-设置/etc/grub.conf文件只有root可以读写:
- #chmod og-rwx /etc/grub.conf
-荡竽暌姑户模式须要认证:
- #sed -i “/SINGLE/s/sushell/sulogin/”/etc/sysconfig/init
- #sed -i “/PROMPT/s/yes/no/” /etc/sysconfig/init
6. 禁用USB存储设备
根据您体系的重要性,有时您须要禁用Linux主机应用USB存储设备。有很多办法来禁用USB存储设备,以下是为您供给最常用的设备:
是的,SSH真的很安然,然则我们还要持续在现有的基本上加强其安然性。起首,如不雅你可以禁用SSH,那么问题就解决了。然则,如不雅仍然须要应用它,则须要修改SSH的默认设备。切换到目次/ etc / ssh,然后打开“sshd_config”文件。
用你最爱好的文本编辑器打开“blacklist.conf”文件:
打开文件后,将以下信息添加到文件底部并保存并退出:
- blacklist usb_storage
然后打开rc.local文件,添加以下两行数据:
- modprobe –r usb_storage
- exit 0
7. 体系更新
第一次启动后,起重要更新体系,这个步调应当被认为比较简单。平日,您可以打开终端,然后履行响应的敕令。在Kali Linux中,您可以应用以下敕令更新体系:
- apt-get update & apt-get upgrade
8. 检查已安装的软件包
列出您的Linux体系中的所有已安装的软件包,然后删除不须要的软件包。如不雅您正在办事器上工作,那么您必须异常当心,因为办事器通构造用于安装应用法度榜样和办事。您可以按照以下敕令列出在Kali Linux中安装的软件包:

4. 磁盘保护
记住要禁用那些不须要削减办事器进击面的办事。如不雅内涵本身的Linux办事器中发明以下遗留办事,请快速删除它们:
- Telnet办事器
- RSH办事器
- NIS办事器
- TFTP办事器
- TALK办事器
9. 检查打开的端口
辨认与互联网的开放连接是异常重要的义务。在Kali Linux中,我们可以应用以下敕令查找隐蔽的开放端口:

10. 加强SSH的安然性

-将默认端标语(22)更改为另一个号码(例如99)。
-确保root用户无法经由过程SSH长途登录:
- PermitRootLogin no
-许可某些特别用户:
- AllowUsers [username]
如不雅您须要更丰富的设备,请确保您浏览SSH手册并懂得该文件中的所有设备项。
- #nano /etc/modprobe.d/blacklist.conf
别的,您还须要确保在“sshd_config”文件中设备以下配制揭捉?项:
- 协定2
- IgnoreRhosts为yes
- Hostbase验证无
- PermitEmptyPasswords no
- 打开X11Forwarding 没有
- MaxAuthTries 5
- 暗码aes128-ctr,aes192-ctr,aes256-ctr
- ClientAliveInterval 900
- ClientAliveCountMax 0
- UsePAM 是的
最后,设置文件拜访权限,以确保只有root用户可以修改文件的内容:
- #chown root:root etc/ssh/sshd_config
- #chmod 600 /etc/ssh/sshd_config
11 – 启用SELinux
SELinux是支撑拜访控制安然策略的内核安然机制。SELinux有三种设备模式:
- 禁用:封闭
- 许可:打印警告
- 法律:政策是强迫履行
打开设备文件:
- SELINUX=enforcing
12. 收集参数
保护Linux主机收集晃荡也异常重要,大年夜来没有欲望防火墙可以或许赞助您完成所有的义务。打开/etc/sysctl.conf文件并进行以下设置:
- 将net.ipv4.ip_forward参数设置为0。
推荐阅读
分布式拒绝办事(DDoS)进击信赖大年夜家都不会陌生,当进击者面对一些安然防护极佳的网站时,拒绝办事往往会成为他们最后的进击选项。拒绝办事进击的道理其实异常简单,就是模仿大年夜量的┞俘当用户,向目标办事器发>>>详细阅读
本文标题:提高Linux安全性:14项检查建立安全的Linux服务器
地址:http://www.17bianji.com/lsqh/35008.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示