• CentOS安全设置


    删除多余的用户和用户组,修改口令文件属性,禁止[Ctrl+Alt+Delete]重启命令,防止别人ping的方法。整理自互联网。

    1、删除多余的用户和用户组

    1. //删除多余用户
    2. # vi /etc/passwd
    3. userdel adm
    4. userdel lp
    5. userdel sync
    6. userdel shutdown
    7. userdel halt
    8. userdel news
    9. userdel uucp
    10. userdel operator
    11. userdel games
    12. userdel gopher
    13. userdel ftp
    14. //删除多余用户组
    15. # vi /etc/group
    16. groupdel adm
    17. groupdel lp
    18. groupdel news
    19. groupdel uucp
    20. groupdel games
    21. groupdel dip
    22. groupdel pppusers

    2、修改口令文件属性

    1. //添加属性,禁止修改
    2. chattr +i /etc/passwd
    3. chattr +i /etc/shadow
    4. chattr +i /etc/group
    5. chattr +i /etc/gshadow
    6. //去除属性
    7. # chattr -i /etc/passwd
    8. # chattr -i /etc/shadow
    9. # chattr -i /etc/group
    10. # chattr -i /etc/gshadow

    3、禁止[Ctrl+Alt+Delete]重启命令

    1. vi /etc/inittab
    2. //注释掉下面这行
    3. #ca::ctrlaltdel:/sbin/shutdown -t3 -r now
    4. //设置 /etc/rc.d/init.d/ 目录下文件的权限
    5. chmod -R 700 /etc/rc.d/init.d/*

    4、防止别人ping的方法

    1. echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
    2. //用防火墙禁止(或丢弃) icmp 包
    3. iptables -A INPUT -p icmp -j DROP
  • 相关阅读:
    构建之法阅读笔记03
    周进度条
    周活动总结表
    电脑桌面美化
    如何让自己进步,去做成一件事
    后台网站
    laravel RBAC权限管理学习
    laravle定时任务
    django第一次简单讲解使用
    css3网页的淡入淡出效果
  • 原文地址:https://www.cnblogs.com/linuxnotes/p/3491689.html
Copyright © 2020-2023  润新知