zoukankan      html  css  js  c++  java
  • linux安全加固

    1
    cp /etc/selinux/config /etc/selinux/config.bak
    sed -i 's/SELINUX=permissive/SELINUX=disabled/' /etc/selinux/config
    2
    service postfix stop                                   
    service ip6tables stop                                 
    service acpid stop                                    
    service autofs stop                                    
    service rhsmcertd stop                                 
    service rhnsd stop                                     
    /etc/init.d/bluetooth stop                             
    chkconfig ip6tables off  
    chkconfig acpid off
    chkconfig autofs off
    chkconfig mdmonitor off
    chkconfig rhnsd off                                  
    chkconfig rhsmcertd off                                
    chkconfig bluetooth off                                
    chkconfig postfix off
    3
    cp /etc/profile /etc/profile.bak
    echo  'TMOUT=300' >> /etc/profile
    echo  'readonly TMOUT' >> /etc/profile
    8
    useradd -u 1002 mauser
    echo '!QAZ2wsx' |passwd --stdin mauser
    4
    cp /etc/pam.d/su /etc/pam.d/su.bak
    sed -i 's/auth required pam_wheel.so use_uid/#auth required pam_wheel.so use_uid/' /etc/pam.d/su 
     
    5
    cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
    sed -i '/^#PermitRootLogin/aPermitRootLogin no' /etc/ssh/sshd_config
    cp /etc/login.defs /etc/login.defs.bak                 
    vim /etc/login.defs                                   
    PASS_MAX_DAYS 90
    PASS_MIN_DAYS 0
    PASS_WARN_AGE 14 
                                           
    cp /etc/pam.d/login /etc/pam.d/login.bak
    sed -i '/#%PAM/aauth     required     pam_tally2.so   deny=5  unlock_time=300' /etc/pam.d/login
    cp /etc/pam.d/sshd /etc/pam.d/sshd.bak
    sed -i '/#%PAM/aauth     required     pam_tally2.so   deny=5  unlock_time=300' /etc/pam.d/sshd
  • 相关阅读:
    彼之蜜糖,吾之砒霜——聊聊软件开发中的最佳实践
    WebAPI框架里设置异常返回格式统一
    Entity Framework Plus
    实体框架自定义代码优先约定(EF6以后)
    npm 切换淘宝镜像几种方式
    EntityFramework中Json序列化的循环引用问题解决--Newtonsoft.Json
    Json序列化循环引用的问题
    Windows Service 之 安装失败后的删除
    Windows Service 之 详解(二)
    Windows Service 之 详解(一)
  • 原文地址:https://www.cnblogs.com/liweiming/p/7470424.html
Copyright © 2011-2022 走看看