以下是CentOS虛擬機的安全加固關鍵措施:
chattr命令鎖定關鍵文件(如/etc/passwd等),防止未授權修改。su命令使用權限,僅允許特定組用戶切換至root。firewalld或iptables,僅開放必要端口(如SSH 22、HTTP 80等),關閉默認未使用端口。firewalld配置區域規則,限制SSH等服務的訪問IP范圍。bluetooth、acpid等),減少攻擊面。enforcing模式,限制進程權限。umask 027,控制新建文件權限(屬主可讀寫執行,同組用戶僅可讀執行)。Ctrl+Alt+Del重啟組合鍵,避免誤操作或惡意重啟。/var/log/secure等系統日志,監控異常登錄或操作。fail2ban),防范暴力破解。yum update更新系統和軟件包,修復漏洞。參考來源:[1,2,3,4,5,6,7,8,9,10,11]