[21144] 2020-07-17_Linux安全加固手册

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2020-07-17_Linux安全加固手册 L i n u x L e m o n S e c   2 0 2 0 - 0 7 - 1 7 1 1 . 1 1 / 1 #   a w k   - F :   ' ( $ 2   = =   " " ) { p r i n t   $ 1 } '   / e t c / s h a d o w 线 2 v i   / e t c / l o g i n . d e f s 9 9 9 9 9 3 / e t c / p a m . d / s y s t e m - a u t h p a s s w o r d   r e q u i s i t e   p a m _ c r a c k l i b . s o   r e t r y = 3   d i f o k = 2   m i n l e n = 8   l c r e d i t = - 1   d c r e d i t = - 1 d i f o k m i n l e n l o g i n . d e f s P A S S _ M A X _ D A Y S u c r e d i t l c r e d i t d c r e d i t r e t r y r o o t
1 . 2 退 1 / e t c / p a m . d / l o g i n / e t c / p a m . d / s s h d S S H / e t c / p a m . d / s s h d 1 a u t h   r e q u i r e d     p a m _ t a l l y 2 . s o   d e n y = 5 l o c k _ t i m e = 2 e v e n _ d e n y _ r o o t   u n l o c k _ t i m e = 6 0 # # # # # # # # # # # # # # # # # # # # # # # #   p a m _ t a l l y 2   - - u s e r   r o o t #   p a m _ t a l l y 2   - r   - u   r o o t e v e n _ d e n y _ r o o t         r o o t ( r o o t )     d e n y           r o o t       u n l o c k _ t i m e             r o o t _ u n l o c k _ t i m e           r o o t   1 . 3 t e l n e t t e l n e t 2 访 t e s t #   u s e r m o d   - L   u s e r   / e t c / s h a d o w ! #   u s e r d e l   u s e r   u s e r #   u s e r d e l   - r   u s e r u s e r / h o m e u s e r
3 3 . 1 r s y s l o g a u d i t d r s y s l o g a u d i t d 1 #   s y s t e m c t l   s t a r t   a u d i t d a u d i t d 1 #   s y s t e m c t l   s t a r t   a u d i t d   3 . 2 6 1 #   m o r e   / e t c / l o g r o t a t e . c o n f   |   g r e p     - v   " ^ # | ^ $ "
4 1 #   s y s t e m c t l   s t o p   b l u e t o o t h 5 5 . 1 访 I P 1 )   / e t c / h o s t s . a l l o w / e t c / h o s t s . d e n y / e t c / h o s t s . d e n y   A L L : A L L @ A L L , P A R A N O I D   / e t c / h o s t s . a l l o w   访   h o s t s . d e n y v i   / e t c / h o s t s . d e n y 1 2 #   D e n y   a c c e s s   t o   e v e r y o n e .   A L L :   A L L @ A L L ,   P A R A N O I D h o s t s . a l l o w   v i   / e t c / h o s t s . a l l o w 访 f t p :   2 0 2 . 5 4 . 1 5 . 9 9   f o o . c o m       / / 2 0 2 . 5 4 . 1 5 . 9 9 访   f t p     I P   / / f o o . c o m   访   f t p  
2 )   i p t a b l e s 访 5 . 2 / e t c / p r o f i l e 1 2 e x p r o t   T M O U T = 9 0 0     / / 1 5 #   s o u r c e   / e t c / p r o f i l e   - >     - >   6 L i n u x 6 . 1 D O S T C P   S Y N 1   s y n c o o k i e #   e c h o 1 > / p r o c / s y s / n e t / i p v 4 / t c p _ s y n c o o k i e s     / / 1 S Y N   C o o k i e s S Y N c o o k i e s S Y N 0
  2 s y n   v i / e t c / s y s c t l . c o n f 1 n e t . i p v 4 . t c p _ m a x _ s y n _ b a c k l o g   = 2 0 4 8 S Y N . 1 0 2 4 . , . 2 0 4 8 . 6 . 2 I P 1 1 1 #   s e d   - i     ' s / ^ H I S T S I Z E = 1 0 0 0 / H I S T S I Z E = 1 0 0 0 0 / g '   / e t c / p r o f i l e 2 / e t c / p r o f i l e 1 2 3 4 5 6 7 8 U S E R _ I P = ` w h o   - u   a m   i     2 > / d e v / n u l l |   a w k   ' { p r i n t   $ N F } ' | s e d   - e     ' s / [ ( ) ] / / g ' ` i f [     " $ U S E R _ I P " = " "   ] t h e n U S E R _ I P = ` h o s t n a m e ` f i e x p o r t   H I S T T I M E F O R M A T = " % F   % T     $ U S E R _ I P   ` w h o a m i `   " s h o p t   - s   h i s t a p p e n d e x p o r t   P R O M P T _ C O M M A N D = " h i s t o r y     - a " # # s o u r c e   / e t c / p r o f i l e
h t t p s : / / w w w . c n b l o g s . c o m / s k k i p / p / 1 0 0 7 4 0 9 6 . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则