zoukankan      html  css  js  c++  java
  • CentOS安全设置

    删除多余的用户和用户组,修改口令文件属性,禁止[Ctrl+Alt+Delete]重启命令,防止别人ping的方法。整理自互联网。

    1、删除多余的用户和用户组

    1. //删除多余用户
    2. # vi /etc/passwd
    3. userdel adm
    4. userdel lp
    5. userdel sync
    6. userdel shutdown
    7. userdel halt
    8. userdel news
    9. userdel uucp
    10. userdel operator
    11. userdel games
    12. userdel gopher
    13. userdel ftp
    14. //删除多余用户组
    15. # vi /etc/group
    16. groupdel adm
    17. groupdel lp
    18. groupdel news
    19. groupdel uucp
    20. groupdel games
    21. groupdel dip
    22. groupdel pppusers

    2、修改口令文件属性

    1. //添加属性,禁止修改
    2. chattr +i /etc/passwd
    3. chattr +i /etc/shadow
    4. chattr +i /etc/group
    5. chattr +i /etc/gshadow
    6. //去除属性
    7. # chattr -i /etc/passwd
    8. # chattr -i /etc/shadow
    9. # chattr -i /etc/group
    10. # chattr -i /etc/gshadow

    3、禁止[Ctrl+Alt+Delete]重启命令

    1. vi /etc/inittab
    2. //注释掉下面这行
    3. #ca::ctrlaltdel:/sbin/shutdown -t3 -r now
    4. //设置 /etc/rc.d/init.d/ 目录下文件的权限
    5. chmod -R 700 /etc/rc.d/init.d/*

    4、防止别人ping的方法

    1. echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
    2. //用防火墙禁止(或丢弃) icmp 包
    3. iptables -A INPUT -p icmp -j DROP
  • 相关阅读:
    CDQ分治
    [noip模拟赛2017.7.15]
    [noip模拟赛2017.7.11]
    [noip模拟赛2017.7.10]
    [noip模拟赛2017.7.7]
    [noip模拟赛2017.7.6]
    [noip模拟赛2017.7.4]
    回文检测
    mapreduce引用第三方jar
    Spark安装和配置
  • 原文地址:https://www.cnblogs.com/linuxnotes/p/3491689.html
Copyright © 2011-2022 走看看