linux加固10条建议?
10条建议:
1、设置复杂密码
服务器设置大写、小写、特殊字符、数字组成的12-16位的复杂密码,也可使用密码生成器自动生成复杂密码,这里给您一个链接参考:
2、设置密码策略
修改文件
3、对密码强度进行设置
编辑文件/etc/pam.d/password-auth
4、对用户的登录次数进行限制
编辑文件/etc/pam.d/sshd
多次输入密码失败后提示信息
pam_tally2查看被锁定的用户
pam_tally2--reset-uusername将被锁定的用户解锁
5、进制root用户远程登录
禁止ROOT用户远程登录。打开/etc/ssh/sshd_config
6、更改ssh端口
vim/etc/ssh/sshd_config,更改Port或追加Port
7、安全组关闭没必要的端口
腾讯云平台有安全组功能,里面您只需要放行业务协议和端口,不建议放行所有协议所有端口
8、设置账户保存历史命令条数,超时时间
打开/etc/profile
五分钟未动,服务器超时自动断开与客户端的链接
9、定期查看查看系统日志
重要服务器可以将日志定向传输到指定服务器进行分析
10、定期备份数据
目录要有规划,并且有周期性的打包备份数据到指定的服务器。
能用Ghost备份Linux操作系统吗?
用GHOST对LINUX系统做备份1:要求将安装了LINUX系统的硬盘(原盘)整盘刻至另一硬盘(目标盘)。
2:所需工具:DOS系统引导盘,GHOST2003(版本低的对文件格式不能很好的支持),原盘(LINUX)的引导盘。
3:步骤:
A:用DOS盘引导系统,进入GHOST2003界面。选DISK-TO-DISK即可(可使用GHOST的默认选项)。
B:刻完之后,用目标盘启动有可能只显示LI即无法继续。可用原盘(LINUX)的引导盘启动目标盘。进入系统后再次安装LILO。
C:从新启动,目标盘即能自我引导。(以上在REDHATLINUX7.2下实验通过)附:原盘(LINUX)引导盘的制作方法:
1,格式化软盘:fdformat/dev/fd0H14402,拷贝内核:cpvmlinuz/dev/fd0---vmlinuz对应具体的系统内核3,设定引导区:rdev/dev/fd0/dev/hda?---?对应系统的/目录位置4,设定只读:redv-r/dev/fd01