在CentOS系统中,YUM(Yellowdog Updater, Modified)是一个用于管理软件包的命令行工具,可以通过配置YUM来提高系统的安全性。以下是一些建议:
禁用非必要的超级用户:
cat /etc/passwd | awk -F ':' '{print$1,$3}' | grep ' 0$'
cp -p /etc/passwd /etc/passwd_bak
passwd -l <用户名> # 锁定账户
passwd -u <用户名> # 解锁账户
删除不必要的账户:
userdel username
groupdel groupname
强化用户口令策略:
PASS_MIN_LEN 10
保护口令文件:
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
设置root账户自动注销时限:
vi /etc/profile
TMOUT=300
限制su命令:
usermod –G wheel username
限制普通用户的敏感操作:
rm -rf /etc/security/console.apps/*
禁用ctrl+alt+delete重启命令:
vi /etc/inittab
# 将"ca::ctrlaltdel:/sbin/shutdown -t3 -r now"一行注释掉
设置开机启动服务权限:
避免登录时显示系统信息:
限制NFS网络访问:
配置本地YUM源的安全性:
通过这些措施,可以显著提高CentOS系统的安全性,减少潜在的安全威胁。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读:CentOS LAMP更新流程