2022年linux系统安全加固方案 .pdf
《2022年linux系统安全加固方案 .pdf》由会员分享,可在线阅读,更多相关《2022年linux系统安全加固方案 .pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、- 1 - 1 概述. - 1 - 1.1 适用范围 . - 1 - 2 用户账户安全加固 . - 1 - 2.1 修改用户密码策略 . - 1 - 2.2 锁定或删除系统中与服务运行,运维无关的的用户 . - 1 - 2.3 锁定或删除系统中不使用的组 . - 2 - 2.4 限制密码的最小长度 . - 2 - 3 用户登录安全设置 . - 3 - 3.1 禁止 root 用户远程登录 . - 3 - 3.2 设置远程 ssh 登录超时时间 . - 3 - 3.3 设置当用户连续登录失败三次,锁定用户30 分钟. - 4 - 3.4 设置用户不能使用最近五次使用过的密码 . - 5 - 3.
2、5 设置登陆系统账户超时自动退出登陆 . - 5 - 4 系统安全加固 . - 5 - 4.1 关闭系统中与系统正常运行、业务无关的服务 . - 5 - 4.2 禁用“ CTRL+ALT+DEL ”重启系统 . - 6 - 4.3 加密 grub 菜单 . - 6 - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 8 页 - - - - - - - - - - 1 - 1 概述1.1 适用范围本方案适用于银视通信息科技有限公司linux主机安全加固, 供运维人员参考对l
3、inux主机进行安全加固。2 用户账户安全加固2.1 修改用户密码策略(1)修改前备份配置文件:/etc/login.defs cp /etc/login.defs /etc/login.defs.bak (2)修改编辑配置文件: vi /etc/login.defs,修改如下配置:PASS_MAX_DAYS 90 (用户的密码不过期最多的天数)PASS_MIN_DAYS 0 (密码修改之间最小的天数)PASS_MIN_LEN 8 (密码最小长度)PASS_WARN_AGE 7 ( 口令失效前多少天开始通知用户更改密码) (3)回退操作# cp /etc/login.defs.bak /etc
4、/login.defs 2.2 锁定或删除系统中与服务运行,运维无关的的用户(1)查看系统中的用户并确定无用的用户# more /etc/passwd (2)锁定不使用的账户(锁定或删除用户根据自己的需求操作一项即可)锁定不使用的账户:# usermod -L username 或删除不使用的账户:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 8 页 - - - - - - - - - - 2 - # userdel -f username (3)回退操作用户锁定后当使
5、用时可解除锁定,解除锁定命令为:# usermod -U username 2.3 锁定或删除系统中不使用的组(1)操作前备份组配置文件/etc/group # cp /etc/group /etc/group.bak (2)查看系统中的组并确定不使用的组# cat /etc/group (3)删除或锁定不使用的组锁定不使用的组:修改组配置文件 /etc/group ,在不使用的组前加“ #”注释掉该组即可删除不使用的组:# groupdel groupname (4)回退操作# cp /etc/group.bak /etc/group 2.4 限制密码的最小长度(1)操作前备份组配置文件 /
6、etc/pam.d/system-auth # cp /etc/pam.d /etc/pam.d.bak (2)设置密码的最小长度为8 修 改 配 置 文 件 /etc/pam.d,在 行 ”password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= ”中添加“ minlen=8 ”,或使用 sed 修改:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共
7、8 页 - - - - - - - - - - 3 - # sed -i s#password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=#password requisite pam_pwquality.so try_first_pass local_users_only retry=3 minlen=8 authtok_type=#g /etc/pam.d/system-auth (3)回退操作# cp /etc/pam.d.bak /etc/pam.d3 用户登录安全设置
8、3.1 禁止 root 用户远程登录(1)修改前备份 ssh配置文件 /etc/ssh/sshd_conf # cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak (2)修改 ssh服务配置文件不允许root 用户远程登录编辑 /etc/ssh/sshd_config 找到“ #PermitRootLogin yes”去掉注释并修改为“PermitRootLogin no ”或者使用 sed修改,修改命令为:# sed -i s#PermitRootLogin yesPermitRootLogin nog /etc/ssh/sshd_config (3)修
9、改完成后重启ssh服务Centos6.x为:# service sshd restart Centos7.x为:# systemctl restart sshd.service (4)回退操作# cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config 3.2 设置远程 ssh 登录超时时间(1)修改前备份 ssh服务配置文件 /etc/ssh/sshd_config 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 8 页 - -
10、- - - - - - - - 4 - # cp /etc/ssh/sshd_conf /etc/ssh/sshd_conf.bak (2)设置远程 ssh登录长时间不操作退出登录编辑 /etc/ssh/sshd_conf 将 ”#ClientAliveInterval 0” 修改 为”ClientAliveInterval 180” ,将”#ClientAliveCountMax 3”去掉注释,或执行如下命令:# sed -i s#ClientAliveInterval 0ClientAliveInterval 180g /etc/ssh/sshd_config # sed -i s#Cli
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年linux系统安全加固方案 2022 linux 系统安全 加固 方案
限制150内