以下是CentOS系統(可能為用戶誤寫的“Dorpa”)的安全設置指南,涵蓋賬戶、權限、服務、防火墻等核心方面:
賬戶與權限管理
/etc/passwd
查看并鎖定非必要UID=0的賬戶,刪除adm
、lp
等默認冗余賬戶。/etc/login.defs
限制密碼有效期(如PASS_MAX_DAYS 90
)。chattr +i
鎖定/etc/passwd
、/etc/shadow
等文件,防止未授權修改。SSH安全配置
/etc/ssh/sshd_config
,設置PermitRootLogin no
。~/.ssh/authorized_keys
,禁用密碼登錄(PasswordAuthentication no
)。防火墻與網絡隔離
/etc/exports
設置嚴格訪問權限,禁止*
通配符。系統服務與補丁管理
systemctl disable
關閉如FTP、郵件服務等默認冗余服務。yum update
或dnf update
修復漏洞,建議每周執行一次。安全監控與審計
setenforce 1
啟用強制訪問控制,編輯/etc/selinux/config
設為enforcing
。/var/log/secure
、/var/log/messages
,識別異常登錄或權限操作。其他安全措施
/etc/inittab
,注釋相關配置行。ulimit
限制用戶進程的CPU、內存占用,防止DoS攻擊。注意:操作前建議備份重要數據,測試環境驗證配置,根據實際業務需求調整參數。詳細文檔可參考CentOS官方安全指南1-9。