固- 1 -2.1修改用戶密碼策略- 1 -2.2鎖定或刪除系統(tǒng)中與服務(wù)運(yùn)行,運(yùn)維無(wú)關(guān)的的用戶- 1 -2.3鎖定或刪除系統(tǒng)中不使用的組- 2 -2.4限制密碼的最小長(zhǎng)度- 2 -3用戶登錄安全設(shè)置- 3 -3.1禁止root用戶遠(yuǎn)程登錄- 3 -3.2設(shè)置遠(yuǎn)程ssh登錄超時(shí)時(shí)間- 3 -3.3設(shè)置當(dāng)用戶連續(xù)登錄失敗三次,鎖定用戶30分鐘- 4 -3.4設(shè)置用戶不能使用最近五次使用過(guò)的密碼- 4 -3.5設(shè)置登陸系統(tǒng)賬戶超時(shí)自動(dòng)退出登陸- 5 -4系統(tǒng)安全加固- 5 -4.1關(guān)閉系統(tǒng)中與系統(tǒng)正常運(yùn)行、業(yè)務(wù)無(wú)關(guān)的服務(wù)- 5 -4.2禁用“C2、TRL+ALT+DEL”重啟系統(tǒng)- 6 -4.3加密grub菜單- 6 -1概述1.1適用范圍本方案適用于銀視通信息科技有限公司linux主機(jī)安全加固,供運(yùn)維人員參考對(duì)linux主機(jī)進(jìn)行安全加固。2用戶賬戶安全加固2.1修改用戶密碼策略(1)修改前備份配置文件:/etc/login.defscp /etc/login.defs /etc/login.defs.bak(2)修改編輯配置文件:vi /etc/login.defs,修改如下配置:PASS_MAX_DAYS 90 (用戶的密碼不過(guò)期最多的天數(shù))PASS_MIN_DAYS 0 (密碼修改之間最小的天數(shù))PASS_MIN_LEN 8 (密3、碼最小長(zhǎng)度)PASS_WARN_AGE 7 (口令失效前多少天開(kāi)始通知用戶更改密碼)(3)回退操作# cp /etc/login.defs.bak /etc/login.defs2.2鎖定或刪除系統(tǒng)中與服務(wù)運(yùn)行,運(yùn)維無(wú)關(guān)的的用戶(1)查看系統(tǒng)中的用戶并確定無(wú)用的用戶# more /etc/passwd(2)鎖定不使用的賬戶(鎖定或刪除用戶根據(jù)自己的需求操作一項(xiàng)即可)鎖定不使用的賬戶:# usermod -L username 或刪除不使用的賬戶:# userdel -f username(3)回退操作用戶鎖定后當(dāng)使用時(shí)可解除鎖定,解除鎖定命令為:# usermod -U username2.34、鎖定或刪除系統(tǒng)中不使用的組(1)操作前備份組配置文件/etc/group# cp /etc/group /etc/group.bak(2)查看系統(tǒng)中的組并確定不使用的組# cat /etc/group(3) 刪除或鎖定不使用的組鎖定不使用的組:修改組配置文件/etc/group,在不使用的組前加“#”注釋掉該組即可刪除不使用的組:# groupdel groupname(4)回退操作# cp /etc/group.bak /etc/group2.4限制密碼的最小長(zhǎng)度(1) 操作前備份組配置文件/etc/pam.d/system-auth# cp /etc/pam.d /etc/pam.d.ba5、k(2) 設(shè)置密碼的最小長(zhǎng)度為8修改配置文件/etc/pam.d,在行”password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=”中添加“minlen=8”,或使用sed修改:# sed -i s#password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=#password requisite pam_pwquality.so try_first_pass6、 local_users_only retry=3 minlen=8 authtok_type=#g /etc/pam.d/system-auth(3) 回退操作# cp /etc/pam.d.bak /etc/pam.d3用戶登錄安全設(shè)置3.1禁止root用戶遠(yuǎn)程登錄(1)修改前備份ssh配置文件/etc/ssh/sshd_conf# cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak(2)修改ssh服務(wù)配置文件不允許root用戶遠(yuǎn)程登錄編輯/etc/ssh/sshd_config找到“#PermitRootLogin yes”去掉注釋并修改為“Perm7、itRootLogin no”或者使用sed修改,修改命令為:# sed -i s#PermitRootLogin yesPermitRootLogin nog /etc/ssh/sshd_config(3)修改完成后重啟ssh服務(wù)Centos6.x為:# service sshd restartCentos7.x為:# systemctl restart sshd.service(4)回退操作# cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config3.2設(shè)置遠(yuǎn)程ssh登錄超時(shí)時(shí)間(1)修改前備份ssh服務(wù)配置文件/etc/ssh/sshd_conf8、ig# cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak(2)設(shè)置遠(yuǎn)程ssh登錄長(zhǎng)時(shí)間不操作退出登錄編輯/etc/ssh/sshd_conf將”#ClientAliveInterval 0”修改為”ClientAliveInterval 180”,將”#ClientAliveCountMax 3”去掉注釋,或執(zhí)行如下命令:# sed -i s#ClientAliveInterval 0ClientAliveInterval 180g /etc/ssh/sshd_config# sed -i s#ClientAliveCountMax 3ClientAli9、veCountMax 3g /etc/ssh/sshd_config (3)配置完成后保存并重啟ssh服務(wù)Centos6.x為:# service sshd restartCentos7.x為:# systemctl restart sshd.service(4)回退操作# cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config3.3設(shè)置當(dāng)用戶連續(xù)登錄失敗三次,鎖定用戶30分鐘(1)配置前備份配置文件/etc/pam.d/sshd# cp /etc/pam.d/sshd /etc/pam.d/sshd.bak(2)設(shè)置當(dāng)用戶連續(xù)輸入密碼三次時(shí),鎖定該用10、戶30分鐘修改配置文件/etc/pam.d/sshd,在配置文件的第二行添加內(nèi)容:auth required pam_tally2.so deny=3 unlock_time=300(3)若修改配置文件出現(xiàn)錯(cuò)誤,回退即可,回退操作:# cp /etc/pam.d/sshd.bak /etc/pam.d/sshd3.4設(shè)置用戶不能使用最近五次使用過(guò)的密碼(1)配置前備份配置文件/etc/pam.d/sshd# cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak(2)配置用戶不能使用最近五次使用的密碼修改配置文件/etc/pam.d/sshd,11、找到行”password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok”,在最后加入remember=10,或使用sed修改# sed -i s#password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtokpassword sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok remember=10g /etc/ss12、h/sshd_config (3)回退操作# cp /etc/pam.d/sshd.bak /etc/pam.d/sshd3.5設(shè)置登陸系統(tǒng)賬戶超時(shí)自動(dòng)退出登陸(1)設(shè)置登錄系統(tǒng)的賬號(hào)長(zhǎng)時(shí)間不操作時(shí)自動(dòng)登出修改系統(tǒng)環(huán)境變量配置文件/etc/profile,在文件的末尾加入”TMOUT=180”,使登錄系統(tǒng)的用戶三分鐘不操作系統(tǒng)時(shí)自動(dòng)退出登錄。 # echo TMOUT=180 /etc/profile(2)使配置生效執(zhí)行命令: # . /etc/profile#或 source /etc/profile(3)回退操作刪除在配置文件”/etc/profile”中添加的”TMOUT=180”,執(zhí)行13、命令. /etc/profile使配置生效。4系統(tǒng)安全加固4.1關(guān)閉系統(tǒng)中與系統(tǒng)正常運(yùn)行、業(yè)務(wù)無(wú)關(guān)的服務(wù)(1)查看系統(tǒng)中的所有服務(wù)及運(yùn)行級(jí)別,并確定哪些服務(wù)是與系統(tǒng)的正常運(yùn)行及業(yè)務(wù)無(wú)關(guān)的服務(wù)。# chkconfig -list (2)關(guān)閉系統(tǒng)中不用的服務(wù)# chkconfig servername off(3)回退操作,如果意外關(guān)閉了與系統(tǒng)業(yè)務(wù)運(yùn)行相關(guān)的服務(wù),可將該服務(wù)開(kāi)啟# chkconfig servername on4.2禁用“CTRL+ALT+DEL”重啟系統(tǒng)(1)rhel6.x中禁用“ctrl+alt+del”鍵重啟系統(tǒng)修改配置文件“/etc/init/control-alt-del14、ete.conf”,注釋掉行“start on control-alt-delete”。或用sed命令修改:# sed -i sstart on control-alt-delete#start on control-alt-deleteg /etc/init/control-alt-delete.conf (2)rhel7.x中禁用“ctrl+alt+del”鍵重啟系統(tǒng)修改配置文件“/usr/lib/systemd/system/ctrl-alt-del.target”,注釋掉所有內(nèi)容。(3)使修改的配置生效# init q4.3加密grub菜單1、 加密Redhat6.x grub菜單(115、) 備份配置文件/boot/grub/grub.conf# cp /boot/grub/grub.conf /boot/grub/grub.conf.bak(2) 將密碼生成秘鑰# grub-md5-crypt Password: Retype password: $1$nCPeR/$mUKEeqnBp8G.P.Hrrreus.(3) 為grub加密修改配置文件/boot/grub/grub.conf,在”timeout=5”行下加入”password -md5 $1$CgxdR/$9ipaqi8aVriEpF0nvfd8x.”,”$1$CgxdR/$9ipaqi8aVriEpF0nvfd8x16、.”為加密后的密碼。(4) 回退# cp /boot/grub/grub.conf /boot/grub/grub.conf.bak或者刪除加入行”password -md5 $1$CgxdR/$9ipaqi8aVriEpF0nvfd8x.”2、加密redhat7.xgrub菜單(1)在”/etc/grub.d/00_header”文件末尾,添加以下內(nèi)容cat EOFset superusers=adminpassword admin qwe123E0F(2)重新編譯生成grub.cfg文件# grub2-mkconfig -o /boot/grub2/grub.cfg(3) 回退操作刪除/etc/grub.d/00_header中添加的內(nèi)容,并重新編譯生成grub.cfg文件
會(huì)員尊享權(quán)益 會(huì)員尊享權(quán)益 會(huì)員尊享權(quán)益
500萬(wàn)份文檔
500萬(wàn)份文檔 免費(fèi)下載
10萬(wàn)資源包
10萬(wàn)資源包 一鍵下載
4萬(wàn)份資料
4萬(wàn)份資料 打包下載
24小時(shí)客服
24小時(shí)客服 會(huì)員專屬
開(kāi)通 VIP
升級(jí)會(huì)員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 2018龍湖地產(chǎn)批量精裝修管理方案.ppt
