http://www.centoscn.com/CentosSecurity/CentosSafe/2014/1126/4192.html

账户安全及权限

  • 禁用root以外的超级用户

  • 删除不必要的账号

  • 用户口令设置

  • 检查空口令账号

  • 口令文件加锁

  • 设置root账户自动注销时限

  • 限制su命令

  • 限制普通用户无法执行关机、重启、配置网络等敏感操作

  • 禁用Ctrl+Alt+Delete组合键重新启动机器命令

  • 设置开机启动服务文件夹权限

  • 避免login时显示系统和版本信息

  • 限制网络访问

    • NFS访问
    • 登录终端设置

    防止攻击

    • 防止IP欺骗

    • 防止DoS攻击

    生产环境CentOS服务器系统安全配置的更多相关文章

    1. 采用sqlserver的缺省配置,在生产环境经常碰到系统响应慢(甚至hung的情况)

      请重视并正确配置sqlserver实例及数据库的参数,一般化的配置推荐如下: 1.数据和日志文件的初始大小分别设置为10G和2G,均设置为按照固定200M大小增长,不限制最大值: 2.sever实例设 ...

    2. 阿里云CentOs服务器 安装与配置mysql数据库

      阿里云CentOs服务器 安装与配置mysql数据库 以上为Linux安装mysql数据库 Linux 安装mysql 数据库 一下为mysql 安装教程 Using username "r ...

    3. Linux运维一:生产环境CentOS6.6系统的安装

      CentOS 6.6 x86_64官方正式版系统(64位)下载地址 系统之家:http://www.xitongzhijia.net/linux/201412/33603.html 百度网盘:http ...

    4. CentOS服务器的基本配置和查看

      一.设置静态IP 1.修改网卡配置 编辑:vi /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 #描述网卡对应的设备别名,例如ifcfg-e ...

    5. CentOS 7系统LAMP配置PHP-FPM的示例

      CentOS 7 系统出来有一段时间了,今天我们来看在vps中的 CentOS 7 中给lamp环境配置php-fpm的过程,希望文章可以帮助到各位. CentOS 7 已经发布,并且采用 Apach ...

    6. Linux上生产环境源码方式安装配置postgresql12

      1.Linux上源码方式安装postgresql12 01.准备操作系统环境 echo "192.168.1.61 tsepg61" >> /etc/hosts mou ...

    7. 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用

      转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...

    8. CentOS服务器的网络配置与部署

      1.系统安装与软件安装 1.1选择CentOs7.9release版本用作所研发系统部署服务器,官网以及所选择镜像为地址为:http://ftp.sjtu.edu.cn/centos/7.9.2009 ...

    9. 企业生产环境中linux系统分区的几种方案

      方案1:针对网站集群架构中的某个节点服务器分区 该服务器上的数据有多份(其他节点也有)且数据不太重要,建议分区方案如下: /boot: 200MB swap: 物理内存的1.5倍,当内存大于或等于8G ...

    随机推荐

    1. canvas 俄罗斯方块

      <!doctype html> <html> <body> <canvas id="can" width="360px" ...

    2. php分页类代码和使用

      在这要说的一点就是如果你做的分页是有搜索条件的,那么就可以用下面的代码,然后调用之后在new Page()里面把连接加进去就可以了.例如: $href="http://www.***.cn/ ...

    3. js修改编辑器内容、修改iframe子页内容

      $('#question-stem-uploader').on('click','',function(){ //获取编辑器内容(ke-edit-iframe: 编辑器iframe的classm名称) ...

    4. SQLite 入门教程(四)增删改查,有讲究 (转)

      转于: SQLite 入门教程(四)增删改查,有讲究 一.插入数据 INSERT INTO 表(列...) VALUES(值...) 根据前面几篇的内容,我们可以很轻送的创建一个数据表,并向其中插入一 ...

    5. Hibernate学习之表一对多,多对一关系

      代码: person类: public class Person { private long id; private String name; private int age; private Da ...

    6. gitbook 制作 beego 参考手册

      安装gitbook工具 npm install -g gitbook-cli 从github 下载beego文档 https://github.com/beego/beedoc 创建目录 在 zh-c ...

    7. HDU 2876 Ellipse, again and again

      转载请注明出处:http://blog.csdn.net/u012860063?viewmode=contents 题目链接:http://acm.hdu.edu.cn/showproblem.php ...

    8. C# 可访问一致性不一致

      出现原因,其中一个是返回参数的访问级别小于函数的访问级别, 也就是说当定义一个返回参数的方法的时候,如果返回参数的访问级别低于方法的访问级别就会出现这样的错误,这个是可以理解的,如果返回的参数不能被访 ...

    9. c#判断输入textbox是否为数字

      asp.net判断输入文字是否是数字 方案一:/**//// <summary> /// 名称:IsNumberic /// 功能:判断输入的是否是数字 /// 参数:string oTe ...

    10. richTextBoxBulletClass

      设置和获取选中的样式为 1. 2. 3. #region 数字序列 1. 2. 3. 4. 5. ... private bool bOrder = false; public bool Select ...