centos stream8如何安全设置
CentOS Stream 8安全设置如下:
- 系统更新:定期运行
sudo yum update
修补漏洞。 - 防火墙配置:
- 启用
firewalld
:sudo systemctl start firewalld && sudo systemctl enable firewalld
。 - 开放必要端口(如SSH 22):
sudo firewall-cmd --permanent --add-service=ssh
,然后sudo firewall-cmd --reload
。
- 启用
- 用户权限管理:
- 删除非必要默认账户(如
adm
、lp
):userdel 用户名
。 - 锁定超级用户账户:
passwd -l 用户名
。 - 强制密码复杂度:编辑
/etc/login.defs
,设置PASS_MIN_LEN 10
等规则。
- 删除非必要默认账户(如
- SSH安全加固:
- 禁止root登录:修改
/etc/ssh/sshd_config
,设置PermitRootLogin no
。 - 限制特定用户登录:
AllowUsers 用户名
。 - 禁用空密码登录:
PermitEmptyPasswords no
。
- 禁止root登录:修改
- 系统文件保护:
- 锁定口令文件:
chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow
。 - 限制root登录终端:编辑
/etc/securetty
,仅保留必要终端。
- 锁定口令文件:
- 其他措施:
- 禁用
Ctrl+Alt+Delete
重启:编辑/etc/inittab
或相关配置文件。 - 定期审查日志:启用
auditd
服务监控异常行为。
- 禁用
注意:CentOS Stream 8已停止支持,建议迁移到CentOS Stream 9或其他长期支持系统。操作前备份重要数据,确保命令正确性。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权请联系我们,一经查实立即删除!