




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux网络操作系统(CentOS)CentOS的安全配置任务目标CentOS6.5系统安装完毕后,涉及到安全的一些参数的默认值都是比较保守的,因此可以通过禁用不必要的服务、重置防火墙规则等方式,来提高系统的安全性,更好的发挥系统的可用性。查看系统安全记录文件涉及系统登录、账号修改、用户组修改、远程登录、网络连接等安全情况的记录均会保存在文件“/var/log/secure”中,因此定期查阅文件内容,可以针对潜在的安全问题采取相应的对策。修改用户登录密码强制性要求用户登录密码是Linux安全的基础。CentOS6.5的默认登录密码长度要求为5位,很容易被人破解,因此可以在系统中强制要求用户设置足够长度的登录密码,确保不被轻易破解。删除多余用户和用户组安装完操作系统后,会发现除了超级用户之外,还有很多伪用户及其用户组。应该禁止所有默认的被操作系统本身启动但不必要的账号,如:games、operator、news、sync等,因为账号越多系统就越容易受到攻击。防止非授权用户获取密码文件权限chattr命令的基本格式如下:chattr选项参数常用选项如下:-R:递归处理,将指令目录下的所有文件及子目录一并处理。-v<版本编号>:设置文件或目录版本。-V:显示指令执行过程。+<属性>:开启文件或目录的该项属性。-<属性>:关闭文件或目录的该项属性。=<属性>:指定文件或目录的该项属性。关闭重启Ctrl+Alt+Delete组合键在文件“/etc/init/control-alt-delete.conf”中编辑。关闭SELinuxSELinux是以牺牲系统服务和驱动程序的兼容性来提高系统安全性。在SELinux没有设置为“permissive”或“disabled”的情况下,有些应用程序运行时可能会被拒绝,导致无法正常运行的情况,例如:如果对一个文件没有正确安全上下文配置,甚至root用户也不能启动某服务。因此,绝大多数情况下,安装完CentOS6.5后,可以将SELinux关闭,保证系统服务和驱动程序的兼容性。重置防火墙规则iptables命令可以查看、添加、修改、删除防火墙规则,其基本格式如下:iptables[-t表名]命令选项[链名][条件匹配][-j目标动作或跳转]常用命令选项如下:-A:在指定链的末尾添加(append)一条新的规则。-D:删除(delete)指定链中的某一条规则,可以按规则序号和内容删除。-I:在指定链中插入(insert)一条新的规则,默认在第一行添加。-R:修改、替换(replace)指定链中的某一条规则,可以按规则序号和内容替换。-L:列出(list)指定链中所有的规则进行查看-F:清空(flush)。-N:新建(new-chain)一条用户自己定义的规则链。-X:删除指定表中用户自定义的规则链(delete-chain)。-P:设置指定链的默认策略(policy)。重置防火墙规则目标动作即处理数据包的方式有四种:ACCEPT:允许数据包通过。DROP:直接丢弃数据包,不给任何回应信息。REJECT:拒绝数据包通过,必要时会给数据发送端一个响应的信息。
LOG:在“/var/log/messages”文件中记录日志信息,然后将数据包传递给下一条规则。重置防火墙规则“-mstate--state”参数后可接四种状态:INVALID:无效的封包,例如数据破损的封包状态。ESTABLISHED:已经联机成功的联机状态。NEW:想要新建立联机的封包状态。RELATED:表示这个封包是与主机发送出去的封包有关,可能是响应封包或者
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 紫藤架修复施工方案
- 2025年度智能工厂用工承包协议书
- 二零二五年度医院员工食堂运营管理协议
- 2025年度终止运输合同书面通知样本
- 2025年度物流运输企业司机派遣合同模版
- 2025年餐饮行业临时工福利待遇保障协议
- 2025年度智慧停车场委托管理及运营服务协议书
- 2025年度食堂工作人员餐饮服务安全培训聘用合同
- 二零二五年度医疗健康保险理赔合作协议
- 2025年度餐饮行业员工入职培训与绩效考核管理协议
- 儿科病毒性脑炎课件
- 北京中医药大学《护理药理学》平时作业2答卷
- 万科物业管理服务工作手册
- JY-T 0470-2015 小学美术教学器材配备标准
- 燃气安全装置改造施工方案
- 北京市各县区乡镇行政村村庄村名明细及行政区划代码
- 部编版一年级语文写话教学讲座培训课件
- 项目部管理人员公路架桥机过孔旁站监督确认记录表
- 煤炭物流园区总体规划(2016-2030)参考范本
- 混凝土构件之梁配筋计算表格(自动版)
- 道德与法治《上学路上》教案教学设计(公开课)
评论
0/150
提交评论