CentOS Stream 8安全設置如下:
sudo yum update
修補漏洞。firewalld
:sudo systemctl start firewalld && sudo systemctl enable firewalld
。sudo firewall-cmd --permanent --add-service=ssh
,然后 sudo firewall-cmd --reload
。adm
、lp
):userdel 用戶名
。passwd -l 用戶名
。/etc/login.defs
,設置 PASS_MIN_LEN 10
等規則。/etc/ssh/sshd_config
,設置 PermitRootLogin no
。AllowUsers 用戶名
。PermitEmptyPasswords no
。chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow
。/etc/securetty
,僅保留必要終端。Ctrl+Alt+Delete
重啟:編輯 /etc/inittab
或相關配置文件。auditd
服務監控異常行為。注意:CentOS Stream 8已停止支持,建議遷移到CentOS Stream 9或其他長期支持系統。操作前備份重要數據,確保命令正確性。