Linux服务器安全防护部署-精选文档.docx
《Linux服务器安全防护部署-精选文档.docx》由会员分享,可在线阅读,更多相关《Linux服务器安全防护部署-精选文档.docx(13页珍藏版)》请在优知文库上搜索。
1、1.inux服务器平安防护部署1.inuxoperatingsystemisanoperatingsystemwithopensourcecode,itsexcellentstability,safety,strongloadcapacity,comparedtotheWindowsoperatingsystemhasmoreadvantages.Butdoesnotrepresentasafetyproblemdoesnotexistinthe1.inuxsystem,1.inuxsystemaftertheinstallationiscomplete,mustcarryoutthenece
2、ssaryconfiguration,toenhancethesecurityof1.inuxserver,anddecreasethepossibilityofthesystemtobeattacked,increasethestabilityofthesystem.Keywords1.inuxTheserverSafetyThefirewal1Systemoptiniza-tionI用户权限配置D屏蔽、删除被操作系统本身启动的不必要的用户和用户组。1.inUX供应了很多默认的用户和用户组,而用户越多,系统就越简单受到利用和攻击,因此删除不必要的用户和用户组可提高系统的平安性。吩咐:user
3、del用户名groupde1用户组名2)用户口令应运用字母、数字、特别符号的无规则组合,确定不要单独运用英语单子或词组,必需保证在密码中存在至少一个特别符号和一个数字。强制要求系统中非root用户密码最大运用天数为60天、长度不能小于8位。吩咐:vietclogin.defsPASS_MAX_DAYS60PASSMIN1.ENGTH83)root用户假如遗忘注销就离开服务器会很危急,所以强制要求root用户在确定时间内没有操作则自动注销root用户。吩附:VietcprofileTM0UT=3004)检查系统中是否存在空密码的用户,空密码很简单使服务器用户被盗,建议在检查出空密码用户后,排查是
4、否为正常用户,正常用户强制修改密码,非正常用户I二脆删除。吩咐:gawk-F:($2=)(print$1,etcshadow5)检查系统中是否存在除root之外的特权用户,在1.inUX系统中建议只有root一个特权用户,非root的特权用户,依据实际状况,通过降权或删除方式来保证系统的平安性。吩咐:gawkF($3=0&$1!=root”)print$1etcpasswd6)检查root用户的环境变量设置中是否存在路径,防止root用户运行非指定的吩咐,导致木马病毒程序攻击。删除在$PATH中设置的路径。吩咐:echo$PATH2系统服务配置.inux系统服务是指执行指定系统功能的程序,是I
5、Jnux系统不行缺少的组成部分。但不是系统服务都须要开启,为削减系统资源占用,增加系统性能,削减系统的平安隐患,开启系统服务应运用最小最新原则,即非必要服务不开启,如必需开启服务则确定运用服务的最新版本。下边简要介绍1.inux系统中可以关闭的系统服务。1) acpid是进阶电源管理接口,可以监听来自核心层的电源相关时间而予以回应,在预定义时间内无操作,可以进入节电休眠状态,支持的通用操作有电源开关、电池监视、笔记本开关、笔记本显示屏亮度、休眠、挂机等等。1.inUX服务器通常都是7*24运行,访问操作随时发生,节电休眠状态会影响整体系统的反映速度和性能,建议关闭。2) anacron与循环型
6、的工作任务cron有关,可在任务过期后还可以唤醒来接着执行,配置文件在etcanacrontab,可以通过atd和CrOnd来代替,可通过关闭此服务来削减对系统资源的占用,建议关闭。3) apmd是基于BoIS的高级电源管理服务,可检测电池电量,当电池电量不足时,可以自动关机以爱护电脑主机。在机房的服务器不存在电量不足的状况,并且其部分功能已被acpi代替,可通过关闭此服务来削减对系统资源的占用,建议关闭。4) arptables_jf为arptables网络的用户限制过滤的守护进程,arptables处理arp协议有关包,这些包在itables中不会处理,一般在服务器外围都会有硬件防火墙,所
7、以此服务的作用不大,可通过关闭此服务来削减对系统资源的占用,建议关闭。5) arpwatch记录日志并构建一个在1.AN接口上看到的以太网地址和IP地址对数据库,协作arptables运用,一般在服务器外用都会有硬件防火墙,所以此服务的作用不大,可通过关闭此服务来削减对系统资源的占用,建议关闭。6)atd单一的安排工作任务,可以通过CrOnd来代替,通过关闭此服务来削减对系统资源的占用,建议关闭。7) avahi-daemonsavahi-dnsconfd是zeroconf协议的实现。它可以在没有DNS服务的局域网里发觉基于zeroconf协议的设备和服务,非局域网内部服务器建议关闭,来削减系
8、统资源占用。8) bluetooth蓝牙是给无线便携设备运用的(非wifi,802.11),服务器上不会运用,建议关闭。9) COnman管理远程桌面连接的程序,为平安性考虑,建议关闭。10) CPUSPeed用来管理CPU的频率功能,在低负载状况F降低CPU频率来节约电量、降低CPU风扇转速,服务器上建议关闭,削减在CPU频率转换时带来的性能损失。H)CUPS系统打印服务,当系统不需为网络供应打印服务时,请关闭系统打印服务。假如必需开启打印服务,请保证CUPS升级到最新版本,并且运行在非root用户和用户组上。12) dhcpd、dhcpd6是DHCP服务器,当系统不需为网络供应DHCP服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 服务器 安全 防护 部署 精选 文档