以下是CentOS虛擬機的安全加固關鍵措施:
chattr
命令鎖定關鍵文件(如/etc/passwd
等),防止未授權修改。su
命令使用權限,僅允許特定組用戶切換至root。firewalld
或iptables
,僅開放必要端口(如SSH 22、HTTP 80等),關閉默認未使用端口。firewalld
配置區域規則,限制SSH等服務的訪問IP范圍。bluetooth
、acpid
等),減少攻擊面。enforcing
模式,限制進程權限。umask 027
,控制新建文件權限(屬主可讀寫執行,同組用戶僅可讀執行)。Ctrl+Alt+Del
重啟組合鍵,避免誤操作或惡意重啟。/var/log/secure
等系統日志,監控異常登錄或操作。fail2ban
),防范暴力破解。yum update
更新系統和軟件包,修復漏洞。參考來源:[1,2,3,4,5,6,7,8,9,10,11]