  2. 龍湖集團(tuán)運(yùn)營(yíng)體系組織架構(gòu).ppt
  3. 龍湖房地產(chǎn)開(kāi)發(fā)公司項(xiàng)目工程建安成本管理思路.ppt
  4. 龍湖企業(yè)管理及運(yùn)營(yíng)精細(xì)化管理研究報(bào)告.ppt
  5. 龍湖地產(chǎn)工程精細(xì)化管理方案(150頁(yè)).ppt
  6. 龍湖地產(chǎn)基于素質(zhì)能力的招聘流程及面試技巧-89頁(yè).ppt
  7. 拱壩上游右岸9801255邊坡被動(dòng)防護(hù)網(wǎng)施工方案.doc
  8. 工程項(xiàng)目工地現(xiàn)場(chǎng)施工車輛進(jìn)出檢查及管理規(guī)定.doc
  9. 廠房屋面網(wǎng)架工程制作、安裝工程施工組織設(shè)計(jì)方案(73頁(yè)).doc
  10. 廠區(qū)雨水管道、污水管道、天燃?xì)夤艿朗┕そM織設(shè)計(jì)方案(111頁(yè)).doc
  11. 龍湖物業(yè)管理與品牌建設(shè)培訓(xùn)課件.ppt
  12. 東寧縣老城區(qū)集中供熱新建熱源項(xiàng)目煤棚鋼結(jié)構(gòu)網(wǎng)架工程施工組織設(shè)計(jì)方案(55頁(yè)).doc
  13. 重慶龍湖成本管理實(shí)施細(xì)則.ppt
  14. 2021龍湖地產(chǎn)企業(yè)薪酬數(shù)據(jù)分析報(bào)告.ppt
  15. 路基工程施工方案、施工方法(73頁(yè)).doc
  16. 施工組織方案之質(zhì)量保證措施.docx
  17. 上海市嘉定區(qū)總體規(guī)劃暨土地利用總體規(guī)劃方案(2017-2035年)(213頁(yè)).pdf
  18. 上海市金山區(qū)總體規(guī)劃暨土地利用總體規(guī)劃方案(2017-2035年)(151頁(yè)).pdf
  19. 浙江新昌黃澤江省級(jí)濕地公園總體規(guī)劃方案(2019-2025年)(157頁(yè)).pdf
  20. 微生物肥業(yè)公司年產(chǎn)10萬(wàn)噸微生物復(fù)混肥高新技術(shù)產(chǎn)業(yè)化項(xiàng)目可行性研究報(bào)告(66頁(yè)).doc
  21. 中建瀛園山藝小區(qū)磚混結(jié)構(gòu)施工組織設(shè)計(jì)方案(83頁(yè)).doc
  22. 年產(chǎn)15萬(wàn)噸尿基復(fù)混肥工廠建設(shè)項(xiàng)目可行性研究報(bào)告66頁(yè).doc
  1. 城市主供水管及備用原水管工程管道安裝施工組織設(shè)計(jì)方案105頁(yè).doc
  2. 田螺山河姆渡文化遺址生活館室內(nèi)設(shè)計(jì)方案(247頁(yè)).pdf
  3. 建筑工程公司資料員取證培訓(xùn)課件(307頁(yè)).ppt
  4. 水泥混凝土路面工程施工方案(17頁(yè)).doc
  5. 水泥混凝土路面工程專項(xiàng)施工方案(17頁(yè)).doc
  6. 2018龍湖地產(chǎn)批量精裝修管理方案.ppt
  7. 建筑鋼筋平法培訓(xùn)課件.ppt
  8. 建筑公司安全物資供應(yīng)單位及個(gè)人防護(hù)用品管理制度.doc
  9. 2025預(yù)算員最全造價(jià)筆記包.zip
  10. 山西長(zhǎng)治長(zhǎng)豐綜合(43萬(wàn)方)項(xiàng)目(住宅+酒店+商業(yè)+辦公)建筑方案設(shè)計(jì)(246頁(yè)).pdf
  11. 施工企業(yè)安全技術(shù)交底范本大全(361頁(yè)).pdf
  12. 龍湖集團(tuán)運(yùn)營(yíng)體系組織架構(gòu).ppt
  13. 2023東城街城鄉(xiāng)結(jié)合示范帶建設(shè)項(xiàng)目可行性研究報(bào)告(248頁(yè)).pdf
  14. 工業(yè)廠房及附屬設(shè)施綜合樓輪扣式高支模腳手架專項(xiàng)施工方案(60頁(yè)).docx
  15. 2021房地產(chǎn)公司創(chuàng)新建筑立面設(shè)計(jì)研發(fā)手冊(cè)(50頁(yè)).pdf
