http://www.centoscn.com/CentosSecurity/CentosSafe/2014/1126/4192.html

账户安全及权限

  • 禁用root以外的超级用户

  • 删除不必要的账号

  • 用户口令设置

  • 检查空口令账号

  • 口令文件加锁

  • 设置root账户自动注销时限

  • 限制su命令

  • 限制普通用户无法执行关机、重启、配置网络等敏感操作

  • 禁用Ctrl+Alt+Delete组合键重新启动机器命令

  • 设置开机启动服务文件夹权限

  • 避免login时显示系统和版本信息

  • 限制网络访问

    • NFS访问
    • 登录终端设置

    防止攻击

    • 防止IP欺骗

    • 防止DoS攻击

    生产环境CentOS服务器系统安全配置的更多相关文章

    1. 采用sqlserver的缺省配置,在生产环境经常碰到系统响应慢(甚至hung的情况)

      请重视并正确配置sqlserver实例及数据库的参数,一般化的配置推荐如下: 1.数据和日志文件的初始大小分别设置为10G和2G,均设置为按照固定200M大小增长,不限制最大值: 2.sever实例设 ...

    2. 阿里云CentOs服务器 安装与配置mysql数据库

      阿里云CentOs服务器 安装与配置mysql数据库 以上为Linux安装mysql数据库 Linux 安装mysql 数据库 一下为mysql 安装教程 Using username "r ...

    3. Linux运维一:生产环境CentOS6.6系统的安装

      CentOS 6.6 x86_64官方正式版系统(64位)下载地址 系统之家:http://www.xitongzhijia.net/linux/201412/33603.html 百度网盘:http ...

    4. CentOS服务器的基本配置和查看

      一.设置静态IP 1.修改网卡配置 编辑:vi /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 #描述网卡对应的设备别名,例如ifcfg-e ...

    5. CentOS 7系统LAMP配置PHP-FPM的示例

      CentOS 7 系统出来有一段时间了,今天我们来看在vps中的 CentOS 7 中给lamp环境配置php-fpm的过程,希望文章可以帮助到各位. CentOS 7 已经发布,并且采用 Apach ...

    6. Linux上生产环境源码方式安装配置postgresql12

      1.Linux上源码方式安装postgresql12 01.准备操作系统环境 echo "192.168.1.61 tsepg61" >> /etc/hosts mou ...

    7. 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用

      转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...

    8. CentOS服务器的网络配置与部署

      1.系统安装与软件安装 1.1选择CentOs7.9release版本用作所研发系统部署服务器,官网以及所选择镜像为地址为:http://ftp.sjtu.edu.cn/centos/7.9.2009 ...

    9. 企业生产环境中linux系统分区的几种方案

      方案1:针对网站集群架构中的某个节点服务器分区 该服务器上的数据有多份(其他节点也有)且数据不太重要,建议分区方案如下: /boot: 200MB swap: 物理内存的1.5倍,当内存大于或等于8G ...

    随机推荐

    1. MongoDB log4j 日志整合

      在分布式系统当中,这些服务可能分别部署在不同的服务器上,并且有各自的日志输出.为了方便对这些日志进行统一管理和分析.我们可以将日志统一输出到指定的数据库系统中,而再由日志分析系统去管理.而这个储存日志 ...

    2. HTML快速参考

      HTML 模版 html> <head> <meta charset="utf-8"/> <title>html template< ...

    3. jsp 多条记录提交

      前端jsp页面可以通过form提交标有name属性值得input的value数据给服务器,其中如何传递数组形式呢?如下: 1.前端jsp页面 其中灰色的部分是一个循环出现的值,因此form提交后,后台 ...

    4. Foundation与coreFoundation的相互转换

      今天在整理以前的一些琐碎知识,今天就分享一个Foundation与coreFoundation的相互转换细节问题,其中的引用计数器是需要考虑的方面.   ARC 环境下,CoreFoundation框 ...

    5. hadoop错误Cannot load libsnappy.so.1 (libsnappy.so.1 cannot open shared object file No such file or directory)!

      报如下错误 解决方法: 1.下载libsnappy.so.1(https://yunpan.cn/cSHRHTBJGVVX6  访问密码 c992) 2.上传到linux系统 3.安装 4.安装完成后 ...

    6. Cocopods -第三方库的管理

      前言 什么是CocoaPods? CocoaPods是OS X和iOS下的一个第三类库管理工具,通过CocoaPods工具我们可以为项目添加被称为“Pods”的依赖库(这些类库必须是CocoaPods ...

    7. iOS 关于开发者证书:此证书的签发者无效的解决方案

      备注:第二个步骤一定要进行,否则弄到吐血,还是现实签发者无效 ---------------------- 1,按照你那个链接下载,https://developer.apple.com/certif ...

    8. guid 新建

      var guid = Guid.NewGuid();foreach (var i in new string[] { "P", "N", "B&quo ...

    9. php跨服务器信息获取之cURL

      原文地址:php跨服务器信息获取之cURL作者:陌上花开 其实有几种方式 $content = file_get_contents("http://www.nettuts.com" ...

    10. 使用Navicat for Oracle 出现的错误

      错误提示: 意思是不能创建oci环境我们需要对 Navicat for Oracle 做一下配置依此选择 Tools -> Miscellaneous -> OCI OCI library ...