[21999] 2021-05-23_Linux系统安全强化指南

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-05-23_Linux系统安全强化指南 L i n u x   L e m o n S e c   2 0 2 1 - 0 5 - 2 3 B l o g h t t p : / / b l o g . g a o c h a o . m e F r e e b u f   g e e k G a o w w w . f r e e b u f . c o m / a r t i c l e s / s y s t e m / 2 6 6 2 4 8 . h t m l L i n u x 使 r o o t $ L i n u x L i n u x 使 S y s t e m d S y s t e m d 使 m u s l C M u s l C g l i b c m u s l g l i b c C V E M u s l 使 L i b r e S S L O p e n S S L O p e n S S L O S   /   2 V M S H e a r t b l e e d L i b r e S S L O p e n B S D O p e n S S L L i b r e S S L G e n t o o   L i n u x 使 G e n t o o V o i d   L i n u x M u s l
B r a d   S p e n g l e r s e t u i d S t a b l e   v s   L T S   L i n u x L T S L T S L i n u x 使 C V E L T S L T S L T S L o c k d o w n   L S M S T A C K L E A K   G C C L T S L T S 使 L T S 4 . 1 9 S y s c t l S y s c t l s y s c t l s s y s c t l s / e t c / s y s c t l . c o n f / e t c / s y s c t l . d L i n u x s y s c t l K e r n e l   s e l f - p r o t e c t i o n / p r o c / k a l l s y m s k e r n e l . k p t r _ r e s t r i c t   =   1 C A P _ S Y S L O G s y s c t l   - w   $ t u n a b l e   =   $ v a l u e k e r n e l . k p t r _ r e s t r i c t = 2
d m e s g s y s c t l C A P _ S Y S L O G d m e s g _ r e s t r i c t 使 e B P F e B P F C A P _ B P F 5 . 8 C A P _ S Y S _ A D M I N J I T T T Y C A P _ S Y S _ M O D U L E 使 T I O C S E T D   i o c t l 线 T I O C S E T D   i o c t l u s e r f a u l t f d ( )   使 ( u s e - a f t e r - f r e e ) s y s c t l s y s c a l l C A P _ S Y S _ P T R A C E k e x e c s y s c t l S y s R q S y s R q s y s c t l 使 使 使 S A K 访 r o o t 0 S y s R q k e r n e l . d m e s g _ r e s t r i c t = 1 k e r n e l . p r i n t k = 3   3   3   3 k e r n e l . u n p r i v i l e g e d _ b p f _ d i s a b l e d = 1 n e t . c o r e . b p f _ j i t _ h a r d e n = 2 d e v . t t y . l d i s c _ a u t o l o a d = 0 v m . u n p r i v i l e g e d _ u s e r f a u l t f d = 0 k e r n e l . k e x e c _ l o a d _ d i s a b l e d = 1 k e r n e l . s y s r q = 4
使 访 s y s c t l 使 C A P _ S Y S _ A D M I N 使 s e t u i d s y s c t l L i n u x u s e r . m a x _ u s e r _ n a m e s p a c e s   =   0 r o o t s y s c t l 使 C A P _ P E R F M O N 5 . 8 C A P _ S Y S _ A D M I N s y s c t l k e r n e l . p e r f _ e v e n t _ p a r a n o i d   =   2 S Y N S Y N 使 R S T t i m e - w a i t k e r n e l . u n p r i v i l e g e d _ u s e r n s _ c l o n e = 0 k e r n e l . p e r f _ e v e n t _ p a r a n o i d = 3 n e t . i p v 4 . t c p _ s y n c o o k i e s = 1 n e t . i p v 4 . t c p _ r f c 1 3 3 7 = 1 n e t . i p v 4 . c o n f . a l l . r p _ f i l t e r = 1 n e t . i p v 4 . c o n f . d e f a u l t . r p _ f i l t e r = 1
I C M P 使 I C M P S m u r f 使 I C M P I P v 6 广 T C P   S A C K A C K n e t . i p v 4 . c o n f . a l l . a c c e p t _ r e d i r e c t s = 0 n e t . i p v 4 . c o n f . d e f a u l t . a c c e p t _ r e d i r e c t s = 0 n e t . i p v 4 . c o n f . a l l . s e c u r e _ r e d i r e c t s = 0 n e t . i p v 4 . c o n f . d e f a u l t . s e c u r e _ r e d i r e c t s = 0 n e t . i p v 6 . c o n f . a l l . a c c e p t _ r e d i r e c t s = 0 n e t . i p v 6 . c o n f . d e f a u l t . a c c e p t _ r e d i r e c t s = 0 n e t . i p v 4 . c o n f . a l l . s e n d _ r e d i r e c t s = 0 n e t . i p v 4 . c o n f . d e f a u l t . s e n d _ r e d i r e c t s = 0 n e t . i p v 4 . i c m p _ e c h o _ i g n o r e _ a l l = 1 n e t . i p v 4 . c o n f . a l l . a c c e p t _ s o u r c e _ r o u t e = 0 n e t . i p v 4 . c o n f . d e f a u l t . a c c e p t _ s o u r c e _ r o u t e = 0 n e t . i p v 6 . c o n f . a l l . a c c e p t _ s o u r c e _ r o u t e = 0 n e t . i p v 6 . c o n f . d e f a u l t . a c c e p t _ s o u r c e _ r o u t e = 0 n e t . i p v 6 . c o n f . a l l . a c c e p t _ r a = 0 n e t . i p v 6 . c o n f . d e f a u l t . a c c e p t _ r a = 0 n e t . i p v 4 . t c p _ s a c k = 0 n e t . i p v 4 . t c p _ d s a c k = 0 n e t . i p v 4 . t c p _ f a c k = 0