  16. 學(xué)生宿舍室外市政道路工程雨水管道工程施工組織設(shè)計(jì)方案(19頁(yè)).doc
  17. 土建、裝飾、維修改造等零星工程施工組織設(shè)計(jì)方案(187頁(yè)).doc
  18. 龍湖房地產(chǎn)開(kāi)發(fā)公司項(xiàng)目工程建安成本管理思路.ppt
  19. 龍湖企業(yè)管理及運(yùn)營(yíng)精細(xì)化管理研究報(bào)告.ppt
  20. 龍湖地產(chǎn)工程精細(xì)化管理方案(150頁(yè)).ppt
  21. 杭州 ·長(zhǎng)嶺居別墅項(xiàng)目故事線策劃方案.pdf
  22. 住宅樓施工組織設(shè)計(jì)書(137頁(yè)).doc
  1. 風(fēng)機(jī)安裝工程施工質(zhì)量強(qiáng)制性條文執(zhí)行記錄表(40頁(yè)).doc
  2. 鐵路特大橋高墩施工專項(xiàng)安全施工方案(48頁(yè)).doc
  3. 服裝店鋪形象維護(hù)細(xì)則及獎(jiǎng)懲管理制度.doc
  4. 東方國(guó)際休閑廣場(chǎng)商業(yè)定位與招商提案(51頁(yè)).ppt
  5. 建筑[2009]257號(hào)關(guān)于建立建筑業(yè)企業(yè)農(nóng)民工工資保證金制度的通知【5頁(yè)】.doc
  6. 城市垃圾中轉(zhuǎn)站升級(jí)改造工程項(xiàng)目可行性研究報(bào)告129頁(yè).docx
  7. 湖州市南潯區(qū)石淙鎮(zhèn)國(guó)土空間總體規(guī)劃方案(2021-2035年)(草案公示稿)(39頁(yè)).pdf
  8. 河南省城市基礎(chǔ)設(shè)升級(jí)改造項(xiàng)目可行性研究報(bào)告(107頁(yè)).doc
  9. 城市220kV電力線路改造工程項(xiàng)目可行性研究報(bào)告94頁(yè).doc
  10. 800MW光伏40MWh儲(chǔ)能光伏示范項(xiàng)目可行性研究報(bào)告306頁(yè).pdf
  11. 2023珠海城市主干道道路升級(jí)改造工程項(xiàng)目可行性研究報(bào)告305頁(yè).pdf
  12. 2023城鎮(zhèn)老舊小區(qū)配套基礎(chǔ)設(shè)施建設(shè)項(xiàng)目可行性研究報(bào)告(163頁(yè)).pdf
  13. 城市主供水管及備用原水管工程管道安裝施工組織設(shè)計(jì)方案105頁(yè).doc
  14. 2022城市更新改造補(bǔ)短板老舊小區(qū)改造項(xiàng)目可行性研究報(bào)告(206頁(yè)).docx
  15. 2023年城鎮(zhèn)老舊小區(qū)改造及配套基礎(chǔ)設(shè)施建設(shè)項(xiàng)目可行性研究報(bào)告(84頁(yè)).pdf
  16. 2023生活區(qū)城鎮(zhèn)老舊小區(qū)改造項(xiàng)目可行性研究報(bào)告(附圖)(121頁(yè)).pdf
  17. 縣城配電網(wǎng)110kV輸變電工程項(xiàng)目可行性研究報(bào)告266頁(yè).doc
  18. 水天苑小區(qū)地源熱泵空調(diào)系統(tǒng)設(shè)計(jì)方案(149頁(yè)).doc
  19. 2023城鎮(zhèn)老舊小區(qū)改造項(xiàng)目可行性研究報(bào)告(122頁(yè)).pdf
  20. 田螺山河姆渡文化遺址生活館室內(nèi)設(shè)計(jì)方案(247頁(yè)).pdf
  21. 淮南礦業(yè)集團(tuán)棚戶區(qū)改造項(xiàng)目八公山新村、和平村室外變配電工程施工組織設(shè)計(jì)方案(92頁(yè)).doc
  22. 建筑工程公司資料員取證培訓(xùn)課件(307頁(yè)).ppt
主站蜘蛛池模板: 郧西县| 莎车县| 电白县| 綦江县| 灵璧县| 广州市| 康马县| 星座| 武夷山市| 康定县| 玉门市| 忻州市| 会泽县| 清涧县| 华坪县| 江陵县| 白山市| 辉南县| 夏河县| 沙雅县| 霍城县| 鄂尔多斯市| 乌什县| 吉首市| 阳信县| 谷城县| 登封市| 尤溪县| 扎兰屯市| 武邑县| 乡城县| 扶绥县| 广元市| 韶山市| 宣城市| 论坛| 鲁甸县| 芜湖县| 阿拉尔市| 珠海市| 隆林|