http://www.centoscn.com/CentosSecurity/CentosSafe/2014/1126/4192.html

账户安全及权限

  • 禁用root以外的超级用户

  • 删除不必要的账号

  • 用户口令设置

  • 检查空口令账号

  • 口令文件加锁

  • 设置root账户自动注销时限

  • 限制su命令

  • 限制普通用户无法执行关机、重启、配置网络等敏感操作

  • 禁用Ctrl+Alt+Delete组合键重新启动机器命令

  • 设置开机启动服务文件夹权限

  • 避免login时显示系统和版本信息

  • 限制网络访问

    • NFS访问
    • 登录终端设置

    防止攻击

    • 防止IP欺骗

    • 防止DoS攻击

    生产环境CentOS服务器系统安全配置的更多相关文章

    1. 采用sqlserver的缺省配置,在生产环境经常碰到系统响应慢(甚至hung的情况)

      请重视并正确配置sqlserver实例及数据库的参数,一般化的配置推荐如下: 1.数据和日志文件的初始大小分别设置为10G和2G,均设置为按照固定200M大小增长,不限制最大值: 2.sever实例设 ...

    2. 阿里云CentOs服务器 安装与配置mysql数据库

      阿里云CentOs服务器 安装与配置mysql数据库 以上为Linux安装mysql数据库 Linux 安装mysql 数据库 一下为mysql 安装教程 Using username "r ...

    3. Linux运维一:生产环境CentOS6.6系统的安装

      CentOS 6.6 x86_64官方正式版系统(64位)下载地址 系统之家:http://www.xitongzhijia.net/linux/201412/33603.html 百度网盘:http ...

    4. CentOS服务器的基本配置和查看

      一.设置静态IP 1.修改网卡配置 编辑:vi /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 #描述网卡对应的设备别名,例如ifcfg-e ...

    5. CentOS 7系统LAMP配置PHP-FPM的示例

      CentOS 7 系统出来有一段时间了,今天我们来看在vps中的 CentOS 7 中给lamp环境配置php-fpm的过程,希望文章可以帮助到各位. CentOS 7 已经发布,并且采用 Apach ...

    6. Linux上生产环境源码方式安装配置postgresql12

      1.Linux上源码方式安装postgresql12 01.准备操作系统环境 echo "192.168.1.61 tsepg61" >> /etc/hosts mou ...

    7. 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用

      转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...

    8. CentOS服务器的网络配置与部署

      1.系统安装与软件安装 1.1选择CentOs7.9release版本用作所研发系统部署服务器,官网以及所选择镜像为地址为:http://ftp.sjtu.edu.cn/centos/7.9.2009 ...

    9. 企业生产环境中linux系统分区的几种方案

      方案1:针对网站集群架构中的某个节点服务器分区 该服务器上的数据有多份(其他节点也有)且数据不太重要,建议分区方案如下: /boot: 200MB swap: 物理内存的1.5倍,当内存大于或等于8G ...

    随机推荐

    1. hdoj 1035 Robot Motion

      Robot Motion Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/32768 K (Java/Others)Tota ...

    2. Js- 菜单

      很简单的JS二级菜单显示,收藏 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "ht ...

    3. DDoS deflate - Linux下防御/减轻DDOS攻击

      2010年04月19日 上午 | 作者:VPS侦探 前言 互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事.在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables ...

    4. OGG-01224 Bad file number

      今天在看OGG的日志时.发现例如以下OGG-01224 Bad file number错误.查阅资料才知道port不可用,看了一下mgr的參数,发现是设置的DYNAMICPORTLIST 动态port ...

    5. [ES7] Exploring ES2016 Decorators

      Original artial --> link How descorator looks like: @mydecorator function myFun(){ ... } Descorat ...

    6. [rxjs] Throttled Buffering in RxJS (debounce)

      Capturing every event can get chatty. Batching events with a throttled buffer in RxJS lets you captu ...

    7. Swift 实现图片转字符画的功能

      本文介绍一个IOS APP , 将图片转换成ASCII字符画,使用Swift语言编写. 举个例子,我们使用著名的蕾娜照片作为原图片 经APP转换后形成的字符画,我们打印出来,效果如下: 放大她的脸部可 ...

    8. TimeUnit(转)

      java.util.concurrent并发库是JDK1.5新增的,其作者是Doug Lea ,此人是个BOSS级别的天才人物了.有了他提供的类库,使得我们对多线程并发.锁有了很大的帮助,减少了并发难 ...

    9. 监听器 listener 样例

      1. 在web.xml 添加 <listener>    <listener-class>listener.TestListener</listener-class> ...

    10. ASP.NET MVC ajax提交 防止CSRF攻击

      //在View中 <script type="text/javascript"> @functions{ public string ToKenHeaderValue( ...