- #nano /etc/selinux/config
- #chown root:root <crontabfile>
- #chmod og-rwx <crontabfile>
14. 许可和验证
毫无疑问,如不雅要确保Linux主机的安然性,那么权限当然是最重要的。
应用以下敕令为/ etc / anacrontab,/ etc / crontab和/etc/cron.*设置恰当的权限:
为/ var / spool / cron分派恰当的权限:
为“passwd”,“group”,“shadow”和“gshadow”文件分派恰当的权限:
- auth required pam_env.so
- auth required pam_faillock.so preauth audit silent deny= 5 unlock_time=604800
- auth [success=1 default =bad] pam_unix.so
- auth [default=die] pam_faillock.so authfail audit deny =5unlock_time=604800
- auth sufficient pam_faillock.so authsucc audit deny=5unlock_time = 604800
- auth required pam_deny.so
- #chmod 644 /etc/passwd
- #chown root:root /etc/passwd
- #chmod 644 /etc/group
- #chown root:root /etc/group
- #chmod 600 /etc/shadow
- #chown root:root /etc/shadow
- #chmod 600 /etc/gshadow
- #chown root:root /etc/gshadow
【编辑推荐】
- 大年夜数据安然分析的阶段性扶植
- 大年夜一份信息安然管控需求问卷谈起
- 应用badIPs.com保护你的办事器,并经由过程Fail2ban申报恶意IP
- 思科尤岱伟:思科安然因“产品组合”与“集成架构”变得不合
- Python安然运维拭魅战:针对几种特定隐蔽方法的Webshell查杀
推荐阅读
分布式拒绝办事(DDoS)进击信赖大年夜家都不会陌生,当进击者面对一些安然防护极佳的网站时,拒绝办事往往会成为他们最后的进击选项。拒绝办事进击的道理其实异常简单,就是模仿大年夜量的┞俘当用户,向目标办事器发>>>详细阅读
本文标题:提高Linux安全性:14项检查建立安全的Linux服务器
地址:http://www.17bianji.com/lsqh/35008.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示