CentOS 7的Linux系统优化加固

1.关闭selinux

2.关闭防火墙

3.关闭NetworkManager

4.为系统运维管理员创建普通用户,并配置sudo(vi  sudo)

5.清空泄漏系统版本信息的文件

6.基础优化sshd服务

vim /etc/ssh/sshd_config 

egrep -n 'GSSAPIA|UseDNS' /etc/ssh/sshd_config(查看是否修改了)

7.
修改系统YUM源,添加系统epel源
curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo #修改系统YUM源

curl -o /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo #添加系统epel源
yum repolist  #查看系统YUM源和epel源

8.安装系统常用软件
yum install -y tree vim wget bash-completion bash-completion-extras lrzsz net-tools sysstat iotop iftop htop unzip nc nmap telnet bc psmisc 

9.优化linux内核参数

 cat >>/etc/sysctl.conf<<EOF

net.ipv4.tcp_fin_timeout = 2

net.ipv4.tcp_tw_reuse = 1

net.ipv4.tcp_tw_recycle = 1

net.ipv4.tcp_syncookies = 1

net.ipv4.tcp_keepalive_time = 600

net.ipv4.ip_local_port_range = 4000 65000

net.ipv4.tcp_max_syn_backlog = 16384

net.ipv4.tcp_max_tw_buckets = 36000

net.ipv4.route.gc_timeout = 100

net.ipv4.tcp_syn_retries = 1

net.ipv4.tcp_synack_retries = 1

net.core.somaxconn = 16384

net.core.netdev_max_backlog = 16384

net.ipv4.tcp_max_orphans = 16384

sysctl –p #从指定的文件加载系统参数
 
10.密码策略修改
 cp     /etc/login.defs    etc/login.defs-bak
vi  /etc/login.defs
修改参数

PASS_MAX_DAYS:90

PASS_MIN_DAYS:0

PASS_MIN_LENS:8

PASS_WARN_AGE:7
 
11.帐号锁定
cp    /etc/pam.d/sshd  /etc/pam.d/sshd-bak
vi  /etc/pam.d/sshd
添加参数
Auth required  pam_tally2.so  deny=5 unlock_time=300
 
12.登录超时设置
cp   /etc/profiles  /etc/profiles-bak
vi /etc/profile
文件最后一行添加内容export TMOUT=600
 
13禁止root登录
cp    /etc/ssh/sshd_config     /etc/ssh/sshd_config –bak
vi  /etc/ssh/sshd_config
 
创建一个普通用户

 修改内容如下:

Permitrootlogin no
 
14.限制远程登录

/etc/hosts.allow中添加内容如下(允许放行地址)

sshd:192.168.23.11:allow

/etc/hosts.deny中添加内容如下:

sshd:ALL

15.防火墙添加端口

firewall-cmd --permanent --add-port=3000/tcp

firewall-cmd --reload   

 

16.清空防火墙规则

查看防火墙状态
firewall-cmd --state

停止firewall
systemctl stop firewalld.service

禁止firewall开机启动
systemctl disable firewalld.service 

17.
清除防火墙规则
iptables -F 
(flush 清除所有的已定规则)

iptables -X 
(delete 删除所有用户“自定义”的链(tables))

iptables -Z 
(zero 将所有的chain的计数与流量统计都归零)
 
参考文献:
链接:https://www.jianshu.com/p/2bc4b944181c
链接:https://www.jianshu.com/p/c70aec2b9122

 


 

转载于:https://www.cnblogs.com/wzhc/p/11394425.html

别再到处找镜像了!保姆级CentOS 7.6下载与VMware虚拟机安装全攻略 本文提供CentOS 7.6的官方镜像下载与VMware虚拟机安装的详细指南,涵盖镜像选择、完整性验证、虚拟机配置及安装后优化。帮助用户快速搭建稳定的Linux开发环境,避免常见配置误区,提升工作效率。 阅读详情

相关推荐

阿里云PolarDB在CentOS 7上的保姆级安装避坑指南(附性能调优参数)

本文提供阿里云PolarDB在CentOS 7上的详细安装与性能调优指南,涵盖系统内核参数优化、数据库配置及安全加固等关键步骤。通过实战案例和调优参数,帮助用户避开常见陷阱,构建高性能PolarDB实例,适用于生产环境部署。

weixin_42540248的博客 98

Centos7系统优化.docx

Centos7.6系统优化,防火墙状态查看,禁用,开启vsftpd、nfs 服务,配置系统启动级别, RCP、字符集配置,部署本地yum仓库,图文文档!

2-5、linux脚本-linux服务器初始化配置及脚本

服务器初始化是部署应用前的重要准备工作,合理的初始化配置可以提高服务器安全性、稳定性和管理效率。以下从多个维度详细介绍 CentOS 7.9 服务器的初始化流程。

xuebo1129927648的博客 223

CentOS7 系统安全加固实施方案介绍

CentOS7 系统安全加固实施方案介绍,

Linux操作系统安全加固CentOS6.X和CentOS7.X)

关于CentOS6.X和CenOS7.X的系统基线加固

qq_22893055的博客 2336

安卓APP之加固技术

在版本上线后为了防止APP版本被篡改,经常需要对App进行加固!这样可以防止APP被篡改和反编译。 那么问题来了怎样对App进行反编译呢!1.首先我们可以下载一个加固工具: 然后只需要把要加密的文件路径放进去即可:点击生成文件XiangCunTianDi_apkcrypt.apk 注:点击开始后,可能会弹出错误信息:The application need Java jre , pl

和代码打交道的日子的博客 3967

Linux 加固(centos7)

