linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)
linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)
2024-07-01 09:33:38  作者:彪悍的内心  网址:https://m.xinb2b.cn/sport/qrd385113.html

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(1)

由于Linux操作系统是一个开放源代码的免费操作系统,受到越来越多用户的欢迎。对于在线运行的业务,用户最关心的就是系统的安全性,系统运行的安全性直接影响着业务的安全。系统安全设置是一个多维度问题,下面小编就从linux的账号安全的维度和大家分享一些常用的Linux安全加固小技巧。

1.设置密码策略

[root@lkjtest ~]# cat /etc/login.defs |grep -v "#" |grep PASSPASS_MAX_DAYS 180PASS_MIN_DAYS 0PASS_MIN_LEN 5PASS_WARN_AGE 7

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(2)

参数说明:

PASSMAXDAYS:设置密码的过期日期PASSMINDAYS:密码最小更改日期PASSMINLEN :密码的最小长度PASSWARNAGE :密码到期提前告警的天数2.限制用户远程登陆

vim /etc/pam.d/sshd#%PAM-1.0 auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=10

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(3)

注意点:添加的内容一定要添加在前面,即“#%PAM-1.0” 之后,如果写在后面,虽然用户被锁定,但只要用户名和密码正确,依然是可以成功登陆进去的。

参数说明:

evendenyroot : root用户也限制。deny :设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户.unlock_time :普通用户锁定后,多长时间后解锁,单位是秒。rootunlocktime :root用户锁定后,多少时间后解锁,单位是秒。3.限制用户从tty登陆

vim /etc/pam.d/login#%PAM-1.0 auth required pam_tally2.so deny=3 lock_time=300 even_deny_root root_unlock_time=10

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(4)

注意点:添加的内容一定要添加在前面,即“#%PAM-1.0” 之后,如果写在后面,虽然用户被锁定,但只要用户名和密码正确,依然是可以成功登陆进去的。

参数说明:

evendenyroot : root用户也限制。deny :设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户.unlock_time :普通用户锁定后,多长时间后解锁,单位是秒。rootunlocktime :root用户锁定后,多少时间后解锁,单位是秒。4.查看用户登陆失败次数

[root@localhost]# pam_tally2 --user root Login Failures Latest failure Fromroot 0

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(5)

5.解锁指定用户

[root@localhost ~]# pam_tally2 -r -u root Login Failures Latest failure Fromroot 0

6.设置口令复杂度

编辑 /etc/pam.d/system-auth找到pam_cracklib,在后加一些参数具体如下:[root@lkjtest ~]# cat /etc/pam.d/system-auth |grep cracklibpassword requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(6)

参数说明:

retry=5:表示允许输入5次

difok=3:新密码与旧密码不同的个数为3

minlen=10:密码长度至少10位

ucredit=-1 :至少一位大写字母

lcredit=-1:至少一位小写字母

dcredit=-1:至少一位数字

ocredit=-1:其他字符至少一位

7.限制su的权限

如果你不想任何人能够用su作为root,可以通过以下限制:

编辑/etc/pam.d/su文件,增加如下两行:auth sufficient pam_rootok.so debugauth required pam_wheel.so group=admin

只有admin组的用户才能su

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(7)

8.设置用户登陆的时间段

有时为了系统登陆的安全,我们需要限制用户只能在特定的时间段才允许登陆主机,可以通过以下设置。

#vi /etc/pam.d/sshd添加如下内容:account required pam_time.so# vi /etc/security/time.conf 添加如下内容:sshd;*;admin;!Th2100-2300

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(8)

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(9)

time.conf参数说明:

sshd:表示仅对ssh程序限制*:表示任何终端,也可以指定终端如tty1,tty2等admin:表示仅对admin用户限制!Tu2200-2230 :允许登录时间是周四2100-2300之外9.特别帐号的处理

如果不启动用sendmail,删除如下用户

[root@localhost]# userdel adm[root@localhost]# userdel lp[root@localhost]# userdel sync[root@localhost]# userdel shutdown[root@localhost]# userdel halt[root@localhost]# userdel mail

如果不用X windows服务器.可有删除

[root@localhost]# userdel news[root@localhost]# userdel uucp[root@localhost]# userdel operator[root@localhost]# userdel games

如果不允许匿名FTP帐号登陆,可删除

[root@localhost]# userdel gopher[root@localhost]# userdel ftp

10.设置注销用户的时间及历史命令数

[root@tp ~]# vi /etc/profile...HOSTNAME=`/bin/hostname`HISTSIZE=1000 //这里1000代表用户操作命令的历史记录,应尽量小一些,设置成0也可以。tmout=600 //表示如果系统用户在600秒(10分钟)内不做任何操作,将自动注销这个用户.

linux服务器安全加固教程交流(如何做好Linux系统安全加固之账号安全)(10)

