前景
买了台aliyun香港节点ecs折腾下, 系统改加固的加固
linux加固
1.更新系统
1 | yum -y update |
2.查看是否有人暴力破解
1 | cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' |
3.更改SSH端口,最好改为10000以上
修改 port对应的ssh端口号
1 | vi /etc/ssh/ssh_config |
重启sshd服务
1 | service sshd restart |
4.开放防火墙ssh端口
1 | iptables -A INPUT -p tcp --dport 123456 -j ACCEPT |
查看iptable 规则
1 | iptables -L |
5.删除不需要的账号和组,这里不要直接删除,把不需要的组和用户注释掉即可
adm、lp、shutdown、uucp、operator、games、gopher、video等
6.增加普通账号,并禁止root远程登录
1 | useradd newuser //添加新用户 |
7.禁止root登陆
1 | vi /etc/ssh/sshd_config |
8.设备系统口令策略
1 | vi /etc/login.defs |
9.修改帐户TMOUT值,设置自动注销时间
1 | vi /etc/profile |
10.增加服务器文件描述符
1 | vi /etc/security/limits.conf |