p t r a c e 使 p t r a c e 使 C A P _ S Y S _ P T R A C E s y s c t l 3 p t r a c e A S L R 使 使 m m a p   A S L R s y s c t l s C P U x 8 6 / 访 T O C T O U t i m e - o f - c h e c k - t o - t i m e - o f - u s e 使 使 b o o t l o a d e r s y s c t l 使 b o o t l o a d e r 使 G R U B / e t c   / d e f a u l t / g r u b G R U B _ C M D L I N E _ L I N U X _ D E F A U L T = l i n e 使 S y s l i n u x / b o o t / s y s l i n u x / s y s l i n u x . c f g A P P E N D 使 s y s t e m d - b o o t l i n u x 使 K e r n e l   s e l f - p r o t e c t i o n k e r n e l . y a m a . p t r a c e _ s c o p e = 2 v m . m m a p _ r n d _ b i t s = 3 2 v m . m m a p _ r n d _ c o m p a t _ b i t s = 1 6 f s . p r o t e c t e d _ s y m l i n k s = 1 f s . p r o t e c t e d _ h a r d l i n k s = 1 f s . p r o t e c t e d _ f i f o s = 2 f s . p r o t e c t e d _ r e g u l a r = 2
s l a b 使 s l a b F Z s l a b s l a b s l a b 使 使 5 . 3 s l u b _ d e b u g   P s l u b _ d e b u g = F Z P p a g e _ p o i s o n = 1 使 K A S L R v s y s c a l l v D S O v s y s c a l l 使 R O P d e b u g f s o o p s p a n i c 使 s l a b _ n o m e r g e s l u b _ d e b u g = F Z i n i t _ o n _ a l l o c = 1   i n i t _ o n _ f r e e = 1 p a g e _ a l l o c . s h u f f l e = 1 p t i = o n v s y s c a l l = n o n e d e b u g f s = o f f o o p s = p a n i c
使 使 D K M S V i r t u a l B o x N v i d i a L S M L S M c o n f i d e n t i a l i t y m o d u l e . s i g _ e n f o r c e = 1 E C C p a n i c E C C k e r n e l . p r i n t k   s y s c t l 使 C P U C P U C P U C P U C P U G R U B G R U B m o d u l e . s i g _ e n f o r c e = 1 l o c k d o w n = c o n f i d e n t i a l i t y m c e = 0 q u i e t   l o g l e v e l = 0 s p e c t r e _ v 2 = o n   s p e c _ s t o r e _ b y p a s s _ d i s a b l e = o n   t s x = o f f   t s x _ a s y n c _ a b o r t = f u l l , n o s m t   m d s = f u l l , n o s m t   l 1 t f = f u l l , f o r c e   n o s m t = f o r c e   k v m . n x _ h u g e _ p a g e s = f o r c e s l a b _ n o m e r g e   s l u b _ d e b u g = F Z   i n i t _ o n _ a l l o c = 1   i n i t _ o n _ f r e e = 1   p a g e _ a l l o c . s h u f f l e = 1   p t i = o n   v s y s c a l l = n o n e   d e b u g f s = o f f   o o p s = p a n i c   m o d u l e . s i g _ e n f o r c e = 1   l o c k d o w n = c o n f i d e n t i a l i t y   m c e = 0   q u i e t   l o g l e v e l = 0
h i d e p i d p r o c 访 使 使 h i d e p i d = 2 g i d = p r o c / p r o c g i d = p r o c p r o c / e t c / f s t a b s y s t e m d - l o g i n d 使 s y s t e m d / e t c / s y s t e m d / s y s t e m / s y s t e m d - l o g i n d . s e r v i c e . d / h i d e p i d . c o n f I P v 6 使 I P v 6 使 # # # # 使 C V E - 2 0 1 7 - 6 0 7 4 D C C P D C C P / e t c / m o d p r o b e . d I n s t a l l m o d p r o b e / b i n / f a l s e 1 / b i n / f a l s e   p r o c   / p r o c   p r o c   n o s u i d , n o d e v , n o e x e c , h i d e p i d = 2 , g i d = p r o c   0   0 [ S e r v i c e ] S u p p l e m e n t a r y G r o u p s = p r o c i p v 6 . d i s a b l e = 1
i n s t a l l   d c c p   / b i n / f a l s e i n s t a l l   s c t p   / b i n / f a l s e i n s t a l l   r d s   / b i n / f a l s e i n s t a l l   t i p c   / b i n / f a l s e i n s t a l l   n - h d l c   / b i n / f a l s e i n s t a l l   a x 2 5   / b i n / f a l s e i n s t a l l   n e t r o m   / b i n / f a l s e i n s t a l l   x 2 5   / b i n / f a l s e i n s t a l l   r o s e   / b i n / f a l s e i n s t a l l   d e c n e t   / b i n / f a l s e i n s t a l l   e c o n e t   / b i n / f a l s e i n s t a l l   a f _ 8 0 2 1 5 4   / b i n / f a l s e i n s t a l l   i p x   / b i n / f a l s e i n s t a l l   a p p l e t a l k   / b i n / f a l s e i n s t a l l   p s n a p   / b i n / f a l s e i n s t a l l   p 8 0 2 3   / b i n / f a l s e i n s t a l l   p 8 0 2 2   / b i n / f a l s e i n s t a l l   c a n   / b i n / f a l s e i n s t a l l   a t m   / b i n / f a l s e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则