11.防暴力破解

针对用户的防暴力破解,通常采用以下方法

(1)hostDenyHosts :此软件的具体使用方法,可以参考官方文档。

(2)编写脚本检查/var/log/secure访问日志文件:通过统计日志文件中的登陆失败的ip,并将达到阈值的ip添加到/etc/hosts.deny来拒绝某个ip的再次访问。

  • 怎么选自己适合的鞋码(如何选择合适的鞋码)
  • 2024-07-01如何选择合适的鞋码很多人在购买鞋子的时候常常因为码数而烦恼,特别是现在网购的盛行,这种问题出现的也越来越多首先在购买鞋子的时候我们应该要知道自己脚的长度,这样即使遇到尺码有偏差也不怕了小编先告诉大家一个测量脚长的方法第。
  • 日本good品牌服装(满满时尚及其品牌简介)
  • 2024-07-01满满时尚及其品牌简介满满时尚&HITARAHALA满满时尚及HITARAHALA创始人简介创始人喜塔拉-禧利先生,从事时尚品牌运营工作近二十余年时间,亲身经历并参与了众多国内及国际品牌在中国的运营及推广,并成功让。
  • 魔兽世界巫妖王之怒剧情合集(魔兽世界巫妖王之怒怀旧服)
  • 2024-07-01魔兽世界巫妖王之怒怀旧服你像你所知道的一样巫妖王,也许是艾泽拉斯最臭名昭著的反派,回来了上一次他把目光投向冰封王座,结果对任何参与其中的人来说都不是好结果——问问伊利丹·怒风就知道了但是在你向诺森德开战之前,你必须先处理更紧。
  • 带状疱疹有几种痛(疼痛难忍的带状疱疹)
  • 2024-07-01疼痛难忍的带状疱疹儿童节快乐祝各位小朋友、大朋友儿童节快乐,愿大家永葆童心,健康快乐!老百姓口中常说的“蛇盘疮”、“蛇缠腰”正是一种学名叫做带状疱疹的皮肤疾病,这种病疼痛剧烈又顽固,常常让患者苦不堪言什么是带状疱疹带状。
  • 一文汇总电脑截图的快捷方式及优缺点
  • 2024-07-01一文汇总电脑截图的快捷方式及优缺点CtrlShiftA就可以快捷截图,但必须要开启钉钉社交软件这里我汇总了各种主流的截图快捷方式及优缺点,相信有你用得上的1、PrintScreen按键键盘上的这个键一般会缩写成“PrtSc”,需要截图。
  • 自动挡车的m挡可以不用吗(自动挡的M挡什么时候用)
  • 2024-07-01自动挡的M挡什么时候用自动挡车型,除了P、N、R、D,有些车型上面其实还有个M挡,或者“”、“-”挡,不少朋友车子开到报废,或者卖掉了都还没用过这个东西怎么用手动模式原理在用之前,我们首先要了解手动模式的原理简单讲就是,驾。
  • 卫生间漏水渗水用什么方法(卫生间漏水怎么办)
  • 2024-07-01卫生间漏水怎么办了解勘探现场:1.检查厨房、卫生间角阀是否松紧确定不是因角阀未拧紧造成渗水,沿墙壁下流至现浇层2.重新做打压实验处理,以检验水管是否在装修验收水电后遭到损伤3.检查楼下邻居家发霉墙壁对面的淋浴角阀、台。
  • 投屏软件推荐乐播投屏(一款无线投送的神器-乐播投屏)
  • 2024-07-01一款无线投送的神器-乐播投屏随着智能电视日趋普及,手机、电视、电脑之间各种玩法纷至沓来,细心的你会发现大屏与小屏各有各的特点,比如:感觉手机玩游戏感觉屏幕不够大;智能电视可以安装各种软件,但有些想看的资源不是收费就是找不到;办公。
  • 揭阳楼里面有什么文物
  • 2024-07-01揭阳楼里面有什么文物揭阳楼里面有一个青铜的方鼎,还陈列了很多古代的兵器,这么多的古代文物保存好了对考古都有很大的历史意义,所以我们要把这些文物给保护好。
  • 腰间盘突出怎么调理最有效(在日常生活中如何缓解腰间盘突出)
  • 2024-07-01在日常生活中如何缓解腰间盘突出【在日常生活中如何缓解腰间盘突出?】1、平躺挺腰平躺在床上,以双腿屈撑作为支点,头部和双手配合用力,慢慢地将腰部向上抬起,保持此姿势十几秒,再慢慢地把腰放下,重复做几次2、仰卧位直腿抬高仰卧在平坦的地。
  • 做水煮千张的方法(大厨教你家常版的水煮千张)
  • 2024-07-01大厨教你家常版的水煮千张大家好,这里是第一名厨,关注我们,会有更多的美食供您参考,让您的生活更加美味千张是一种豆制品,在生活中比较常见,由于在特制工具内层层压制而成,出品的时候看起来像有千百张叠加在一起而得名,这样的食材在北。