(1)寻找空密码的用户: 首先root账户建立一个用户: useradd user (这样建立的用户的是不能直接用空密码登陆的) 然后root账户用passwd -d user 清除user的密码(这样就可以用空密码登陆了) 查找空密码的用户 awk -F: '($2==””){print $1}' /etc/shadow 这样我们找到这样的空密码的用户:user 给空密码账户上密码:

一个码农的笔记 1万+

CentOS 7 系统深度优化与企业级安全加固全攻略

本文从。

W867586的博客 934

网安等保 | 主机安全之CentOS7服务器系统安全加固与优化实践指南

描述: 千呼万唤始出来,网安等保系列之Linux系统主机安全加固文章又更新了,由于作者的【安全开发运维运维学习答疑群(PS: 公众号回复【微信交流群】即可进入哟)的小伙伴们企业中需要针对CentOS7服务器系统进行安全加固,以通过等保3级的主机安全合规检查,作为群主大大的我必须响应群员们的号召,在工作之余,边带娃,边编写该系统加固脚本, 终于在昨日完成该脚本的编写以及验证,可谓是真不容易呀。完整链接:网安等保 | 主机安全之CentOS7服务器系统安全加固与优化实践指南。

全栈工程师修炼指南-IT知识分享 1555

告别‘全家桶’!用VMware+CentOS 7.x打造你的纯净Linux开发机(从系统到Redis/Nginx/MySQL一键配置)

本文详细介绍了如何使用VMware和CentOS 7.x打造纯净的Linux开发环境,涵盖从系统安装到Redis、Nginx、MySQL等开发栈的一键配置。通过虚拟机隔离和Linux系统的稳定性,开发者可以避免软件冲突和系统污染,快速搭建可复现的开发环境,提升工作效率。

weixin_30915951的博客 580

VMware虚拟机安装CentOS 7.9全流程指南

虚拟化技术通过创建隔离的软件环境实现资源高效利用,其中VMware作为主流平台支持多种操作系统部署。以企业级Linux发行版CentOS为例,其稳定的RHEL兼容特性和yum包管理系统,特别适合开发测试环境搭建。本文详解从BIOS虚拟化设置、磁盘分区规划到阿里云镜像源配置的完整流程,包含网络调试和性能优化等实战技巧,帮助开发者快速构建可靠的Linux虚拟机环境。

weixin_38166557的博客 317

centos7下iptables防火墙的使用

CentOS 7.X默认使用的是firewall作为防火墙,至于好不好我也不知道,我只知道我是新手,看到命令行一脸的萌哒哒。 1、关闭firewall: systemctl stop firewalld.service systemctl disable firewalld.service systemctl mask firewalld.service 2、安装iptables防火

epsds的博客 294

centos7 系统安全加固方案

****centos7 系统安全加固方案**** 一.密码长度与有效期 1、用户的默认设置文件:/etc/login.defs 2、/etc/login.defs文件说明 *设置项* *含义* MAIL_DIR /var/spool/mail 创建用户时,系统会在目录 /var/spool/mail 中创建一个用户邮箱,比如 lamp 用户的邮箱是 /var/spool/mail/...

zhangwudi111的博客 3035

安卓Apk优化之加固

App加固的概念和原理app加固是指通过一些加固技术对apk进行加固,防止别人反编译我们的apk获取源码和资源文件。 原理:先将java语言翻译成c/c++代码,然后将c/c++代码编译成so库。App加固的解决方案目前,国内主流做app加固有:360加固保、梆梆安全、爱加密 第三方加固方案的使用流程一般是这样:首先,去对应网站注册账号; 其次,上传已经签名过的app到网站,等待加固完成; 最后

BOBO_FAS的博客 1171

android加固是什么意思,apk加固(乐固)

最近项目要上市场了,虽然已经给apk加了混淆,但是听同事说,还有加固工具可以更好的保护apk。特地去用了一下apk加固。目前加固工具挺多的,我听到的有腾讯的乐固和360安全加固。这次选腾讯的乐固。记录下步骤,怕自己忘了。步骤:1.因为乐固是在腾讯云上(以前我以为腾讯云只是提供服务器功能,看了下产品,真是太庞大了,功能太多了,找个时间去了解下),所以登录腾讯云官网,然后登录账号,没有账号自己注册一个...

weixin_39685762的博客 894

CentOS 安全加固

1、修改sshd默认22端口2、确保服务器系统处于最新状态# yum -y update   ///更新操作系统3、检查防火墙设置systemctl status firewalld.service===不知道是什么鬼CentOS7服务器升级系统之后,原先设置的帐号密码登录失败了,重装系统。。。。1、重装2、升级  #yum -y update3、重新配置SSH(1)Port xxx(2)设置ss...

老T工坊 1934

AI情感分析与用户意图理解核心技术解析

情感分析是自然语言处理的重要分支,通过机器学习识别文本中的情绪倾向(如正面、负面)。其核心技术包括文本特征提取、情感词典构建和深度学习模型应用。用户意图理解则聚焦于挖掘语句背后的真实需求,常用方法有关键词匹配、序列标注和意图分类。这两种技术结合能显著提升智能客服、内容推荐等场景的交互体验。当前行业热点如多模态融合(结合文本、语音、表情)和方面级分析(细粒度评价对象识别),正在推动情感计算向更精准方向发展。实际工程中需注意数据标注质量、模型轻量化和业务指标对齐等关键问题。

weixin_33744854的博客 510

linux系统安全优化和加固

系统优化之前先简单的说一下优化的原则,要做到最小化:1、根据需求安装系统最小化;2、开启程序最小化;...

weixin_33947521的博客 429
上一篇: CentOS7.X+LAMP+zabbix4.2环境下搭建Grafana6.1数据库可视化
下一篇: mysql的2种备份mysqldump 和 Xtrabackup
baiditou2594
博客等级 码龄9年 1粉丝 0原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值